Gyanús levél a Gmailben: a feladó neve helyett ezt a három jelet nézd

|Szerző: A QUASA szerkesztősége|4 perc olvasás
Gyanús levél a Gmailben: a feladó neve helyett ezt a három jelet nézd

Gyanús Gmail-levélnél a feladó teljes címe, a hivatkozás tényleges célja és az üzenet hitelesítése adja a három gyors ellenőrzést. A Gmail adathalászati útmutatója mindegyik vizsgálatát javasolja, és leírja a számítógépen elérhető Adathalászat bejelentése menüpontot. A megjelenített feladónév önmagában nem elég a levél eredetének megítéléséhez.

Ha az adatok nem illenek össze, vagy a levél váratlanul jelszót, pénzügyi adatot kér, ne válaszolj és ne a benne lévő linkről lépj be. Jelentsd az üzenetet a Gmailben. Ha már megnyitottad a linket, adatot adtál meg vagy fájlt töltöttél le, a jelentés mellett az érintett fiókkal, szolgáltatóval vagy eszközzel is foglalkoznod kell.

A három jel ellenőrzési sorrendje

  1. A feladó teljes címe. Nyisd le a feladó adatait, és olvasd el az e-mail-címet a látható név mellett. A megszokott cégnév vagy egy ismerős neve könnyen utánozható; a cím domainjét vesd össze azzal, amelyet a szervezet korábbi, megbízható üzeneteiben vagy saját webhelyén használt. Egy apró eltérés is ok arra, hogy megállj. Ha egy valódi munkatárs nevében érkezik szokatlan kérés, a korábban használt telefonszámon vagy más megszokott csatornán kérdezz rá, valóban ő küldte-e.
  2. A link tényleges célja. Számítógépen kattintás nélkül vidd az egérmutatót a hivatkozás fölé, és olvasd el a megjelenő webcímet. A látható felirat utalhat egy ismert bankra vagy szolgáltatásra akkor is, ha a link máshová vezet. A domain egészét nézd: egy ismert név puszta előfordulása a hosszú címben még nem jelenti azt, hogy a webhely ahhoz a szervezethez tartozik. Telefonon, ahol a célcím nem látszik egyértelműen, inkább nyisd meg a szolgáltatás saját alkalmazását, vagy írd be az ismert címét a böngészőbe.
  3. A hitelesítés adatai. Számítógépen az üzenetben a feladó neve alatti lefelé mutató nyíl nyitja meg a részleteket. A Gmail hitelesítési súgója a „mailed-by” és „signed-by” mezőket nevezi meg a küldő domainjének ellenőrzéséhez; a feladó neve melletti kérdőjel pedig azt jelzi, hogy az üzenet nincs hitelesítve. Ezt a jelzést a cím és a kérés mellett értékeld: egy valódi levél hitelesítése is elmaradhat, és a sikeres hitelesítés sem teszi megbízhatóvá az üzenetben kért műveletet.

A sorrend célja, hogy a levél állítását ne magával a levéllel igazold. Ha például egy váratlan üzenet jelszócserét sürget, a hitelesítési adatok megtekintése után is az érintett szolgáltatás saját felületén ellenőrizd, van-e valódi teendő. Gyanús mellékletet ne nyiss meg pusztán azért, hogy eldöntsd, hiteles-e a feladó.

Bejelentés számítógépen és telefonon

Számítógépen nyisd meg a gyanús üzenetet a Gmailben. Az üzenet Válasz gombja mellett kattints a Továbbiak ikonra, majd válaszd az Adathalászat bejelentése menüpontot. Ha egy beszélgetés több üzenetet tartalmaz, azt nyisd meg, amelyben a gyanús kérés szerepel. A bejelentéshez nem kell felkeresned a levélben megadott webhelyet, és nem kell válaszolnod a feladónak.

Androidon és iPhone-on a Gmail alkalmazásban a megnyitott üzenet jobb felső Továbbiak menüjében a Spam bejelentése művelet érhető el. Ez jelzi a kéretlen üzenetet, de nem azonos a számítógépes Gmail külön Adathalászat bejelentése menüpontjával. Ha kifejezetten adathalászatként szeretnéd megjelölni a levelet, számítógépen végezd el a fenti lépést. Munkahelyi fióknál értesítsd a belső informatikai vagy biztonsági kapcsolattartót is, különösen akkor, ha más munkatársak is megkaphatták ugyanazt az üzenetet.

Ha már megnyitottad a linket

Ha a hivatkozásra kattintottál, de nem adtál meg adatot, zárd be a megnyílt oldalt. Ne ott próbáld tisztázni a helyzetet: az érintett szolgáltatást külön, a saját alkalmazásából vagy a korábban ismert webcímén nyisd meg. Így ellenőrizheted, hogy valóban vár-e rád számla, biztonsági értesítés vagy más ügyintézés. A hamis oldal is utánozhat egy ismerős bejelentkezési képernyőt.

Ha a kattintás után fájl töltődött le, ne nyisd meg. Ha már megnyitottad a mellékletet, programot telepítettél vagy egy dokumentumban tartalmat engedélyeztél, kezeld ezt az adatmegadástól különálló eszközbiztonsági problémaként. Munkahelyi készüléknél azonnal jelezd a történteket az informatikai felelősnek, és mondd el, pontosan milyen fájlt nyitottál meg vagy milyen műveletet engedélyeztél. A Gmailben tett bejelentés nem vizsgálja meg a készülékedet.

Ha jelszót vagy pénzügyi adatot adtál meg

A megadott jelszót az érintett szolgáltatás valódi oldalán azonnal változtasd meg. Ha ugyanazt a jelszót más fiókban is használod, ott is cseréld le; Google-fiók esetén a fiók biztonsági tevékenységeit is nézd át. Az NKI adathalászati tájékoztatója a haladéktalan jelszócserét és az érintett szervezet értesítését javasolja, anyagi kár esetén pedig feljelentést.

Ha bankkártyaadatot vagy netbanki belépési adatot írtál be, a bankot a hivatalos alkalmazásban vagy a korábban ismert ügyfélszolgálati számán keresd meg. Mondd el, milyen adat került a hamis oldalra, és kérdezd meg, szükséges-e a kártya vagy a hozzáférés korlátozása. Ellenőrizd a számlamozgásokat; ha pénz tűnt el, őrizd meg a gyanús levelet, az értesítéseket és a tranzakció adatait a banki ügyintézéshez és a feljelentéshez.

A jelszócsere, a bank értesítése és az esetleges feljelentés más-más problémát kezel. A Gmailben a gyanús üzenetet jelzed; ha adatot adtál meg, a hozzáférésedet és az érintett szolgáltatónál lévő adataidat is védened kell. A legfontosabb különbség az, hogy egy megnyitott link után még elkerülhető az adatmegadás, míg a már beírt jelszót úgy kell kezelni, mintha illetéktelenhez kerülhetett volna.

Olvassa el ezt is:

Megosztás:

Iratkozzon fel hírlevelünkre

A legfrissebb Web3-, MI- és kriptohírek egyenesen a postafiókjába.

0