Egyetlen e-mail is veszélybe sodorhatja a felhőben tárolt adataidat

Egyetlen e-mail is veszélybe sodorhatja a felhőben tárolt adataidat
Képzeld el, hogy reggel kinyitod az e-mailjeidet, és egy riasztó üzenet fogad: betelt a felhőalapú tárhelyed, és ha nem lépsz azonnal, elveszhetnek a legfontosabb képeid, dokumentumaid. Egyetlen kattintással, mindössze 730 forintért (1,95 USD) most rögtön bővítheted a tárhelyet – legalábbis ezt ígérik. Valójában azonban könnyen átverés áldozata lehetsz.

Mik ezek a tárhelyes csaló e-mailek?

Az ilyen e-mailes átverések célja, hogy azonnal pánikba ess, majd kapkodva rákattints a mellékelt linkre, amivel nemcsak személyes adatokat adsz ki, de akár pénzt is fizetsz illetékteleneknek. Ezek az üzenetek mesterien utánozzák az Apple, a Google, a Dropbox vagy más ismert szolgáltatók hivatalos tájékoztatóit. A levél tárgyában ilyesmi állhat: Felhőalapú tárhelyed veszélyben, vagy Azonnali teendő szükséges: betelt a tárhely. A feladó e-mail címe gyakran kísértetiesen hasonlít az eredetihez, de ha figyelmes vagy, a kisebb eltéréseket (például „support@applesecurity.com” a „support@apple.com” helyett) könnyen észreveszed.

Nem hagyható figyelmen kívül, hogy ezek az üzenetek vizuálisan is megtévesztőek: logók, színek, elrendezés – de ha jobban megnézed, feltűnő lehet a logó elmosódottsága vagy az elcsúszott dizájn. A levelek végén mindig találod a nagy, figyelemfelkeltő gombot: „Most bővítsd a tárhelyed” vagy „Igényeld az extra tárhelyet!” Ez a link azonban egy hamis weboldalra vezet.

Valódi példák: iCloudtól a Google Drive-ig

A leghírhedtebb esetek egyike, amikor az Apple iCloud nevében küldenek üzenetet, az Apple logójával és egy megtévesztő, hamis weboldalra mutató linkkel. Amint ott megadod az Apple ID-det, már hozzá is férnek a fiókodhoz. Ugyanez történik a Google Drive felhasználókkal is, csak ott Google logóval és egy hamis Google bejelentkező oldallal próbálják elhitetni, hogy hivatalos helyen jársz.

Bár legtöbbször az Apple-t vagy a Google-t másolják, ugyanígy létezik Dropbox-, OneDrive- vagy akár pCloud-féle átverés is. Ráadásul már SMS-ben vagy telefonhívással is próbálkozhatnak a csalók. Az üzeneteket gyakran a felhasználó anyanyelvén írják, hogy még nehezebb legyen felismerni a trükköt.

Így működik a felhőalapú tárhelyes átverés

Első lépésben a tapasztalt csalók megalkotják a hivatalosnak tűnő e-mailt, képesek bármilyen logót vagy elrendezést leutánozni, és az üzenetben hangsúlyozzák: azonnal cselekedned kell, különben minden elveszik. A mellékelt link azonban egy csaló weboldalra vezet, amelyet szinte tökéletesen a hivatalos szolgáltatói oldal mintájára készítettek el.

A hamis oldalon belépési adatokat, bankkártyaszámot vagy egyéb személyes információkat kérnek tőled. Amint megadod ezeket, a csalók máris hozzáférhetnek a fiókodhoz, adataidhoz, sőt, ha pénzt is fizetsz, a bankszámládról is leemelik a pénzt, vagy eladják az adataidat a sötét weben.

A csalás sokszor nem ér véget egy áldozattal: ha a támadók megszerzik a fiókodat, ismerőseid is kaphatnak a nevedben küldött, szintén átverésre szánt e-mailt vagy üzenetet. Külön trükk, hogy a link helytől függően más-más oldalra vezet: magyar IP-vel például OneDrive-ot, mással pedig Dropboxot utánoz.


Mi a teendő, ha bedőltél a csalásnak?

