Az adathalászat ellenőrző e-mailek azonosítása
Szerző CatchTempMail · Közzétéve 2026. augusztus 2.
Az ellenőrző e-mail általában azért érkezik, mert fiókot hozott létre, jelszót változtatott, új eszközről jelentkezett be, vagy hozzáférést kért egy szolgáltatáshoz.
Ez az ismertség hasznossá teszi az ellenőrző üzeneteket a csalók számára.
Az adathalászat ellenőrző e-mail egy jogos megerősítő üzenetet imitál, amellyel ráveszik Önt egy rosszindulatú link megnyitására, egyszeri kód megosztására, bejelentkezési adatok megadására, fájl letöltésére vagy egy olyan művelet jóváhagyására, amelyet nem Ön kezdeményezett.
Egyes adathalász e-mailek nyilvánvalóak. Mások valódi vállalati márkajelzést másolnak, professzionális nyelvezetet használnak, és a címzetteket olyan webhelyekre irányítják, amelyek szinte teljesen megegyeznek a valódi bejelentkezési oldalakkal.
A legbiztonságosabb megközelítés az, ha nem kérdezzük meg, hogy egy e-mail „valósnak tűnik-e". Ehelyett ellenőrizze, hogy az üzenet megegyezik-e egy Ön által ténylegesen kezdeményezett művelettel, és hogy a műveletet végrehajthatja-e egy megbízható webhelyen vagy alkalmazáson keresztül az e-mail hivatkozása nélkül.
Ez az útmutató elmagyarázza, hogyan lehet azonosítani az adathalászat ellenőrző e-maileket, ellenőrizni a linkeket és a feladókat, megvédeni az ellenőrző kódokat, és válaszolni egy gyanús interakcióra.

Mi az az adathalászat ellenőrző e-mail?
Az adathalászat ellenőrző e-mail egy csalárd üzenet, amelyet úgy terveztek, hogy egy legitim fiók-megerősítő vagy biztonsági e-mailre hasonlítson.
Azt állíthatja, hogy szüksége van:
- Új fiók igazolása
- Erősítse meg e-mail címét
- Jóváhagyja a bejelentkezést
- Állítsa vissza jelszavát
- Érvényesítse a fizetést
- Erősítse meg személyazonosságát
- Tekintse át a gyanús tevékenységet
- Oldja fel a felfüggesztett fiókot
- Fogadja el a meghívást
- Adjon meg egy egyszeri jelszót
- Erősítse meg a fiók módosítását
- A fiók törlésének megakadályozása
Az üzenet egy hamis webhelyre vezethet, amely összegyűjti az Ön jelszavát, fizetési adatait, személyes adatait vagy többtényezős hitelesítési kódot.
Más adathalász üzenetek rosszindulatú mellékleteket, hamis támogatási számokat, QR kódokat vagy olyan utasításokat tartalmaznak, amelyek szoftver telepítésére késztetik a felhasználókat.
A FTC figyelmeztet arra, hogy az adathalász üzenetek gyakran ismerős szervezeteknek adják ki magukat, és olyan történetet hoznak létre, amely arra készteti a címzetteket, hogy kattintsanak egy hivatkozásra vagy nyissanak meg egy mellékletet.
Miért működnek olyan jól az ellenőrző e-mailek, mint az adathalász csali?
A valódi ellenőrző e-mailek általában rövidek, sürgősek és cselekvés-orientáltak.
Gyakran tartalmaznak egy jól látható gombot, például:
- Ellenőrizze az e-mail címet
- Erősítse meg a fiókot
- A bejelentkezés jóváhagyása
- Jelszó visszaállítása
- Tekintse át tevékenységét
- A regisztráció folytatása
Ezt a szerkezetet a csalók könnyen utánozhatják.
A címzettek hozzászoktak a gyors cselekvéshez is, mert a jogos ellenőrző hivatkozások és kódok lejárhatnak. Egy csaló felhasználhatja ezt a sürgősséget, hogy elriassza a gondos ellenőrzéstől.
Hamis üzenet érkezhet röviddel azután, hogy egy nem kapcsolódó webhelyet használt, és úgy tűnik, hogy valamihez kapcsolódik, amit éppen tett. Nagy mennyiségben is elküldhető azzal a feltétellel, hogy néhány címzett éppen regisztrál a megszemélyesített szolgáltatásra.
Soha ne feltételezze, hogy az ellenőrző e-mail jogos, pusztán azért, mert az időzítése elfogadhatónak tűnik.
