2025. 09. 16., 07:17

Egyetlen e-mail is veszélybe sodorhatja a felhőben tárolt adataidat

Egyetlen e-mail is veszélybe sodorhatja a felhőben tárolt adataidat
Képzeld el, hogy reggel kinyitod az e-mailjeidet, és egy riasztó üzenet fogad: betelt a felhőalapú tárhelyed, és ha nem lépsz azonnal, elveszhetnek a legfontosabb képeid, dokumentumaid. Egyetlen kattintással, mindössze 730 forintért (1,95 USD) most rögtön bővítheted a tárhelyet – legalábbis ezt ígérik. Valójában azonban könnyen átverés áldozata lehetsz.

Mik ezek a tárhelyes csaló e-mailek?

Az ilyen e-mailes átverések célja, hogy azonnal pánikba ess, majd kapkodva rákattints a mellékelt linkre, amivel nemcsak személyes adatokat adsz ki, de akár pénzt is fizetsz illetékteleneknek. Ezek az üzenetek mesterien utánozzák az Apple, a Google, a Dropbox vagy más ismert szolgáltatók hivatalos tájékoztatóit. A levél tárgyában ilyesmi állhat: Felhőalapú tárhelyed veszélyben, vagy Azonnali teendő szükséges: betelt a tárhely. A feladó e-mail címe gyakran kísértetiesen hasonlít az eredetihez, de ha figyelmes vagy, a kisebb eltéréseket (például „support@applesecurity.com” a „support@apple.com” helyett) könnyen észreveszed.

Nem hagyható figyelmen kívül, hogy ezek az üzenetek vizuálisan is megtévesztőek: logók, színek, elrendezés – de ha jobban megnézed, feltűnő lehet a logó elmosódottsága vagy az elcsúszott dizájn. A levelek végén mindig találod a nagy, figyelemfelkeltő gombot: „Most bővítsd a tárhelyed” vagy „Igényeld az extra tárhelyet!” Ez a link azonban egy hamis weboldalra vezet.

Valódi példák: iCloudtól a Google Drive-ig

A leghírhedtebb esetek egyike, amikor az Apple iCloud nevében küldenek üzenetet, az Apple logójával és egy megtévesztő, hamis weboldalra mutató linkkel. Amint ott megadod az Apple ID-det, már hozzá is férnek a fiókodhoz. Ugyanez történik a Google Drive felhasználókkal is, csak ott Google logóval és egy hamis Google bejelentkező oldallal próbálják elhitetni, hogy hivatalos helyen jársz.

Bár legtöbbször az Apple-t vagy a Google-t másolják, ugyanígy létezik Dropbox-, OneDrive- vagy akár pCloud-féle átverés is. Ráadásul már SMS-ben vagy telefonhívással is próbálkozhatnak a csalók. Az üzeneteket gyakran a felhasználó anyanyelvén írják, hogy még nehezebb legyen felismerni a trükköt.

Így működik a felhőalapú tárhelyes átverés

Első lépésben a tapasztalt csalók megalkotják a hivatalosnak tűnő e-mailt, képesek bármilyen logót vagy elrendezést leutánozni, és az üzenetben hangsúlyozzák: azonnal cselekedned kell, különben minden elveszik. A mellékelt link azonban egy csaló weboldalra vezet, amelyet szinte tökéletesen a hivatalos szolgáltatói oldal mintájára készítettek el.

A hamis oldalon belépési adatokat, bankkártyaszámot vagy egyéb személyes információkat kérnek tőled. Amint megadod ezeket, a csalók máris hozzáférhetnek a fiókodhoz, adataidhoz, sőt, ha pénzt is fizetsz, a bankszámládról is leemelik a pénzt, vagy eladják az adataidat a sötét weben.

A csalás sokszor nem ér véget egy áldozattal: ha a támadók megszerzik a fiókodat, ismerőseid is kaphatnak a nevedben küldött, szintén átverésre szánt e-mailt vagy üzenetet. Külön trükk, hogy a link helytől függően más-más oldalra vezet: magyar IP-vel például OneDrive-ot, mással pedig Dropboxot utánoz.


