Nincs is jobb, mint amikor a csalók még a tech-óriásokat is lepipálják! A hamis tech-támogató telefonszámok támadása: így vernek át a csalók

Nincs is jobb, mint amikor a csalók még a tech-óriásokat is lepipálják! A hamis tech-támogató telefonszámok támadása: így vernek át a csalók
Az internetes csalók új módszert találtak ki arra, hogy hamis ügyfélszolgálati telefonszámokat szúrjanak be ismert cégek – például az Apple, a PayPal, a Netflix vagy a Microsoft – hivatalos oldalaira. Az átverés lényege, hogy a felhasználó hiába ellenőrzi a weboldal címét, egy speciális trükk miatt valósnak tűnő, de valójában csaló szám jelenhet meg például az Apple vagy a PayPal oldalán. Ez különösen veszélyes, mert még azok is pórul járhatnak, akik igyekeznek tudatosan internetezni.

Hogyan működik a csalás?

A csalók első lépésben Google-hirdetéseket vásárolnak, amelyek jól láthatóan, mindig a keresési találatok tetején jelennek meg, például ha valaki a Microsoft, Apple, HP, PayPal vagy Netflix kifejezésekre keres. A Google szabályai szerint a hirdetéseknek az eredeti, hivatalos domainnevet kell megjeleníteniük (pl. www.microsoft.com), azonban lehetőség van úgynevezett paramétereket fűzni az URL-hez, amit a felhasználók nem látnak.

Amikor valaki a hirdetésre kattint, valójában a hivatalos cégoldal töltődik be, de az URL-hez kapcsolt paraméterek miatt a megnyitott oldalon megjelenhet egy hamis telefonszám ott, ahová normál esetben hivatalos elérhetőségek vagy keresési találatok kerülnének. Ez a trükk a legtöbb böngészőben és számos ismert cég oldalán működhet, sőt egészen a közelmúltig a Malwarebytes saját oldalán is problémát okozott, amíg ki nem szűrték az ártalmas paramétereket.

A csalás technikai részletei

A csalók által használt paraméterek akár ilyenek is lehetnek:
/kb/index?page=search&q=Call%20Us%20%2B1-805-749-2108%20Apple%20Hotline%2F…
Ez első ránézésre nem feltűnő, mert a Google hirdetés csak a fő domainnevet mutatja, a paraméter rejtve marad. Kattintás után viszont a megadott telefonszám keresési találatként vagy feliratként jelenik meg a hivatalos oldalon. Sok felhasználó számára – főleg azoknak, akik fáradtak, idősebbek vagy látássérültek –, ez teljesen valódinak látszik, így könnyen elhiszik, hogy valóban a cég saját ügyfélszolgálatának számát kapták meg.

Mi történik, ha felhívod a számot?

Ha az ilyen módon megjelenített számot hívod, igazi csalók veszik fel a telefont, akik a cég munkatársának adják ki magukat. A hívás során személyes adatokat, bankkártya-információkat vagy akár távoli hozzáférést is kicsalnak az áldozattól a számítógépéhez. Aki például azt hiszi, hogy a Bank of America vagy a PayPal elérhetőségét találta meg, könnyen minden pénzét elveszítheti. A legjobb védekezés, ha nem kattintasz Google-hirdetésekben szereplő linkekre, hanem inkább az organikus, nem fizetett találatokból választod ki a kívánt céget.


A nagy platformok (Google, Meta) is hibáztathatók?

A helyzetet tovább súlyosbítja, hogy a Google, a Meta és társaik szinte mindent megtesznek annak érdekében, hogy a fizetett hirdetéseik külsőleg megtévesztően hasonlítsanak a valódi keresési találatokra vagy posztokra. Emiatt sok felhasználó első ránézésre nem tud különbséget tenni a hirdetések és az organikus tartalom között. Gyakori példák a letöltőoldalakon látható gombhalmazok, ahol csak az egyik gomb a valódi, de mind ugyanúgy néz ki. Az is előfordul, hogy a hamis szám a keresőmezőbe vagy a találati lista fejlécébe kerül, így könnyen úgy tűnhet, mintha a hivatalos oldal statikus eleme lenne.

Egyre ravaszabb átverések

Bár az átverés technikailag elsőre nem tűnik annyira veszélyesnek – hiszen csak a keresési eredmények fejlécébe vagy a keresőmezőbe ajánl hamis számot –, valójában nagyon is veszélyes, mert a legtöbb ember nem is gondolná, hogy ilyen módon is átverhető. Amikor az igazi cégek minden lehetséges módon megnehezítik, hogy az ügyfélszolgálat telefonszámát megtaláld, az átverős telefonszám gyakran az egyetlennek tűnik, amely első látásra elérhető az oldalon.

Az MI és a csalók kreativitása ijesztő tempóban fejlődik – a klasszikus biztonsági jó tanácsok, mint a domainnév ellenőrzése, már nem nyújtanak elegendő védelmet. Figyelj oda mindig, ha telefonszámot keresel, különösen, ha az első találat túl egyszerűnek tűnik!

