BÉT logóÁrfolyamok: 15 perccel késleltetett adatok

Riasztás: állami szervezetek nevében dolgoznak az adathalászok - mutatjuk a tipikus módszert

Itt állíthatja be, hogy a Google keresőben elsők között legyen a Világgazdaság
Több bejelentés érkezett a Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézethez arról, hogy állami szervezetek nevében tartozáskiegyenlítési szándékkal keresnek meg embereket az adathalászok. A kibervédelmi intézet emiatt riasztást adott ki, és közzétette a tipikus megtévesztés módszerét, amivel a bűnözők bankszámlaadatokhoz juthatnak.

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki állami szervezetek nevével való visszaéléssel elkövetett adathalász üzenetekről – olvasható a honlapjukon megjelent felhívás.

adathalászok
Eldobható e-mail-címekről, különböző néven és vállalati titulust használva küldenek leveleket a csalók / Fotó: DPA / Picture-Alliance

A riasztás megjelenésének idején 

  • a Nemzeti Infokommunikációs Szolgáltató Zrt.,
  • az Építési és Közlekedési Minisztérium, 
  • a Magyar Nemzeti Bank, 
  • a Debreceni Egyetem és 
  • a Szépművészeti Múzeum nevével történt visszaélés, 

de feltételezhető, hogy további intézményeket is megszemélyesítettek, azaz más nevében is jelentkezhetnek a csalók.

Az intézethez bejelentett esetek alapján az alábbiakról lehet felismerni a támadási kísérletet.

A csalás során a megszemélyesített cégek tartozáskiegyenlítési szándékának tettetésével veszik fel a kapcsolatot, és kérik, hogy például [email protected] e-mail címre küldjék meg az összes olyan számlát, amivel a megszemélyesített cég a csalók állítása szerint tartozik.

Ezenfelül a kapcsolattartó szabadságára hivatkozva a nevét és e-mail-címét is elkérik.
A sikeres megtévesztés érdekében a csalók egy hitelesnek tűnő fiktív referenciaszámra hivatkoznak, amit megtévesztő módon a válasz-e-mailben csatolni kérnek.

Az e-mail szövegének teljes tartalmát is közli a Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézete, hogy jobban felismerhető legyen az adathalász kísérlet.

Ne reagáljon, ha a következő levéllel keresik meg!

"Tisztelt Hölgyem/Uram!

Kérjük, hogy küldjék el nekünk minden olyan számlát, amelyet [állami cég neve] Önöknek tartozik, válaszként erre az e-mailre vagy közvetlenül a zoltan[.]molnar@vallalatiszamlak[.]com címre. Kérjük, tüntessék fel az alábbi referencia számot is: [véletlenszerű szám]. Mivel néhány kollégánk jelenleg szabadságon van, kérjük, hogy válaszukban adják meg annak a kollégának a nevét és e-mail-címét, akivel korábban kapcsolatban álltak.

A gyorsabb ügyintézés érdekében kérjük, hogy amennyiben lehetséges, PDF-formátumban küldjék el a számlákat.

Előre is köszönjük támogatásukat és gyors visszajelzésüket.

Üdvözlettel,

Zoltan Molnar
[kitalált, megtévesztő titulus] [állami cég neve]

Az üzenet feladója mindig változik, a fenti név csak példa, a csalók eldobható e-mail-címeket használnak (pl.: mimose[@]suddenlink[.]net, ronaldo240[@]talktalk[.]net).

Amennyiben ilyen megkeresés érkezik, itt lehet jelezni: [email protected] – tájékoztat a nemzeti kibervédelmi hatóság.

 

Google News Világgazdaság
A legfrissebb hírekért kövess minket a Világgazdaság.hu Google News oldalán is!

Portfóliónk minőségi tartalmat jelent minden olvasó számára. Egyedülálló elérést, országos lefedettséget és változatos megjelenési lehetőséget biztosít. Folyamatosan keressük az új irányokat és fejlődési lehetőségeket. Ez jövőnk záloga.