1. Kérdezze meg, hogy Ön kezdeményezte-e a műveletet
Az első és legfontosabb kérdés:
Csináltam valamit, ami ezt az üzenetet generálja?
A jogos ellenőrző e-mail általában meghatározott műveletet követ, például:
- Fiók létrehozása
- Bejelentkezés
- Jelszó visszaállításának kérése
- E-mail cím módosítása
- Többtényezős hitelesítés engedélyezése
- Vásárlás
- Valaki meghívása egy szolgálatraA váratlan ellenőrző üzenet nem mindig jelenti azt, hogy fiókját feltörték. Lehet, hogy valaki tévedésből adta meg az Ön e-mail címét, vagy egy automata rendszer régi vagy késleltetett üzenetet küldött.
Egy váratlan üzenetben azonban nem szabad automatikusan megbízni.
Ne kattintson a gombra pusztán azért, hogy „lássa, mi az". Ehelyett lépjen közvetlenül a szolgáltatás hivatalos webhelyére vagy alkalmazására, és ellenőrizze az értesítéseket, a legutóbbi tevékenységeket vagy a biztonsági figyelmeztetéseket.
Ha váratlan Google e-mail-ellenőrző üzenet érkezik, mert egy másik személy beírta a címet, a Google figyelmezteti, hogy a címzett figyelmen kívül hagyhatja, és a fiók ellenőrizetlen marad.
2. Olvassa el a teljes feladó címét
A feladó megjelenített neve nem megbízható személyazonossági bizonyíték.
Úgy tűnhet, hogy egy e-mail a következőtől érkezik:```text Microsoft Account Team
security-microsoft@example.netBontsa ki a feladó adatait, és vizsgálja meg a teljes címet.
Figyeld:
- Rosszul írt cégnevek
- További szavak vagy karakterek
- Nem kapcsolódó domainek
- Ingyenes fogyasztói e-mail címek
- Váratlan országkódú domainek
- Olyan aldomainek, amelyek úgy néznek ki, mint a valódi domain
- A betűket hasonló karakterek helyettesítik
- A válaszcím más, mint a látható feladó
Például:```text security@accounts.example.com
security@example.accounts-confirmation.comA második példában a vezérlő tartomány a accounts-confirmation.com, nem pedig a example.com.
A Google azt javasolja, hogy ellenőrizze, hogy a feladó neve és e-mail címe megegyezik-e, és tekintse át a gyanús üzenetekre vonatkozó figyelmeztetéseket, mielőtt kapcsolatba lépne az e-mailekkel.
3. Határozza meg a tényleges tartományt
A támadók gyakran elhelyezik egy megbízható cég nevét valahol egy domainben, hogy az legitimnek tűnjön.
Fontolja meg:```text accounts.google.com.security-check.example.net
Egy másik megtévesztő példa lehet:```text
paypal-account-verification.comFigyeljen a karaktercserékre is, például:
paypaI.com, nagy „I" betű használata kis „l" helyettmicros0ft.com, nullát használ az "o" betű helyettarnazon.com, az "rn" használata az "m"-hez hasonlít- Nemzetközi karakterek, amelyek vizuálisan hasonlítanak a latin betűkre
Ha bizonytalan, ne pusztán az e-mailből próbálja megállapítani a legitimitást. Nyissa meg a cég hivatalos alkalmazását, vagy írja be kézzel az ismert címet.
4. Mielőtt megnyitná, ellenőrizze a hivatkozást
A gombon megjelenő szövegnek nem kell egyeznie az úti céllal.
Egy gomb a felirattal:```text Verify your account
Számítógépen kattintás nélkül vigye az egérmutatót a gomb vagy link fölé. A legtöbb e-mail alkalmazás megjeleníti a tényleges célhelyet az ablak alján vagy a kurzor mellett.
Telefonon vagy táblagépen a hivatkozás megnyomása és lenyomva tartása előnézetet jeleníthet meg. Ne folytassa, ha az alkalmazás nem mutatja egyértelműen a célállomást.
Ellenőrizze a következőket:
* A szolgáltatáshoz nem kapcsolódó domain
* Elírások
* Váratlan URL-rövidítési szolgáltatások
* Egy IP cím a felismerhető tartomány helyett
* Hosszú átirányítás a URL ismeretlen céllal
* Weboldal helyett letölthető fájl
* Olyan hivatkozás, amelynek célhelye nem egyezik a látható szövegével
A Google azt tanácsolja a felhasználóknak, hogy mutassák az egérmutatót a hivatkozások fölé, és ellenőrizzék, hogy a megjelenített cél megfelel-e annak, amit a link állítólag megnyit.
