Gondolkozz, mielőtt kattintasz! – Idén is

Ismerd fel a csalás jeleit, mielőtt túl késő lenne!

Az online csalások évről évre egyre több áldozatot követelnek. Miközben sokan úgy gondolják, hogy egy-egy ismert csalási módszer idővel eltűnik, a valóságban a támadók folyamatosan alkalmazkodnak a digitális környezet változásaihoz. A korábban már ismert átverések új formában, új technológiákkal és egyre meggyőzőbb eszközökkel térnek vissza.

A csalók ma már nem kizárólag technikai módszereket alkalmaznak. Sokkal inkább az emberi bizalomra, a figyelmetlenségre, a sürgetésre vagy az érzelmi befolyásolásra építenek. Gyakran ismert szolgáltatók, pénzintézetek, hatóságok, üzleti partnerek vagy akár családtagok nevében keresik meg áldozataikat, hogy pénzügyi vagy személyes adatokat szerezzenek meg.

A 2026-os Európai Kiberbiztonsági Hónap keretében az idei időszak leggyakoribb csalási formáira hívjuk fel a figyelmet, és bemutatjuk azokat a figyelmeztető jeleket, amelyek segíthetnek időben felismerni a veszélyt.

Online piactéri csalások

Az online piacterek népszerűségével párhuzamosan nőtt az ott megjelenő visszaélések száma is. A csalók gyakran valósnak tűnő hirdetésekkel, hamis fizetési oldalakon vagy futárszolgálatok nevében küldött üzenetekkel próbálják megszerezni az áldozatok pénzét vagy banki adatait.

Mire építenek?
  • A gyors döntés kényszerére
  • A biztonságosnak látszó fizetési folyamatokra
  • Hamis futár- vagy csomagküldési értesítésekre
Hogyan ismerhető fel?
  • A piaci árnál lényegesen kedvezőbb ajánlat
  • Előreutalás sürgetése vagy kizárólagos feltételként való megjelölése
  • Gyanús fizetési link vagy külső weboldal használata
  • Hiányos profiladatok vagy ellenőrizhetetlen eladói háttér

Érzelmi manipulációra épülő „unokázós” csalások

Az ilyen típusú csalások célja, hogy az áldozatot érzelmi nyomás alá helyezzék. A támadók jellemzően családtag, ismerős vagy hivatalos személy szerepében lépnek fel, és valamilyen rendkívüli helyzetre hivatkozva kérnek pénzt vagy bizalmas információt.

Mire építenek?
  • Aggodalomra és félelemre
  • Segítőkészségre
  • Családi vagy bizalmi kapcsolatokra
  • Az azonnali cselekvés kényszerére
Hogyan ismerhető fel?
  • Váratlan segítségkérés vagy pénzügyi igény
  • Rendkívüli helyzetre való hivatkozás
  • Titoktartás kérése
  • Szokatlan kommunikációs csatornán érkező megkeresés
Hogyan előzhető meg?
  • Mindig ellenőrizd a megkeresés valódiságát más csatornán
  • Ne utalj pénzt kizárólag telefonhívás vagy üzenet alapján
  • Tegyél fel ellenőrző kérdéseket
  • Ne hozz döntést sürgetés hatására

Befektetési csalások

A befektetési csalások az anyagi gyarapodás iránti vágyat használják ki. Az elkövetők professzionális megjelenéssel, pénzügyi szakértőnek vagy sikeres befektetőnek kiadva magukat próbálnak bizalmat építeni.

Mire építenek?
  • Gyors meggazdagodás ígéretére
  • Garantált hozamokra
  • Kizárólagos vagy időkorlátos ajánlatokra
  • Hamis referenciákra és sikertörténetekre
Hogyan ismerhető fel?
  • Kockázatmentesnek hirdetett befektetés
  • Rendkívül magas vagy garantált hozam ígérete
  • Azonnali döntésre ösztönző kommunikáció
  • Nem, vagy csak nehezen ellenőrizhető szolgáltató vagy tanácsadó
Hogyan előzhető meg?
  • Ellenőrizd a szolgáltató hátterét és engedélyeit
  • Kérj független szakmai véleményt
  • Soha ne hozz pénzügyi döntést nyomás alatt
  • Légy óvatos minden „túl szép, hogy igaz legyen” ajánlattal

AI-alapú csalások és deepfake megtévesztések

A mesterséges intelligencia fejlődésével a csalók egyre hitelesebb, ugyanakkor hamis tartalmakat képesek előállítani. A deepfake technológia segítségével valósnak tűnő hangfelvételek, videók vagy képek készíthetők, amelyek alkalmasak a megtévesztésre és a bizalom megszerzésére.