Mi a teendő, ha bedőltél a csalásnak?

Először szüntesd meg az internetkapcsolatot – így megelőzheted, hogy a gépedről továbbítsák az adatokat. Ezután indíts teljes körű víruskeresést például Malwarebytes, Norton, Bitdefender vagy Windows Defender segítségével.

Azonnal változtasd meg a felhőszolgáltatás – és ha máshol is használtad ugyanazt a jelszót, akkor az összes kapcsolódó fiók – jelszavát, és lehetőség szerint kapcsold be a kétlépcsős azonosítást (2FA). Ellenőrizd a felhőfiókodban, történt-e gyanús bejelentkezés, jelent meg új, ismeretlen eszköz, fájl vagy változtatás.

Ha banki adatokat adtál meg, azonnal hívd a bankodat, függeszd fel a kártyádat. Jelentsd az esetet az adott szolgáltató (például Apple, Google vagy Dropbox) ügyfélszolgálatánál is, valamint a magyar rendőrségen. A levelezőszolgáltatódnál jelöld a levelet adathalászatként, így a hasonló e-maileket a rendszer ezentúl szűrni fogja. Ha feltörték a fiókodat, értesítsd a kapcsolataidat, hogy ne kattintsanak semmire a nevedben érkező e-mailekből.

Hogyan ismerheted fel és kerülheted el?

Figyeld az árulkodó jeleket: furcsa vagy helytelen e-mail cím, magyartalan szöveg, kevert logók (például Apple név, de Google logó), és mindig sürgető, fenyegető hangnem. Soha ne kattints közvetlenül ilyen levelek linkjeire, mindig saját magad írjad be a szolgáltató hivatalos webcímét a böngészőbe. Egyetlen felhőszolgáltató sem fenyeget törléssel csak azért, mert betelt a tárhely – főleg nem úgy, hogy riogatja az ügyfelet.

A legjobb online biztonsági tanácsok

1. Használj naprakész vírusirtót.
2. Tartsd frissen a szoftvereidet és az operációs rendszert.
3. Légy óvatos új programok letöltésekor.
4. Használj reklámblokkolót.
5. Csak megbízható helyről származó fájlokat ments el.
6. Mindig légy gyanakvó az online megkeresésekkel szemben.
7. Készíts rendszeresen biztonsági mentést.
8. Erős, egyedi jelszavakat válassz.
9. Ne kattints ismeretlen linkekre.
10. Soha ne használj kalózszoftvert.

Ha néhány alapvető szabályt betartasz, jelentősen csökkentheted annak esélyét, hogy felhőalapú tárhelyes csalás áldozatává válj. Maradj éber, gondolkozz kétszer, mielőtt kattintasz, és mindig vizsgáld felül, hogy milyen forrásból érkezik az üzenet!

2025, adminboss, malwaretips.com alapján

Legfrissebb posztok

MA 15:12

A Netflix első nagy mozifilmje: Narnia meghódítja a vásznakat

🎬 A Netflix története során először döntött úgy, hogy nagyszabású mozibemutatót tart, mielőtt az új film elérhető lesz a streaming platformján...

MA 14:45

A Kingstown polgármestere: közeleg a mindent eldöntő finálé

Jeremy Renner újra belebújik Mike McLusky bőrébe, hogy a bűn és a rendőri erőszak uralta Kingstownban egyensúlyozzon a törvény és a bűnözői alvilág között...

MA 14:34

Az univerzum vége közelebb lehet, mint hinnéd?

Többek között egy elképesztően kockázatos magzati műtét, egy adatbázist 9 másodperc alatt eltüntető MI-ügynök és az univerzum vártnál korábbi pusztulásának lehetősége borzolták a tudományos világot a héten...

