A Magyar Posta nevét és arculati elemeit felhasználó adathalászlevelekre hívja fel a figyelmet a Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézete hétfői facebookos bejegyzésében.

Hacker,With,Computers,In,Dark,Room.,Cyber,Crime
A csalók az adathalászleveleket újabban a Magyar Posta nevében küldik, ezúttal csomagszállítás címén. 
Fotó: Shutterstock

Az elmúlt napokban egyre több az olyan adathalászlevél, amelyet a Magyar Posta nevében küldenek a támadók, az eredetire megszólalásig hasonlító, de káros weboldalra vezető hivatkozással.

A csalók csomagszállítás ürügyén próbálják megszerezni a felhasználók személyes adatait. Az üzenet helyesírásilag pontos, javarészt tegeződő.

A szakszolgálat figyelmeztetett, hogy a káros weboldalak sok esetben rendkívül jól utánozzák a valódi felületeket az arculati elemek – például logók, színek, tipográfiai jellemzők – lemásolásával, azonban a weboldal címe ekkor is árulkodó lehet.

Mit kell tenni, ha gyanús levelet kapott?

A kibervédelmi intézet azt javasolja, aki ilyen és ehhez hasonló adathalász-e-mailt kap, ne kattintson az üzenetben érkező, bejelentkezési vagy személyes, illetve érzékeny adat megadását kérő hivatkozásra. Azt ajánlották, a címzettek

minden esetben keressenek rá az adott cég vagy szervezet hivatalos weboldalára, és ott bejelentkezve ellenőrizzék a kapott üzenet valódiságát.

Amennyiben munkahelyi e-mail-fiókba érkezik gyanúsnak ítélt levél, ajánlott spamüzenetként megjelölni és értesíteni a szervezet információbiztonsági felelősét, rendszergazdáját.

Felhívták a figyelmet arra is, hogy az adathalász-üzenetek csatolmányt is tartalmaznak (például Microsoft Word-dokumentumot, vagy tömörített .iso vagy .pdf kiterjesztésű fájlt). 

A címzettek semmiképpen se nyissák meg vagy töltsék le a csatolmányokat.

Az adathalászatról bejelentést lehet tenni a [email protected] e-mail-címen.

Az internetes csalók folyamatosan, újabbnál újabb trükköket találnak ki annak érdekében, hogy megkárosítsák a jóhiszemű felhasználókat. Korábban az Országos Mentőszolgálat is felhívta a figyelmet, hogy visszaéltek a nevével, de a támadók képesek huzamosabb ideig kamuprofilt is működtetni a közösségi médiában, csakhogy hitelesnek tűnjenek.