Ne feltételezze, hogy egy hivatkozás csak azért biztonságos, mert `https://`-vel kezdődik. A HTTPS titkosítja a kapcsolatot a weboldallal; nem bizonyítja, hogy maga a weboldal legitim. Az adathalász webhelyek érvényes HTTPS tanúsítványokat is használhatnak.
## 5. Ha van biztonságosabb útvonal, kerülje az e-mail hivatkozást
Még akkor is, ha egy üzenet jogosnak tűnik, gyakran nem kell használnia a hivatkozását.
Ehelyett:
1. Nyissa meg a hivatalos alkalmazást.
2. Használjon egy korábban létrehozott könyvjelzőt.
3. Írja be kézzel a cég ismert webhelycímét.
4. Lépjen a fiók vagy a biztonság részhez.
5. Ellenőrizze, hogy a kért művelet megjelenik-e ott.
Például, ha egy e-mail azt mondja, hogy bankszámláját ellenőrizni kell, ne használja a mellékelt gombot vagy telefonszámot. Nyissa meg a bank hivatalos alkalmazását, vagy használja a kártyáján található elérhetőségeket vagy egy megbízható nyilatkozatot.
A FTC azt javasolja, hogy a már eredetinek ismert webhelyen, e-mail címen vagy telefonszámon keresztül lépjen kapcsolatba egy céggel, ahelyett, hogy gyanús üzenetben használná fel a kapcsolattartási adatokat.
## 6. Soha ne ossza meg ellenőrző kódját másokkal
Az ellenőrző kód célja annak bizonyítása, hogy Ön irányít egy telefonszámot, e-mail-címet, hitelesítési alkalmazást vagy fiókot.
Legális kód használható, ha:
* Jelentkezzen be
* Állítsa vissza a jelszót
* Új eszköz hozzáadása
* Módosítsa a biztonsági beállításokat
* Vásárlás megerősítése
* Fiók helyreállítása
* Új fiók regisztrálása
Előfordulhat, hogy egy csalónak, aki már ismeri felhasználónevét és jelszavát, csak az ellenőrző kódra lesz szüksége a bejelentkezés befejezéséhez.
Felvehetik Önnel a kapcsolatot, miközben úgy tesznek, mintha:
* Banki csaló személyzet
* Technikai támogatás
* Piactéri vevő vagy eladó
* Egy kézbesítő sofőr
* A cég alkalmazottja
* A közösségi média képviselője
* Valaki, aki tévedésből adta meg a számát
* Egy barát, akinek a fiókját feltörték
Azt állíthatják, hogy a kód szükséges egy tranzakció törléséhez, személyazonosságának igazolásához, fizetés elengedéséhez, vagy annak bizonyításához, hogy Ön nem csaló.
Ne adja meg a kódot.
Az ellenőrző e-mailben vagy szöveges üzenetben gyakran szerepel, hogy a kódot nem szabad megosztani. A FTC szintén figyelmeztet arra, hogy bárki, aki váratlanul kéri az ellenőrző kódot, megpróbálhat hozzáférni fiókjához.
[[protect-verification-code-image]]
## 7. Kezelje a nem kért kódot figyelmeztetésként
A nem Ön által kért ellenőrző kód megérkezése a következőket jelentheti:
* Valaki véletlenül beírta az e-mail címét
* Valaki fiókot próbál létrehozni az Ön címével
* Valaki ismeri jelszavát, és megpróbál bejelentkezni
* Valaki jelszó-visszaállítást kezdeményezett
* Egy jogos alkalmazás egy régi kérést küld vissza
* Egy csaló azt tervezi, hogy elkéri Öntől a kódot
Ne válaszoljon az üzenetre, és ne küldje el senkinek a kódot.
Egy fontos meglévő fiókhoz:1. Nyissa meg közvetlenül a szolgáltatást.
2. Ellenőrizze a legutóbbi bejelentkezési tevékenységet.
3. Változtassa meg jelszavát, ha illetéktelen hozzáférésre utaló jel van.
4. Fejezze be az ismeretlen munkameneteket.
5. Erősítse meg, hogy a helyreállítási e-mail-cím és telefonszám továbbra is az Öné.
6. Engedélyezze vagy erősítse meg a többtényezős hitelesítést.
7. Tekintse át a csatlakoztatott alkalmazásokat és a továbbítási szabályokat.
A nem kért kód nem feltétlenül jelenti azt, hogy a támadó sikeresen hozzáfért a fiókhoz. A kód akadályozhatja őket abban, hogy befejezzék a kísérletet.