Mire építenek?
  • A látott és hallott információkba vetett bizalomra
  • Ismerős személyek vagy vezetők hitelességére
  • A mesterséges intelligencia által generált tartalmak meggyőző erejére
Hogyan ismerhető fel?
  • Szokatlan vagy váratlan kérés ismert személy nevében
  • Sürgős pénzügyi tranzakció kezdeményezése
  • Ellentmondásos vagy furcsa kommunikációs részletek
  • Más forrásból nem megerősíthető információ
Hogyan előzhető meg?
  • Fontos kérések esetén mindig végezz független ellenőrzést
  • Ne bízz kizárólag hang- vagy videóazonosításban
  • Ellenőrizd a forrást más kommunikációs csatornán
  • Kezeld fokozott óvatossággal az érzékeny adatokra vagy pénzügyi tranzakciókra vonatkozó megkereséseket

Az adathalászat továbbra is a leggyakoribb kibertámadási forma

Az adathalászat (phishing) a kiberbűnözők egyik legelterjedtebb támadási módszere, amelynek célja, hogy az áldozatoktól bizalmas információkat, például felhasználóneveket, jelszavakat, bankkártyaadatokat, hitelesítő kódokat vagy egyéb személyes adatokat szerezzenek meg.

A támadók jellemzően valamilyen megbízható szervezet, szolgáltató vagy ismert személy nevében lépnek kapcsolatba az áldozattal, és sürgetéssel, fenyegetéssel vagy megtévesztő tájékoztatással próbálják rávenni arra, hogy egy hivatkozásra kattintson, adatokat adjon meg vagy pénzügyi tranzakciót hajtson végre.

Az adathalász támadások ma már jóval túlmutatnak a hagyományos e-mailes csalásokon. A kiberbűnözők folyamatosan alkalmazkodnak a felhasználói szokásokhoz, és egyre több kommunikációs csatornát használnak céljaik eléréséhez.

Az adathalászat leggyakoribb formái

E-mailes adathalászat, vagyis a phishing

A támadók ismert vállalatok, pénzintézetek, online szolgáltatók vagy akár kollégák nevében küldenek megtévesztő e-maileket. Az üzenetek gyakran fiókzárolásra, biztonsági incidensre, számlatartozásra vagy sürgős intézkedésre hivatkoznak annak érdekében, hogy a címzett minél gyorsabban reagáljon.

Figyelmeztető jelek:

  • ismeretlen vagy gyanús feladó;
  • sürgető hangvétel;
  • váratlan mellékletek;
  • helyesírási vagy nyelvtani hibák;
  • a hivatalos weboldalt utánzó, de attól eltérő hivatkozások.

Telefonos adathalászat, vagyis a vishing

A vishing során a csalók telefonon keresik meg áldozataikat. Gyakran banki ügyintézőnek, rendőrnek, informatikai szakembernek vagy ügyfélszolgálati munkatársnak adják ki magukat, és bizalmas információkat vagy pénzügyi műveletek végrehajtását kérik.

Az utóbbi években megjelentek a mesterséges intelligencia által támogatott hangklónozási technikák is, amelyek segítségével a támadók akár egy ismert személy hangját is képesek utánozni.

Amit érdemes észben tartani:

  • bankok és szolgáltatók nem kérnek telefonon jelszót vagy hitelesítő kódot;
  • a kijelzett telefonszám meghamisítható;
  • sürgetés esetén mindig legyünk fokozottan körültekintőek;
  • kétség esetén szakítsuk meg a hívást, és keressük meg az adott szervezetet a hivatalos elérhetőségek valamelyikén.

SMS-alapú adathalászat, vagyis a smishing

A smishing során a csalók SMS-ben próbálják rávenni az áldozatokat arra, hogy hamis weboldalakat nyissanak meg vagy személyes adatokat adjanak meg.

Az üzenetek gyakran csomagkézbesítési problémára, elmaradt fizetésre, adategyeztetésre vagy biztonsági incidensre hivatkoznak.

Különösen gyanús lehet, ha az üzenet:

  • azonnali cselekvést követel;
  • rövidített vagy ismeretlen linket tartalmaz;
  • váratlanul érkezik;
  • személyes vagy pénzügyi adatok megadására kér.

QR-kódos adathalászat, vagyis a quishing

A QR-kódok használata egyre népszerűbb, ezt pedig a csalók is kihasználják. A quishing során a felhasználó egy hamis QR-kód beolvasásával olyan weboldalra jut, amely megtévesztően hasonlít egy ismert szolgáltató felületére.

