Mielőtt egy ismeretlen linkre kattintasz, ezt a három dolgot nézd meg: a hivatkozás valódi címét, az üzenet feladóját és a weboldal gyanús jeleit. Néhány másodpercnyi ellenőrzés sok kellemetlenségtől, adatlopástól vagy pénzügyi veszteségtől kímélhet meg.
Az internetes csalások egyik gyakori módszere, hogy a támadó ismert banknak, futárszolgálatnak, webáruháznak vagy hivatalnak adja ki magát. Az üzenet sürgetőnek tűnik, a hivatkozás pedig első pillantásra hitelesnek látszik.
A biztonságos internetezéshez nem kell informatikai szakértőnek lenned. Elég, ha kialakítasz egy egyszerű ellenőrzési rutint, és nem kattintasz automatikusan minden kapott hivatkozásra.
Ellenőrizd a link valódi címét kattintás előtt
A link szövege gyakran mást mutat, mint a mögötte lévő valódi webcím. Számítógépen vidd az egeret a hivatkozás fölé kattintás nélkül, telefonon pedig tartsd rajta az ujjad néhány pillanatig. Így általában megjelenik a célcím, amelyet alaposan megvizsgálhatsz.
Elsősorban a domainnevet keresd, vagyis azt a részt, amely közvetlenül a végződés, például a .hu, .com vagy .org előtt áll. A csalók gyakran apró eltérésekkel próbálnak megtéveszteni: egy hiányzó betűvel, kötőjellel, szokatlan végződéssel vagy olyan aldomainnel, amely elrejti a valódi címet.
Érdemes azt is megnézni, hogy a cím titkosított kapcsolatot használ-e, vagyis https:// kezdetű-e. Ez önmagában nem bizonyítja, hogy az oldal megbízható, hiszen csaló webhelyek is használhatnak tanúsítványt, de a hiányzó titkosítás mindenképpen figyelmeztető jel.
Figyeld meg, ki küldte az üzenetet és miért
A feladó személye és az üzenet célja sokat elárulhat. Gondold végig, valóban számítottál-e ilyen értesítésre, van-e kapcsolatod az adott céggel, és illik-e az üzenet a korábbi kommunikációhoz.
- Ellenőrizd a feladó e-mail-címét, ne csak a megjelenített nevét.
- Nézd meg, valóban azon a telefonszámon vagy fiókon érkezett-e az üzenet, amelyet a szolgáltató korábban használt.
- Légy óvatos, ha az üzenet azonnali cselekvést, jelszómegadást vagy fizetést sürget.
- Különösen gyanús, ha nyereményről, visszatérítésről vagy büntetésről kapsz váratlan értesítést.
- Kérdéses esetben keresd meg a szervezetet a hivatalos weboldalán feltüntetett elérhetőségen.
| Üzenet jellege | Miért lehet gyanús? | Biztonságosabb lépés |
|---|---|---|
| „Azonnal erősítsd meg a fiókodat!” | Sürgetéssel próbál döntésre kényszeríteni | Nyisd meg külön a szolgáltató hivatalos oldalát |
| „Csomagod érkezett, fizesd ki a díjat!” | Ismeretlen rendeléshez kapcsolódik | Ellenőrizd a rendelést az alkalmazásban |
| „Nyereményt nyertél” | Előzetes részvétel nélkül érkezik | Ne adj meg adatot, töröld az üzenetet |
Ha egy ismerős küld furcsa linket, az üzenetküldő fiókja is lehet feltörve. Ilyenkor ne ugyanazon a beszélgetésen belül kérdezz vissza, hanem hívd fel az illetőt, vagy írj neki egy másik, korábban használt csatornán. A feladó ismerőssége önmagában nem jelent garanciát.
Keresd a gyanús jeleket a weboldal megnyitása előtt
Már a webcím és az üzenet alapján is felismerhető több kockázat. Ne hagyd, hogy a jól ismert logó, a hivatalosnak tűnő színek vagy a sürgető szöveg elterelje a figyelmedet.
- Hibás helyesírás, furcsa mondatszerkezet vagy gépi fordításra emlékeztető szöveg.