## 8. Legyen gyanakvó a jelszóval történő „ellenőrzés" kérései miatt
Egy jogos ellenőrző link időnként bejelentkezési oldalra vezethet. Az adathalász webhelyek azonban gyakran használnak ellenőrző nyelvet a hitelesítő adatok gyűjtéséhez.
Legyen különösen óvatos, ha egy e-mail a következőket kéri:
* Az Ön e-mail jelszava
* Banki hitelesítő adatok
* Egy helyreállítási kifejezés
* Jelszó-visszaállító kód
* Teljes hitelkártyaszám
* Társadalombiztosítási vagy társadalombiztosítási szám
* Útlevél vagy jogosítvány
* Hitelesítési alkalmazás kódjai
* Biztonsági kódok
* Válaszok a biztonsági kérdésekre
A Google kijelenti, hogy nem kéri a felhasználóktól jelszavak vagy egyéb személyes adatok megadását e-mailben.
A hitelesítő adatok megadása előtt gondosan ellenőrizze a címsort. Egy oldal képes reprodukálni egy valódi szolgáltatás színeit, logóját, betűtípusait és elrendezését, miközben egy teljesen független tartományról működik.
A jelszókezelő használata segíthet. Sok jelszókezelő nem tölti ki automatikusan a hitelesítő adatokat a bejelentkezési adatoktól eltérő tartományban. Ez hasznos figyelmeztetés, bár nem ez az egyetlen ellenőrzés.
## 9. Ügyeljen a sürgősségre és a fenyegetésekre
Az adathalászat ellenőrző e-mailek gyakran nyomást gyakorolnak a következő állításokra:
* Fiókját ma töröljük
* Az ellenőrzés tíz percen belül lejár
* Befizetését feldolgozzuk, hacsak nem törli
* Fiókját felfüggesztettük
* Az Ön jelszavát már feltörték
* Valaki egy másik országból jelentkezett be
* A postaládája megtelt
* Juttatásai megszűnnek
* A jogi lépések elkerülése érdekében azonnal ellenőriznie kell
Néhány jogos biztonsági üzenet sürgős. A sürgősség megléte önmagában nem bizonyítja, hogy egy e-mail csaló.
A figyelmeztető jel a sürgősség, a hivatkozásra való kattintás, az információk bevitele, a pénz küldése, egy ismeretlen szám hívása vagy a szokásos eljárások megkerülése érdekében történő nyomással kombinálva.
Szünet, és önállóan ellenőrizze a helyzetet.
## 10. Ne bízzon a tökéletes helyesírásban vagy a professzionális tervezésben
A rossz nyelvhelyesség és a kínos megfogalmazás adathalászatra utalhat, de sok modern adathalász e-mail csiszolt.
A támadók valódi sablonokat, logókat, jogi nyilatkozatokat, levelezési címeket és támogatási nyelvet másolhatnak le. Automatizált íróeszközöket is használhatnak természetes hangzású üzenetek létrehozására több nyelven.
Egy professzionális megjelenésű e-mail továbbra is csaló lehet.
Ne alapozza meg döntését kizárólag a következőkre:
* Helyes írásmód
* Céglogók
* Márka színei
* Szerzői jogi megjegyzés
* Fizikai cím
* Leiratkozási link
* Az Ön neve szerepel az üdvözletben
* Ismerős e-mail elrendezés
Az ellopott személyes adatok lehetővé tehetik a csalók számára, hogy személyre szabják üzeneteiket az Ön nevével, munkáltatójával, legutóbbi vásárlásával vagy részleges fiókadataival.
A műszaki és kontextuális ellenőrzések értékesebbek, mint a vizuális megjelenés.
## 11. Legyen óvatos a mellékletekkel
A legtöbb szokásos e-mail-ellenőrzési folyamat nem igényli a melléklet megnyitását.
Az alábbiak egyikét tartalmazó váratlan ellenőrző üzenet további vizsgálatot érdemel:* HTML fájl
* ZIP vagy archívum
* Futtatható telepítő
* Irodai dokumentum
* Egy másik ellenőrző hivatkozást tartalmazó PDF
* Naptári meghívó
* QR-kód kép
* Jelszóval védett fájl
A HTML melléklet hamis bejelentkezési űrlapot nyithat meg közvetlenül a böngészőben. Előfordulhat, hogy az archívum végrehajtható tartalmat rejt. Egy dokumentum utasíthatja Önt a makrók engedélyezésére vagy a biztonsági védelem megkerülésére.