MA 14:24

Az új Marathon visszatér a klasszikus FPS-gyökerekhez

A Dire Marsh biokutató-laborjának sötét bugyraiban feltűnő, világító, rózsaszín graffitit találunk: THAKGODITSYOU, mindig kicsit másképp, vibrálóan ismétlődve a veszélyek között...

MA 13:24

Az örök riválisok: miben különbözik az oroszlán és a tigris?

Ez a jelenség jól illusztrálható azzal, hogy sokan elsőként a tigris csíkos bundáját és az oroszlán sörényét hozzák fel, ha a két nagymacska különbségeiről esik szó...

MA 13:12

Az új Bitcoin-láz és a csúcsdöntögető S&P 500

📈 A bitcoin árfolyama rövid, iráni hírek okozta megtorpanás után újra magára talált: szombat reggel már 78 000 dollár, vagyis közel 28 millió forint fölött járt Ázsiában...

MA 12:56

Az új törvény elkaszálja a bankok stabilcoin-jutalmait?

Napvilágot látott a Digital Asset Market Clarity Act (Digitális Eszközpiac Átláthatósági Törvény) friss szövege, amely jelentősen átalakítja a stabilcoinokkal kapcsolatos szabályozást az Egyesült Államokban...

MA 12:46

A hét, amikor közelebb jött a jövő: MI, hajlítható mobilok, repülő taxik

Az elmúlt hét sok izgalmat hozott a tech világában, alaposan felborítva az eddigi elképzeléseket arról, mit tartogat számunkra a digitális innováció...

MA 12:34

A Spirit Airlines kora lejárt – búcsú az olcsó repülésnek

A Spirit Airlines 34 év után végleg lehúzta a rolót. A jellegzetes sárga gépeket üzemeltető, ultraolcsó légitársaság minden járatát azonnali hatállyal leállította, és a mintegy 17 000 dolgozó munkaviszonya is megszűnt...

MA 12:23

Az Apple Watch rejtett futófunkciója, amit még te sem használsz

Egy szabadtéri futópályán futni igazi próbája az állóképességnek és a kitartásnak...

MA 10:36

Az új kvantumötlet: Satoshi mozdítás nélkül igazolhatja bitcoinjai feletti kontrollját

A Bitcoin jövője körül számos kérdés merült fel a kvantumszámítógépek megjelenésével kapcsolatban, hiszen ezek az új gépek könnyen megfejthetik a régi típusú bitcointárcák nyilvános kulcsait...

MA 10:29

Az év meccse: Inoue és Nakatani mindent eldöntenek Tokióban

🥊 A hétvégén a tokiói Tokyo Dome ad otthont az év egyik legizgalmasabb bokszmeccsének, ahol Naoya Inoue és Junto Nakatani feszül egymásnak az egyesített szuperharmatsúlyú világbajnoki címekért...

MA 10:22

Az Apple asztali trónjáért: Mac Studio M2 vagy iMac M4?

💻 Apple hosszú évek óta erős szereplője az asztali számítógépek piacának kifinomult formatervezéssel és erős hardverrel, különösen az M-sorozatú chipeknek köszönhetően...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 5/2

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Waltz of the Wizard (iPhone/iPad)A Waltz of the Wizard egy fizika alapú, első személyű varázslószimulátor, amely klasszikus fantasy élményt kínál...

MA 08:36

A MI-keretek bukása: mi váltja a LlamaIndexet?

🤖 Az utóbbi években a fejlesztőknek még komoly infrastruktúrára volt szükségük ahhoz, hogy nagyméretű nyelvi modelleket (LLM) működtessenek: indexelés, lekérdezőmotorok, adat-visszakeresést végző folyamatok és aprólékosan vezérelt feladatsorok tartották életben a rendszereket...

MA 08:29

Az emberi test sorsa: temetés vagy hamvasztás?

Amerika egyik legismertebb tudósa, Neil deGrasse Tyson asztrofizikus saját temetkezési terveiről fejtette ki, mi történik velünk halálunk után – és miért a hagyományos temetkezést részesíti előnyben a hamvasztással szemben...