- Túl szép ajánlat, például szokatlanul nagy kedvezmény vagy könnyű nyeremény.
- Ismeretlen domain, rövidített URL vagy hosszú, értelmetlen karakterlánc.
- Jelszó, bankkártyaadat, PIN-kód vagy egyszer használatos biztonsági kód bekérése.
- Felugró ablakok, villogó figyelmeztetések és sürgető visszaszámlálók.
- Olyan letöltés felajánlása, amelyhez nincs szükség az adott szolgáltatás használatához.
A böngésző címsorában ellenőrizd, hogy a weboldal neve pontosan egyezik-e azzal a szolgáltatóval, amelyre számítottál. A lakat ikon vagy a biztonságos kapcsolat jelzése hasznos információ, de nem teszi automatikusan megbízhatóvá az oldalt.
Ha bizonytalan vagy, zárd be az oldalt, és keresd meg a céget saját kezűleg beírt webcímmel vagy hivatalos alkalmazással. Banki ügyintézésnél különösen fontos, hogy ne e-mailből vagy SMS-ből indulj, hanem a bank megszokott alkalmazását használd.
Mit tegyél, ha már rákattintottál a linkre?
Ha csak megnyitottad az oldalt, de nem írtál be adatot és nem töltöttél le semmit, a kockázat általában kisebb. Zárd be a lapot, ne engedélyezz értesítéseket, és ne telepíts ismeretlen programot vagy böngészőbővítményt.
Ha megadtad a jelszavadat, azonnal változtasd meg egy megbízható eszközről. Ugyanezt tedd meg minden másik szolgáltatásnál, ahol ugyanazt vagy hasonló jelszót használtad, majd kapcsold be a többfaktoros hitelesítést.
Bankkártyaadatok vagy banki belépési adatok megadása után haladéktalanul hívd a bankod hivatalos ügyfélszolgálatát. Ha fájlt is letöltöttél, ne nyisd meg, futtass biztonsági ellenőrzést, gyanú esetén pedig kérj segítséget szakembertől.
Gyakori kérdések az ismeretlen linkek felismeréséről
Elég az, ha a link https:// kezdetű? Nem. A titkosított kapcsolat védi az adatátvitelt, de azt nem bizonyítja, hogy az oldal valóban az a szolgáltató, amelynek kiadja magát. A domainnevet, az üzenet körülményeit és az oldal tartalmát együtt kell vizsgálni.
Megbízható-e a rövidített link? Ismeretlen feladótól érkező rövidített hivatkozásnál legyél óvatos, mert a célcím nem látható előre. Ha a link fontosnak tűnik, keresd meg a szolgáltatás hivatalos oldalát külön, és onnan intézd az ügyet.
| Kérdés | Rövid válasz |
|---|---|
| Kattinthatok egy ismerős által küldött linkre? | Csak akkor, ha az üzenet és a link is szokványos, illetve szükség esetén más csatornán megerősítetted. |
| Mit tegyek, ha az oldal banki adatot kér? | Zárd be, és nyisd meg a bank hivatalos alkalmazását vagy kézzel beírt webcímét. |
| Biztonságos az oldal, ha nincs helyesírási hiba? | Nem feltétlenül. A csaló oldalak lehetnek nyelvileg igényesek is. |
| Hova forduljak adatlopás gyanúja esetén? | A bankodhoz, az érintett szolgáltatóhoz, szükség esetén pedig a rendőrséghez vagy informatikai szakemberhez. |
Letöltés nélkül is veszélyes lehet a kattintás? Igen, egy megtévesztő oldal megpróbálhat bejelentkezési adatokat vagy személyes információkat kicsalni. Ezért a megnyitott oldal tartalmát is ellenőrizd, és ne tölts ki automatikusan semmilyen űrlapot.
Az ismeretlen hivatkozások kezelésekor a legfontosabb szabály a lassítás. Ellenőrizd a valódi címet, vizsgáld meg a feladót és keresd a gyanús jeleket, mielőtt bármit megnyitsz vagy megadsz. Ha pedig már megtörtént a kattintás, a gyors jelszócsere, a bank értesítése és a biztonsági ellenőrzés jelentősen csökkentheti a károkat.