Először szüntesd meg az internetkapcsolatot – így megelőzheted, hogy a gépedről továbbítsák az adatokat. Ezután indíts teljes körű víruskeresést például Malwarebytes, Norton, Bitdefender vagy Windows Defender segítségével.

Azonnal változtasd meg a felhőszolgáltatás – és ha máshol is használtad ugyanazt a jelszót, akkor az összes kapcsolódó fiók – jelszavát, és lehetőség szerint kapcsold be a kétlépcsős azonosítást (2FA). Ellenőrizd a felhőfiókodban, történt-e gyanús bejelentkezés, jelent meg új, ismeretlen eszköz, fájl vagy változtatás.

Ha banki adatokat adtál meg, azonnal hívd a bankodat, függeszd fel a kártyádat. Jelentsd az esetet az adott szolgáltató (például Apple, Google vagy Dropbox) ügyfélszolgálatánál is, valamint a magyar rendőrségen. A levelezőszolgáltatódnál jelöld a levelet adathalászatként, így a hasonló e-maileket a rendszer ezentúl szűrni fogja. Ha feltörték a fiókodat, értesítsd a kapcsolataidat, hogy ne kattintsanak semmire a nevedben érkező e-mailekből.

Hogyan ismerheted fel és kerülheted el?

Figyeld az árulkodó jeleket: furcsa vagy helytelen e-mail cím, magyartalan szöveg, kevert logók (például Apple név, de Google logó), és mindig sürgető, fenyegető hangnem. Soha ne kattints közvetlenül ilyen levelek linkjeire, mindig saját magad írjad be a szolgáltató hivatalos webcímét a böngészőbe. Egyetlen felhőszolgáltató sem fenyeget törléssel csak azért, mert betelt a tárhely – főleg nem úgy, hogy riogatja az ügyfelet.

A legjobb online biztonsági tanácsok

1. Használj naprakész vírusirtót.
2. Tartsd frissen a szoftvereidet és az operációs rendszert.
3. Légy óvatos új programok letöltésekor.
4. Használj reklámblokkolót.
5. Csak megbízható helyről származó fájlokat ments el.
6. Mindig légy gyanakvó az online megkeresésekkel szemben.
7. Készíts rendszeresen biztonsági mentést.
8. Erős, egyedi jelszavakat válassz.
9. Ne kattints ismeretlen linkekre.
10. Soha ne használj kalózszoftvert.

Ha néhány alapvető szabályt betartasz, jelentősen csökkentheted annak esélyét, hogy felhőalapú tárhelyes csalás áldozatává válj. Maradj éber, gondolkozz kétszer, mielőtt kattintasz, és mindig vizsgáld felül, hogy milyen forrásból érkezik az üzenet!

2025, adminboss, malwaretips.com alapján

Legfrissebb posztok

MA 06:43

A népszerű bővítmények titokban lehallgatják az MI-beszélgetéseidet

🕵 Több mint 8 millió felhasználó töltött le olyan böngészőbővítményeket, amelyek ahelyett, hogy védenék az adatokat, épp ellenkezőleg: minden egyes MI-vel folytatott chatet rögzítenek, és az adatokat visszaküldik a fejlesztőknek...

MA 06:37

A Mars óriási pillangókrátere ősi víz nyomait rejti

Érdekes felvetés, hogy a Mars felszínén egy hatalmas, pillangó alakú kráter található, melyet a legújabb képeken az Európai Űrügynökség (ESA) mutatott meg a világnak...

MA 06:29

Az MI lepipálta a mérnököket: 843 alkatrészes Linux-gép elsőre indul

A Los Angeles-i Quilter nevű startup kevesebb mint egy hét alatt újrarajzolta a számítástechnika határait: MI-re bízta egy vadonatúj, kétpaneles, Linuxot futtató alaplap megtervezését...

MA 06:23

A Waymo 15 milliárdot szerez: beindult az önvezetés aranyláz?

Az Alphabet tulajdonában lévő Waymo komoly lépésre készül: a robotaxi-szolgáltató közel 5 500 milliárd forintnyi (15 milliárd USD) friss tőkével akarja felgyorsítani a növekedést...

MA 06:16

Az Alexa Plus végre böngészőben is használható

Megérkezett az Amazon legújabb dobása: az Alexa Plus végre elérhető webes felületen is, bár egyelőre csak néhány kiválasztott felhasználó számára...

