Gondolja át kétszer, mielőtt rákattint: A postafiók-tárhely értesítési e-mailes átverése
Table of Contents
Ismerős figyelmeztetés baljóslatú csavarral
Megnézed a beérkező leveleidet, és egy olyan üzenetet találsz, aminek a címe valami ilyesmi: „Azonnali beavatkozás szükséges: A postafiók tárhelye majdnem megtelt”. Arra figyelmeztet, hogy az e-mail tárhelyed elérte a 85%-os kapacitást, és arra sürget, hogy cselekedj, mielőtt az üzeneteid be- vagy kimenése megszűnik. Ez a fajta értesítés rutinszerűnek tűnik – amíg jobban meg nem nézed. Nem a szolgáltatódtól jött. Ez egy átverés.
Mit állít az e-mail, és miért hamis?
Az e-mail általában azt állítja, hogy a postaládád közeledik a korlátjához (általában egy olyan számot említ, mint 8,5 GB egy 10 GB-os korlátból). Gyakran tartalmaz egy „Tárhelykorlát törlése” vagy valami hasonló feliratú gombot, amely a probléma gyors megoldására ösztönöz. Az e-mail-hozzáférés elvesztésének veszélye sürgőssé és hihetővé teszi az üzenetet. De az egész riasztás hamis. A mögötte álló csalóknak nincs hozzáférésük az e-mail fiókodhoz vagy annak tárhelystatisztikájához. Egyetlen céljuk, hogy rávegyenek, és kiadják a hitelesítő adataidat.
Íme, mit ír a hamis üzenet:
Subject: Immediate Attention Needed: Mailbox Storage Almost Full
Mailbox Storage Notification
STORAGE ALERT FOR XXXXXXX
Mailbox Storage Approaching Limit
Dear XXXXXXX,
Your mailbox has reached 85% of its storage capacity. Immediate action is recommended to maintain uninterrupted email service.
Current Usage: 8.5 GB of 10 GB Threshold: 90%
Please reduce your mailbox storage to avoid service interruption. Once your mailbox reaches 100% capacity, you will be unable to send or receive new messages until storage is cleared.
Clear Storage Limit
Privacy Policy Terms of Service IT Support
This is an automated notification. Please contact IT Support if you require assistance.© 2025 Your Organization Name. All rights reserved.
A rejtett veszély: adathalász csapda
A gombra kattintva nem egy valódi szolgáltató webhelyére jutunk. Ehelyett egy bejelentkezési oldal meggyőző másolatára irányít át minket. Itt kezdődik az igazi átverés. Amikor a felhasználók megadják e-mail címüket és jelszavukat ezen a hamis oldalon, az információk egyenesen a kiberbűnözőkhöz kerülnek. Innen ezeket az ellopott adatokat különféle csalárd tevékenységekre lehet felhasználni – gyakran anélkül, hogy az áldozat észrevenné, amíg túl késő nem lesz.
Miért akarják a csalók az e-mail bejelentkezési adatait?
Az e-mailekhez való hozzáférés számos személyes és szakmai információhoz vezet. A csalók eltéríthetik az Ön személyazonosságát, hozzáférhetnek a kapcsolódó szolgáltatásokhoz (például közösségi média fiókokhoz, felhőalapú tárhelyhez vagy banki alkalmazásokhoz), sőt megpróbálhatják manipulálni a kapcsolatait. Sok esetben a feltört fiókokat arra használják, hogy további csaló e-maileket küldjenek, vagy pénzt kérjenek barátaiktól és családtagjaiktól, a te nevedben.
Az adathalászaton túl: Hogyan terjesztik ezek az e-mailek a rosszindulatú programokat?
A csalás egyes verziói olyan linkeket vagy mellékleteket tartalmaznak, amelyek rosszindulatú programokat töltenek le az eszközödre. Ezek a rosszindulatú fájlok ZIP mappák, PDF-ek, Word-dokumentumok vagy futtatható fájlok formájában lehetnek. Gyakran legitim dokumentumoknak álcázzák őket. Bizonyos esetekben a megnyitásuk automatikus letöltést indít el. Más esetekben a felhasználókat arra kérik, hogy engedélyezzenek olyan tartalmakat – például makrókat a Microsoft Office-ban –, amelyek ezután aktiválják a rosszindulatú hasznos adatot.
Nem minden spam nyilvánvaló
Az az elképzelés, hogy a spam e-mailek tele vannak elgépelésekkel és hibás formázással, nem mindig állja meg a helyét. Néhány adathalász üzenet lenyűgözően jól megírt, és szorosan utánozhatja valódi vállalatok vagy intézmények arculatát. A logók, aláírások és formázások gyakran legitim e-mailekből származnak, ami megnehezíti a csalás észlelését.
Mit tegyél, ha beleszeretsz?
Ha már rákattintott egy linkre, vagy megadta hitelesítő adatait, cselekedjen gyorsan. Azonnal változtassa meg jelszavát – nemcsak az érintett e-mail fiókhoz, hanem minden más fiókhoz is, amely ugyanazokat a bejelentkezési adatokat használja. Érdemes a kétfaktoros hitelesítést is engedélyezni, ahol csak lehetséges. Segítségért forduljon e-mail szolgáltatója ügyfélszolgálatához, és figyeljen a gyanús tevékenységekre.
A csalók elől menekülni
A saját védelme érdekében legyen óvatos minden olyan üzenettel, amely gyors cselekvésre kényszerít, vagy személyes adatokat kér. Ne kattintson linkekre, és ne töltsön le fájlokat ismeretlen forrásokból. A kattintás előtt vigye az egérmutatót a linkek fölé az URL előnézetéhez. Kétség esetén pedig a szolgáltató webhelyére menjen közvetlenül az üzenetben található link használata helyett.
Optimális gyakorlatok a digitális biztonság érdekében
- Használjon erős, egyedi jelszavakat a különböző fiókokhoz
- Tartsa naprakészen a szoftvereket és a víruskereső programokat
- Csak hivatalos forrásokból tölts le alkalmazásokat és frissítéseket
- Kerülje a nem hivatalos eszközök vagy feltört szoftverek használatát – ezek gyakran rosszindulatú programokat is tartalmaznak.
- Rendszeresen készítsen biztonsági másolatot a fontos adatokról egy biztonságos helyre
Záró gondolatok
A „Postafiók-tárolási értesítés” átverés emlékeztet minket arra, hogy egy látszólag átlagos e-mail milyen könnyen válhat fenyegetéssé. Bár a taktikák fejlődnek, a fő üzenet ugyanaz marad: maradj éber, kérdőjelezd meg a sürgősséget, és védd meg digitális identitásodat. Az ilyen átverések az ismerősségre és a megszokottságra építenek, így a vak bizalom szokásának megtörése az első védelmi vonal.