MA 08:22

Az Erő veled van: turbózd fel Secretlab gamerkuckódat a Csillagok háborúja-napon

Ha már unod, hogy a széked csak egy unalmas bútordarab, ideje fénysebességre kapcsolni!..

MA 08:01

Az MI-keretrendszerek forradalma: az angol lett a programozás nyelve

A fejlesztők által használt MI-keretrendszerek drasztikusan átalakulnak. A bonyolult programozói környezetek visszaszorulnak, helyüket egyre inkább átlátható, hatékony és természetes nyelvű megoldások veszik át...

MA 07:56

Az Ethereum Alapítvány ismét 10 000 ETH-t dobott piacra

Felmerül a kérdés, hogy mi áll az Ethereum Alapítvány legújabb eladása mögött...

MA 07:49

Az AIMCo óriásit kaszált: 25 milliárd egy bitcoinos húzással

Az Alberta Investment Management Corporation (AIMCo), Kanada egyik óriásnyugdíjalapja, nagyot lépett: idén év elején 1 382 000 darab MSTR-részvényt (MicroStrategy) vásárolt, összesen 62,6 milliárd forintért (172,5 millió dollár)...

MA 07:43

A HESK-kel az online ügyfélszolgálat pofonegyszerű – lépésről lépésre

Az online ügyfélszolgálati rendszerek ma már nem kizárólag a nagyvállalatok kiváltságai...

MA 07:29

A bitcoin valódi története, amire senki sem számított

💸 Az utóbbi években elképesztően vad ötletek láttak napvilágot arról, hogy mi is lehet valójában a bitcoin...

MA 07:22

A Blizzard végre leszámol a brutális barbár-buggal a Diablo IV-ben

Újabb, a játékmenetet megtörő hibát kellett kezelnie a Blizzardnak a Diablo IV-ben (Diablo 4): a Limitless Rage nevű legendás tárgy aspektusa túlzottan hatékonynak bizonyult, ezért a fejlesztők gyorsan letiltották a használatát...

MA 07:14

Végre nem ránk szabják az MI-t: itt a Salesforce áttörése

A nagyvállalati MI bevezetése eddig sokszor megrekedt, mert a háttérrendszerek egyszerűen nem voltak felkészítve arra, hogy ügynökalapú munkavégzést támogassanak...

MA 07:08

A mesterséges intelligencia alapjaiban tátong a rés: 200 ezer MCP-szerver veszélyben

⚠ Senki sem gondolta volna, hogy a legmodernebb MI-alkalmazások mögött rejlő infrastruktúra ekkora biztonsági rést hordoz magában...

MA 07:01

A vadnyugat idei szenzációja: robotcowboyok tombolnak, de valami mégis hiányzik

🤠 A Far Far West meglepetéssikert aratott a Steamen: a vadnyugati, többjátékos robotcowboy-lövöldözős játék mindössze két nap alatt 250 ezres eladást produkált világszerte...

MA 06:57

Az El Niño visszatér: készülhetünk újabb időjárási káoszra?

🌤 Vizsgálják, hogy a Csendes-óceán trópusi vizeinek jelentős melegedése, az El Niño, idén minden eddiginél gyorsabb tempóban alakulhat-e ki...

MA 06:43

A Riot AI-ra áll át: kriptóbányászból techóriás?

Ki gondolta volna, hogy egy klasszikus kriptóbányász egyszer csak feltámad, ledobja a poros bányászfelszerelést, és hirtelen az AI-üzlet felé kacsintgat?..

MA 06:36

Az adósság romba döntheti Floyd Mayweather fényűző életét

A sportvilág egyik legnagyobb pénzgyárosa, Floyd Mayweather komoly bajba került: több mint 2,65 milliárd forintnyi (7,25 millió dollár) adótartozása miatt elveszítheti amerikai útlevelét...