A Microsoft azt javasolja, hogy kerülje a hivatkozásokat és mellékleteket a feltételezett adathalász üzenetekben, és vegye fel a kapcsolatot a feltételezett feladóval a független ellenőrzött adatokon keresztül.
Ne tiltsa le a biztonsági szoftvereket vagy a böngésző figyelmeztetéseket pusztán azért, mert egy e-mail erre felszólítja.
## 12. Legyen óvatos a QR-kód ellenőrzésével
Egy adathalász e-mail tartalmazhat egy QR kódot, és azt kéri, hogy olvassa be a következő helyre:
* Igazolja fiókját
* Biztonságos dokumentum megtekintése
* Jóváhagyja a bejelentkezést
* A fiók felfüggesztésének megakadályozása
* Hangposta elérése
* Állítsa vissza jelszavát
A QR kódok megnehezítik a hivatkozások ellenőrzését, mivel a cél a kép belsejében van elrejtve.
Szkennelt link megnyitása előtt:
* Tekintse meg az úti célt
* Erősítse meg a domaint
* Kerülje a hitelesítő adatok megadását váratlan kód beolvasása után
* Ha lehetséges, használja helyette a hivatalos alkalmazást
* Ne telepítsen szoftvert, és ne futtasson ellenőrzési lépésként bemutatott parancsokat
Az ismeretlen folyamatot "biztonsági ellenőrzésként" leíró üzenet nem teszi biztonságossá a folyamatot. A FTC figyelmeztetett a hamis ellenőrzésre és a CAPTCHA-stílusú utasításokra, amelyek rosszindulatú parancsok végrehajtására vagy rosszindulatú programok telepítésére késztethetik a felhasználókat.
## 13. Ellenőrizze, hogy az e-mail hitelesített-e
Az e-mail hitelesítési technológiák segíthetnek a fogadó szolgáltatóknak eldönteni, hogy az üzenetet az általa használni kívánt tartomány engedélyezte-e.
A gyakori mechanizmusok a következők:
* SPF
* DKIM
* DMARC
A Gmail-ben a felhasználók megtekinthetik az üzenet részleteit, és ellenőrizhetik, hogy az üzenetet a várt tartományok küldték-e el és írták-e alá. A Google elmagyarázza, hogy a DKIM lehetővé teszi a jogos feladók számára, hogy digitális aláírást alkalmazzanak, amelyet a fogadó rendszerek ellenőrizni tudnak.
A hitelesítés hasznos, de nem tökéletes garancia.
Egy adathalász e-mail:
* Olyan újonnan regisztrált domainről származik, amely átmegy a saját hitelesítésén
* Feltört jogos fiókon keresztül kell küldeni
* Használjon valódi domain által engedélyezett harmadik féltől származó szolgáltatást
* Utánozzon egy céget anélkül, hogy meghamisítaná a pontos domainjét
A hitelesítési hiba erős ok az óvatosságra. A hitelesítés sikere csak egy bizonyíték.
## 14. Ne feltételezze, hogy egy üzenet biztonságos, mert ismert kapcsolattartótól származik
Egy barát, munkatárs vagy beszállító fiókja feltörhet.
A feltört fiókon keresztül küldött üzenetek:
* Meglévő beszélgetés folytatása
* Használja a személy valódi aláírását
* Lásd a korábbi üzeneteket
* Tartalmazzon valódi elérhetőségi adatokat
* Kérje meg egy dokumentum áttekintését
* Kérjen szokatlan ellenőrzési lépést
Legyen óvatos, ha egy ismert ismerőse hirtelen a következőket kéri:
* Adja meg a hitelesítő adatokat
* Ellenőrző kód küldése
* Vásároljon ajándékkártyákat
* Fizetési adatok módosítása
* Nyisson meg egy váratlan megosztott fájlt
* Jóváhagy egy ismeretlen bejelentkezést
* Tartsa titokban a kérést
Erősítse meg a kérést egy másik csatornán, például egy ismert telefonszámon vagy egy személyes beszélgetésen keresztül.
A Gmail csalásra figyelmeztető figyelmeztetést jeleníthet meg, ha úgy tűnik, hogy egy ismerős partner fiókja szokatlan pénz- vagy személyes adatokra vonatkozó kéréseket küld.
## 15. Hasonlítsa össze az üzenetet az Ön által végrehajtott művelettel
A jogos ellenőrző üzenetnek pontosan meg kell egyeznie azzal, amit tett.