MA 06:05

Történelmi események a mai napon (December 17.)

Időutazás egy napon: ókori ünneptől a modern diplomáciáig. A Wright testvérek első repülése, Otto Hahn uránhasonlása, Mohamed Bouazizi önfeláldozó tiltakozása és az USA–Kuba kapcsolat újraindítása mind ezen a napon történt...

MA 06:01

Az LG rátukmálja a Copilotot az okostévékre

Az LG legutóbbi szoftverfrissítésével váratlanul megjelent a Microsoft Copilot MI-asszisztens az okostévéken, és úgy tűnik, nem is lehet eltávolítani...

kedd 20:49

Az álláspiac pokla: elértéktelenedő diplomák, pályázatok özönvízben

A fiatal pályakezdők helyzete drámaian nehezebbé vált az utóbbi években, mert a hagyományos munkaerő-felvételi szűrők, mint az egyetemi jegyek, motivációs levelek és az interjúk, ma már szinte semmit sem érnek...

kedd 20:34

A Fortinet újabb botránya: súlyos veszélyben az adminfiókok

🔒 Kiberbűnözők kritikus hibákat használnak ki több Fortinet-termékben, hogy illetéktelenül hozzáférjenek adminisztrátori fiókokhoz, és ellopják a rendszer konfigurációs fájljait...

kedd 20:17

A Lovable, Európa MI-sztárja, ismét rekordot döntött

A stockholmi székhelyű Lovable, Európa vezető vibe coding startupja a legújabb finanszírozási körében 2 400 milliárd forintos (6,6 milliárd dolláros) értékelést kapott...

kedd 20:02

Az arcpirító titok, amit a római üvegpoharak rejtenek

Lényeges szempont, hogy néha elég a legalapvetőbb dolgokra más szögből ránézni, és máris évszázados titkok derülnek ki...

kedd 19:32

A mesterséges intelligencia mentheti meg a Firefoxot?

Anthony Enzor-DeMeo lett a Mozilla új vezérigazgatója, aki az elmúlt évben már a Firefox böngésző fejlesztését irányította...

kedd 19:19

Az emelkedő hőség nemi katasztrófát hozhat a hüllőkre

🐍 Csillagos ég alatt, ragyogó szigetek, magányos teknősök: sok hüllő sorsa látszólag változatlan...

kedd 19:02

A bukott ukrán csalóközpont: vége a többmilliárdos lehúzásnak

🔒 Európai bűnüldöző szervek egy Ukrajnában működő csalóhálózatot számoltak fel, amely call centerekből irányított műveletekkel több mint 10 millió eurót (kb...

kedd 18:52

Az új Soocas NEOS II: tényleg mindent visz ez a fogkefe?

A fogápolási eszközök piacán ritkán jelenik meg valóban újdonság, de a Soocas NEOS II valóban figyelemre méltó...

kedd 18:34

A kiégés ellenszere: filozófia az üresség korában

🧠 Sokan érzik úgy, hogy nem kiégtek, hanem egyszerűen üresek belül – dolgoznak, teljesítik a határidőket, mosolyognak a megbeszéléseken, mégis súlytalannak és céltalannak tűnik a munkájuk...

kedd 18:17

Az ínybetegség elleni küzdelem forradalmi, kíméletes megoldása

😊 A tudósok forradalmi megközelítést találtak az ínybetegségek megelőzésére: nem az összes baktérium elpusztítására törekednek, hanem a köztük zajló kommunikáció megzavarására összpontosítanak...

kedd 17:33

A szuperqubit áttörése alapjaiban írhatja át a számítástechnikát

A Princeton Egyetem kutatóinak sikerült egy minden eddiginél ellenállóbb kvantumbitet (qubitet) létrehozniuk, amely akár 1,68 ezredmásodpercig is képes megőrizni az információt – ez 15-szörös ugrás a jelenlegi kereskedelmi modellekhez képest, amelyeket például a Google és az IBM használnak...

kedd 17:20

Az önvezető taxik háborúja: sci-fiből valóság, kőkemény verseny

🚗 Kezdetben az önvezető taxik még csak álomnak tűntek, egy évtizeddel ezelőtt is legfeljebb sci-fikben találkozhattunk velük...