2025, adminboss, arstechnica.com alapján

Legfrissebb posztok

kedd 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 20:50

Az MI új trükkjei: védekezés a hálózat mélyén

Érdekes felvetés, hogy a kiberfenyegetések napjainkra új szintre léptek: a támadók egyre gyakrabban támaszkodnak mesterséges intelligenciára, amivel a védekezés is komplexebbé és a sebességét tekintve is nagyobb kihívássá válik...

MA 20:33

A Mullvad kizárja az OpenVPN-t: csak a WireGuard marad

A Mullvad VPN merész lépésre szánta el magát: végleg száműzi az OpenVPN-támogatást az asztali alkalmazásokból, és minden felhasználót WireGuardra terel át...

MA 20:17

Az új főbűnös a rejtélyes halálos kórokban: a hiányzó fehérje

Egy új felfedezés szerint egy eddig rejtve maradt fehérje, az RPA, kulcsfontosságú lehet számos, akár halálos betegség kialakulásában...

MA 20:02

Az árzuhanás megkezdődött az ingatlanpiacon – nem mindenkinek jó hír

Több mint két év után először országos szinten csökkennek a házárak az Egyesült Államokban...

MA 19:49

Az alakváltó molekulák forradalma már itt van

🚀 A Jyväskyläi Egyetem kutatói áttörő módszert fejlesztettek, amellyel a szintetikus molekulák egyszerűen programozhatók: így most már képesek spirális szerkezetekbe rendeződni, sőt akár formát is váltani...

MA 19:34

Újabb biztonsági rés: 700 Gogs-szervert törtek fel világszerte

Egy foltozatlan, eddig nem nyilvánosságra hozott biztonsági rés a Gogsban, a népszerű, önállóan üzemeltethető Git-szolgáltatásban lehetővé tette, hogy támadók távoli kódfuttatást hajtsanak végre, és így több száz szervert kompromittáljanak világszerte...

MA 19:17

Az Xsight Labs parányi chipje tarol a Starlinknél

Az Xsight Labs, amely mögött olyan nagyágyúk állnak, mint az AMD, az Intel Capital és a Marvell, most komoly győzelmet aratott: az ő X2 kapcsolóchipjük került be a SpaceX új, Starlink V3 műholdjaiba...

MA 19:03

Visszatér-e a Twitter? Bluebird szemben Elon Muskkal, a „márkagyilkos megváltóval”

Fontos kérdés, hogy vajon feltámasztható-e az egykor legendás Twitter, amelyet Elon Musk minden eddiginél radikálisabban változtatott meg, és most már X néven fut...

MA 18:49

A Disney-varázs elszabadult: MI-vel bárki sztárt gyárthat

🎞 A Disney 360 milliárd forintot (1 milliárd dollárt) fektet az OpenAI-ba, hogy legendás karakterei életre kelhessenek a legújabb MI-alkalmazás, a Sora segítségével...

MA 18:34

Az MI nagy dobása: Disney-hősök kelnek életre Sora-videókban

📺 A Disney óriási, 370 milliárd forintos (1 milliárd dollár) befektetést jelentett be az OpenAI-ba, amellyel példátlan együttműködést indít el a generatív MI világában...

MA 18:17

A Windowsban végre vége a fehér villanásoknak

A Microsoft végre orvosolta azt a bosszantó hibát, amely miatt a Windows 11 Sötét módban futó Fájlkezelő használatakor hirtelen vakító fehér villanások jelentek meg...

MA 18:02

A tél kapuja: mit hoz a téli napforduló?

Decemberben a legrövidebbek a nappalok, de a tél kezdete nem is olyan egyértelmű, mint hinnéd...

MA 17:50

A fogyókúra új csodaszere: dán gyógyszergyár szorongatja a nagyokat

Ez a jelenség jól illusztrálható azzal, hogy a dán Zealand Pharma merész, 2030-ig tartó stratégiát hirdetett, amellyel új lendületet hozna a fogyást segítő gyógyszerek piacára...

MA 17:33

Az idei nyolcadik Chrome-botrány: újabb kritikus hibát foltozott a Google

⚠ A Google újabb, a gyakorlatban is kihasznált, úgynevezett nulladik napi sebezhetőséget javított a Chrome böngészőben – ez már a nyolcadik ilyen javítás 2025-ben...

MA 17:18

Az aranyos társasjáték, amely brutális agytornát kíván

Érdekes felvetés, hogy egy tündéri, állatkákkal illusztrált társasjáték valójában igazi, többrétegű stratégiai kihívást rejthet...

MA 17:02

Az új Pixel Camera-frissítés totális káoszt okoz?

📷 A Pixel telefonokat sokan főleg kiváló fotózási képességeik miatt választják, és a gyári Pixel Camera alkalmazás most a 10...

MA 16:50

A szmogtengerben fuldoklik Hanoi

Egy hete vastag, mérgező szmog borítja Hanoi utcáit, amely elhomályosítja a város látképét, és nehézlégzést okoz a kilencmilliós lakosság körében...

MA 16:33

A 4000 milliárdos gigadeal: az IBM viszi a Confluentet

💰 A technológiai világ ismét felforrósodott: az IBM bejelentette, hogy 11 milliárd dollárért (kb...