Tegyük fel, hogy regisztrált egy hírlevélre, de az e-mail a következőket kéri:* Pénzügyi tranzakció megerősítése
* Jelentkezzen be e-mail szolgáltatójába
* Telepítsen egy alkalmazást
* Adjon meg egy telefonos ellenőrző kódot
* Adjon meg hitelkártyát
* Töltse le a biztonsági tanúsítványt
A kért művelet nem egyezik az eredeti tevékenységgel.
Hasonlóképpen, ha jelszó-visszaállítást kért, de az e-mail a meglévő jelszavát, helyreállítási kódját és fizetési adatait kéri, hagyja abba.
A normál ellenőrzési folyamat során csak olyan információkat kell kérni, amelyek az adott művelet megerősítéséhez ésszerűen szükségesek.
## 16. Gondosan ellenőrizze a neveket, dátumokat, helyszíneket és az eszköz adatait
A biztonsági e-mailek tartalmazhatnak részleteket az ellenőrzött eseményről:
* Fiók neve
* Idő
* Hozzávetőleges hely
* Böngésző
* Eszköz
* Operációs rendszer
* IP cím
* Vásárlás összege
Hasonlítsa össze ezeket a részleteket a tényleges tevékenységével.
Legyen óvatos, ha:
* A fióknév hibás
* Az üzenet olyan szolgáltatásra vonatkozik, amelyet nem használ
* A helyszín ismeretlen
* A dátum nem egyezik
* A tranzakció összege ismeretlen
* A készülék nem az Öné
* Az e-mailből nem szerepelnek olyan részletek, amelyeket egy legitim szolgáltatás általában tartalmaz
Ne feledje, hogy a jogszerű helybecslések pontatlanok lehetnek a mobilhálózatok, a VPNs, a proxy-k és az internetszolgáltatói útválasztás miatt.
Használja a részleteket támpontként, ne abszolút bizonyítékként.
## 17. Ne használja a gyanús e-mailekben található telefonszámokat
Egyes adathalász üzenetek elkerülik a rosszindulatú hivatkozásokat, és ehelyett a „támogatás" hívására utasítják.
A válaszoló személy megkérdezheti, hogy:
* Telepítsen távelérési szoftvert
* Oszd meg az ellenőrző kódot
* Vigyen át pénzt egy "biztonságos" számlára
* Olvassa el a kártya számát
* Adja meg a banki hitelesítő adatokat
* Vásároljon ajándékkártyákat vagy kriptovalutát
* Tiltsa le a fiókvédelmet
* Adjon hozzáférést a számítógépéhez
Ne hívja az üzenetben szereplő számot.
Keresse meg a cég telefonszámát:
* A hivatalos alkalmazása
* Már a birtokában lévő nyilatkozat vagy kártya
* Ismert könyvjelző
* A hivatalos webhely kézzel beírva
A Microsoft azt javasolja, hogy a feltételezett átverési üzenetekben szereplő számok vagy linkek helyett a vállalat közzétett hivatalos elérhetőségeit használja.
## 18. Ismerje meg a gyakori ellenőrző e-mailes csalásokat
### Hamis fiók létrehozása
Az üzenet azt állítja, hogy fiókot hoztak létre az Ön e-mail címével, és arra kéri Önt, hogy kattintson a törlés vagy ellenőrzés gombra.
A gomb egy hamis bejelentkezési oldalra vezet.
### Hamis jelszó visszaállítása
Az e-mail azt írja, hogy valaki jelszó-visszaállítást kért, és arra kéri Önt, hogy tegye biztonságossá a fiókot.
Az e-mail hivatkozás használata helyett keresse fel közvetlenül a szolgáltatást, és ellenőrizze a fiókot.
### Hamis gyanús bejelentkezési figyelmeztetés
Az üzenet egy ismeretlen helyet vagy eszközt jelenít meg, és arra kéri, hogy „tekintse át a tevékenységet".
A célállomás begyűjti az Ön jelszavát és ellenőrző kódját.
### Hamis fizetési ellenőrzés
Az e-mail azt állítja, hogy a vásárlás, az előfizetés, a számla vagy a visszatérítés megerősítést igényel.
Előfordulhat, hogy csaló fizetési oldalra vagy támogatási számra irányítja Önt.
### Hamis megosztott dokumentumok ellenőrzése
Az üzenet szerint be kell jelentkeznie egy dokumentum, hangposta, meghívó vagy biztonságos fájl megtekintéséhez.