A probléma egyik sajátossága, hogy a QR-kód mögött rejlő hivatkozás nem látható előre, ezért a felhasználó gyakran csak a megnyitást követően szembesül a csalással.

Megelőzési tanácsok:

  • csak megbízható forrásból származó QR-kódot olvass be;
  • ellenőrizd a megnyitott weboldal címét;
  • ne adj meg érzékeny adatot ismeretlen felületeken;
  • légy különösen körültekintő nyilvános helyeken kihelyezett QR-kódok esetén.

Közösségi médián keresztül végrehajtott csalások

A közösségi média felületei ideális terepet jelentenek a támadók számára, hiszen a felhasználók sok személyes információt osztanak meg magukról.

A leggyakoribb módszerek közé tartoznak:

  • hamis nyereményjátékok;
  • feltört ismerősi profilok;
  • hamis ügyfélszolgálati oldalak;
  • befektetési ajánlatok;
  • ismert személyek nevével vagy képmásával visszaélő hirdetések.

Minden esetben érdemes ellenőrizni a profil hitelességét, és kizárólag online üzenet alapján soha ne küldjünk pénzt vagy bizalmas adatokat.

10+1 alapvető biztonsági tanács a mindennapokra

  1. Mindig ellenőrizd a feladó személyét és a weboldalak hitelességét.
  2. A rendszeresen használt szolgáltatásokat könyvjelzőből nyisd meg, ne e-mailben kapott linken keresztül.
  3. Figyelmesen vizsgáld meg a webcímeket és a domaineket, mert néhány karakter eltérése is csalásra utalhat.
  4. Légy gyanakvó minden sürgető, fenyegető vagy azonnali cselekvést kérő üzenettel szemben.
  5. Fordíts figyelmet a helyesírási hibákra, a szokatlan megfogalmazásokra és a következetlen arculati elemekre.
  6. Ne kattints ismeretlen linkekre, és csak megbízható forrásból származó QR-kódokat olvass be.
  7. Használj naprakész vírusvédelmi megoldást, és rendszeresen telepítsd a biztonsági frissítéseket.
  8. Kapcsold be a többlépcsős hitelesítést (MFA) valamennyi fontos fiókodnál.
  9. Használj hosszú, egyedi jelszavakat, vagy alkalmazz jelszókezelő szoftvert.
  10. Személyes, pénzügyi és hitelesítési adataidat kizárólag megbízható, titkosított kapcsolaton elérhető felületeken add meg.

+1 tipp

Gondold át, milyen információkat osztasz meg magadról a közösségi médiában. A nyilvánosan elérhető adatokból a támadók részletes képet alkothatnak érdeklődési körödről, kapcsolataidról vagy akár napi szokásaidról, amelyeket célzott támadások előkészítésére használhatnak fel.

Mielőtt kattintasz, állj meg egy pillanatra!

A legtöbb sikeres kibertámadás közös jellemzője, hogy az áldozatot gyors döntésre próbálja kényszeríteni. Néhány másodpercnyi tudatos mérlegelés azonban elegendő lehet egy incidens megelőzéséhez.

Mielőtt megnyitsz egy hivatkozást, letöltesz egy mellékletet, adatot adsz meg vagy pénzt utalsz, tedd fel magadnak az alábbi kérdéseket:

  • ✅ Biztosan tudom, ki küldte ezt az üzenetet?
  • ✅ Ellenőriztem a feladó vagy a weboldal hitelességét?
  • ✅ Valóban indokolt a sürgetés?
  • ✅ Biztosan azt kapom, amire számítok?
  • ✅ Ellenőriztem az információkat másik forrásból is?

Az online biztonság sokszor egyetlen tudatos döntéssel kezdődik. A csalók a bizalomra, az érzelmekre és a figyelmetlenségre építenek. Neked azonban mindig van lehetőséged megállni, ellenőrizni és átgondolni a helyzetet.

A tippeket és tanácsokat megfogadva nemcsak saját adataidat és pénzügyi biztonságodat védheted meg, hanem te magad is hozzájárulhatsz az egyre növekvő online bűnözés elleni fellépéshez. Mi pedig ebben segítünk neked. További hasznos tudnivalókért és naprakész kiberbiztonsági információkért látogass el a KiberPajzs weboldalára.

Gondolkozz, mielőtt kattintasz!

Szerencsejátékban csak 18 éven felüliek vehetnek részt!

A túlzásba vitt szerencsejáték ártalmas, függőséget okozhat! Éljen az önkorlátozás, önkizárás lehetőségével!