A bejelentkezési oldalt az e-mail hitelesítő adatok ellopására tervezték.
### Ellenőrző kód ellopása
Egy csaló valódi bejelentkezési vagy visszaállítási kérelmet kezdeményez, majd megkéri, hogy küldje el neki az eredeti kódot.
Maga az e-mail lehet jogos, de a kódot kérő személy nem.
### Hamis támogatási ellenőrzés
Valaki felveszi Önnel a kapcsolatot, és azt állítja, hogy a probléma megoldása előtt igazolnia kell személyazonosságát.Lehetséges, hogy a kód segítségével visszaállítják jelszavát, vagy regisztrálják telefonszámát egy másik fiókban.
## 19. Hogyan befolyásolja az ideiglenes e-mail az ellenőrző adathalászatot
Egy ideiglenes e-mail cím távol tarthatja az alacsony értékű regisztrációs üzeneteket az állandó postafiókjától. Ezenkívül csökkentheti az egyszeri regisztrációhoz kapcsolódó személyes adatok mennyiségét.
Ez azonban nem teszi megbízhatóvá az ellenőrző e-maileket.
Az ideiglenes beérkező levelek továbbra is fogadhatják:
* Adathalász üzenetek
* Rosszindulatú linkek
* Nyomon követett linkek
* Veszélyes mellékletek
* Hamis bejelentkezési kérelmek
* Társadalommérnöki kísérletek
Ugyanazok a biztonsági szabályok érvényesek.
Ha ideiglenes beérkező leveleket használ, ne feledje, hogy nem kapcsolódó vagy váratlan leveleket kaphat, ha:
* A címet korábban használták
* A cím könnyen kitalálható
* Valaki tévedésből írta be
* A szolgáltatás lehetővé teszi a felhasználó által kiválasztott címeket
* A cím egy kiszivárgott vagy megosztott adatbázisban jelent meg
Csak akkor lépjen kapcsolatba egy ellenőrző üzenettel, ha az egyértelműen egy Ön által kezdeményezett regisztrációnak felel meg.
## 20. Mi a teendő egy váratlan, jogos ellenőrző e-mail esetén?
Néha az üzenet valódi, de a cselekvést valaki más kezdeményezte.
Új fiókot igazoló üzenethez:
* Ne ellenőrizze a fiókot
* Ne válaszolj
* Hagyja figyelmen kívül vagy törölje az üzenetet
* Ha szükséges, használja a szolgáltatás hivatalos visszaélési eljárását
Meglévő fiókhoz:
* Keresse fel közvetlenül a szolgáltatást
* Tekintse át a bejelentkezési tevékenységet
* Ha szükséges, változtassa meg jelszavát
* Távolítsa el az ismeretlen eszközöket
* Ellenőrizze a helyreállítási információkat
* Többtényezős hitelesítés engedélyezése
* Ha a fiók adatai megváltoztak, forduljon a hivatalos ügyfélszolgálathoz
Ne kattintson a "Nem én kértem ezt" gombra, hacsak nem erősítette meg önállóan, hogy az üzenet és a cél helye. Azt a gombot is lehet utánozni.
## 21. Mi a teendő, ha a linkre kattintott?
Az adathalász hivatkozásra való kattintás nem mindig jelenti azt, hogy fiókja feltört. A kockázat attól függ, hogy mi történt az oldal megnyitása után.
### Rákattintott, de nem írt be semmit
* Zárja be az oldalt
* Ne tölts le semmit
* Frissítse a böngészőt és az operációs rendszert
* Futtassa le a megfelelő biztonsági ellenőrzést, ha az oldal tartalmat töltött le vagy váratlanul viselkedett
* Adathalászatként jelentse az üzenetet
* Figyelje a megfelelő fiókot
### Jelszót adott meg
* Azonnal módosítsa a jelszót a hivatalos webhelyen keresztül
* Cserélje ki máshol, ahol újra felhasználták
* Jelentkezzen ki az ismeretlen munkamenetekből
* Többtényezős hitelesítés engedélyezése
* Tekintse át a helyreállítási információkat
* Ellenőrizze a jogosulatlan módosításokat
### Ellenőrző kódot adott meg
* Tételezzük fel, hogy a támadó bejelentkezést vagy fiókmódosítást hajtott végre
* Azonnal változtassa meg a jelszót
* Ha lehetséges, fejezze be az összes aktív munkamenetet
* Tekintse át a legutóbbi tevékenységet
* Távolítsa el az ismeretlen helyreállítási módszereket és eszközöket
* Kényes fiókok esetén forduljon a hivatalos ügyfélszolgálathoz
### Banki vagy kártyaadatokat adott meg
* Lépjen kapcsolatba a pénzintézettel egy megbízható számon
* Javasolt módon fagyassza le vagy cserélje ki az érintett kártyákat
* Tekintse át a tranzakciókat
* Kövesse az intézmény csalási eljárásait
### Szoftvert telepített, vagy gyanús mellékletet nyitott meg
* Adott esetben válassza le az eszközt az érzékeny rendszerekről
* Futtasson megbízható biztonsági eszközöket
* Távolítsa el a jogosulatlan távoli hozzáférési szoftvert
* Módosítsa a fontos jelszavakat egy megbízható eszközről
* Ha az eszközt munkára használják, forduljon a szervezet biztonsági csapatához
A FTC azt tanácsolja azoknak a felhasználóknak, akik adathalászattal felfednek hitelesítő adatokat, hogy azonnal változtassák meg a feltört jelszavakat, és nézzék meg az illetéktelen tevékenységet.## 22. Adathalászat ellenőrző e-mail bejelentése
A jelentés segít az e-mail szolgáltatóknak azonosítani a hasonló üzeneteket, és megvédeni a többi címzettet.
Az üzenet törlése helyett használja az **Adathalászat bejelentése** vagy azzal egyenértékű lehetőséget az e-mail alkalmazásban.
A Gmail azt tanácsolja azoknak a felhasználóknak, akik nem biztosak abban, hogy egy üzenet megbízható feladótól érkezett-e, hogy jelentsék adathalászként.
A következőket is teheti:
* Jelentse az üzenetet a megszemélyesített cégnek
* Értesítse munkáltatója biztonsági csapatát
* Jelentse a pénzügyi csalásokat az illetékes banknak
* Használja országa csalásjelentési szolgáltatását
* Ha vizsgálatra van szükség, őrizze meg a fejléceket és a képernyőképeket
Ne továbbítson véletlenül veszélyes tartozékot. Kövesse a szervezete vagy e-mail-szolgáltatója által javasolt jelentéstételi folyamatot.
## Ellenőrző e-mail biztonsági ellenőrzőlista
Mielőtt egy ellenőrző linkre kattintana, kérdezze meg:
* Én kezdeményeztem ezt az akciót?
* A kért művelet megegyezik azzal, amit tettem?
* Helyes a teljes feladó cím?
* A link a cég valódi domainjére vezet?
* Elvégezhetem a műveletet a hivatalos alkalmazáson keresztül?
* Az üzenet a szükségesnél több információt kér?
* Kéri valaki, hogy osszam meg a kódot?
* Tartalmaz az e-mail váratlan mellékletet?
* Kényszerít, hogy azonnal cselekedjek?
* Valóban az enyém a számla vagy tranzakció?
* Van-e biztonságosabb módja a kérés önálló ellenőrzésének?
Ha bármilyen válasz aggodalomra ad okot, álljon meg, és használjon megbízható csatornát.
## A lényeg
Az adathalászat ellenőrző e-mail egy ismerős biztonsági folyamatot próbál kihasználni.
A legerősebb figyelmeztető jelek a következők:
* Egy ellenőrzési kérelem, amelyet nem Ön kezdeményezett
* A feladó domain, amely nem egyezik a vállalattal
* Egy link, amely váratlan helyre vezet
* Jelszava vagy helyreállítási adatok kérése
* Valaki megkéri, hogy osszon meg ellenőrző kódot
* Fenyegetés vagy mesterséges sürgősség
* Váratlan mellékletek vagy QR kódok
* Útmutató egy ismeretlen ügyfélszolgálati szám hívásához
* Olyan ellenőrzési lépés, amely nem egyezik az eredeti művelettel
Ne hagyatkozzon a márkajelzésre, a helyesírásra vagy a professzionális tervezésre annak megállapításához, hogy egy üzenet valódi-e.
Ha kétségei vannak, kerülje az e-mail linkjeit és elérhetőségeit. Nyissa meg önállóan a hivatalos alkalmazást vagy webhelyet, és ellenőrizze ott a fiókot.
Az ideiglenes e-mailek elkülöníthetik az egyszeri regisztrációkat az állandó postafióktól, de minden üzenetet megfelelő óvatossággal kell kezelni. A Catch Temp Mail segít csökkenteni az elsődleges cím szükségtelen kitettségét; a gondos ellenőrzés védi a fiókokat és a hozzá kapcsolódó információkat.