Nincs is jobb, mint amikor a csalók még a tech-óriásokat is lepipálják! A hamis tech-támogató telefonszámok támadása: így vernek át a csalók

Nincs is jobb, mint amikor a csalók még a tech-óriásokat is lepipálják! A hamis tech-támogató telefonszámok támadása: így vernek át a csalók
Az internetes csalók új módszert találtak ki arra, hogy hamis ügyfélszolgálati telefonszámokat szúrjanak be ismert cégek – például az Apple, a PayPal, a Netflix vagy a Microsoft – hivatalos oldalaira. Az átverés lényege, hogy a felhasználó hiába ellenőrzi a weboldal címét, egy speciális trükk miatt valósnak tűnő, de valójában csaló szám jelenhet meg például az Apple vagy a PayPal oldalán. Ez különösen veszélyes, mert még azok is pórul járhatnak, akik igyekeznek tudatosan internetezni.

Hogyan működik a csalás?

A csalók első lépésben Google-hirdetéseket vásárolnak, amelyek jól láthatóan, mindig a keresési találatok tetején jelennek meg, például ha valaki a Microsoft, Apple, HP, PayPal vagy Netflix kifejezésekre keres. A Google szabályai szerint a hirdetéseknek az eredeti, hivatalos domainnevet kell megjeleníteniük (pl. www.microsoft.com), azonban lehetőség van úgynevezett paramétereket fűzni az URL-hez, amit a felhasználók nem látnak.

Amikor valaki a hirdetésre kattint, valójában a hivatalos cégoldal töltődik be, de az URL-hez kapcsolt paraméterek miatt a megnyitott oldalon megjelenhet egy hamis telefonszám ott, ahová normál esetben hivatalos elérhetőségek vagy keresési találatok kerülnének. Ez a trükk a legtöbb böngészőben és számos ismert cég oldalán működhet, sőt egészen a közelmúltig a Malwarebytes saját oldalán is problémát okozott, amíg ki nem szűrték az ártalmas paramétereket.

A csalás technikai részletei

A csalók által használt paraméterek akár ilyenek is lehetnek:
/kb/index?page=search&q=Call%20Us%20%2B1-805-749-2108%20Apple%20Hotline%2F…
Ez első ránézésre nem feltűnő, mert a Google hirdetés csak a fő domainnevet mutatja, a paraméter rejtve marad. Kattintás után viszont a megadott telefonszám keresési találatként vagy feliratként jelenik meg a hivatalos oldalon. Sok felhasználó számára – főleg azoknak, akik fáradtak, idősebbek vagy látássérültek –, ez teljesen valódinak látszik, így könnyen elhiszik, hogy valóban a cég saját ügyfélszolgálatának számát kapták meg.

Mi történik, ha felhívod a számot?

Ha az ilyen módon megjelenített számot hívod, igazi csalók veszik fel a telefont, akik a cég munkatársának adják ki magukat. A hívás során személyes adatokat, bankkártya-információkat vagy akár távoli hozzáférést is kicsalnak az áldozattól a számítógépéhez. Aki például azt hiszi, hogy a Bank of America vagy a PayPal elérhetőségét találta meg, könnyen minden pénzét elveszítheti. A legjobb védekezés, ha nem kattintasz Google-hirdetésekben szereplő linkekre, hanem inkább az organikus, nem fizetett találatokból választod ki a kívánt céget.


A nagy platformok (Google, Meta) is hibáztathatók?

A helyzetet tovább súlyosbítja, hogy a Google, a Meta és társaik szinte mindent megtesznek annak érdekében, hogy a fizetett hirdetéseik külsőleg megtévesztően hasonlítsanak a valódi keresési találatokra vagy posztokra. Emiatt sok felhasználó első ránézésre nem tud különbséget tenni a hirdetések és az organikus tartalom között. Gyakori példák a letöltőoldalakon látható gombhalmazok, ahol csak az egyik gomb a valódi, de mind ugyanúgy néz ki. Az is előfordul, hogy a hamis szám a keresőmezőbe vagy a találati lista fejlécébe kerül, így könnyen úgy tűnhet, mintha a hivatalos oldal statikus eleme lenne.

Egyre ravaszabb átverések

Bár az átverés technikailag elsőre nem tűnik annyira veszélyesnek – hiszen csak a keresési eredmények fejlécébe vagy a keresőmezőbe ajánl hamis számot –, valójában nagyon is veszélyes, mert a legtöbb ember nem is gondolná, hogy ilyen módon is átverhető. Amikor az igazi cégek minden lehetséges módon megnehezítik, hogy az ügyfélszolgálat telefonszámát megtaláld, az átverős telefonszám gyakran az egyetlennek tűnik, amely első látásra elérhető az oldalon.

Az MI és a csalók kreativitása ijesztő tempóban fejlődik – a klasszikus biztonsági jó tanácsok, mint a domainnév ellenőrzése, már nem nyújtanak elegendő védelmet. Figyelj oda mindig, ha telefonszámot keresel, különösen, ha az első találat túl egyszerűnek tűnik!

2025, adminboss, arstechnica.com alapján


Legfrissebb posztok

Az örökké tartó vegyi anyagok végjátéka: napfényes csapda a PFAS-nak

MA 10:40

Az örökké tartó vegyi anyagok végjátéka: napfényes csapda a PFAS-nak

☀ A kutatók áttörést értek el az úgynevezett „örökéletű vegyi anyagok” – perfluor- és polifluoralkil anyagok (PFAS; Per- and Polyfluoroalkyl Substances) – lebontásában, amelyek rendkívül ellenállóak, és évezredekig szennyezhetik...

Sötét titkok a mesterséges intelligenciáról, Meta gyerekbiztonsági botrányba keveredett

MA 10:27

Sötét titkok a mesterséges intelligenciáról, Meta gyerekbiztonsági botrányba keveredett

Meta kiszivárgott MI-irányelvei óriási vihart kavartak, miután nyilvánosságra került, hogyan képezte a cég mesterséges intelligencia rendszereit a tabutémák ügyes kikerülésére. A vállalat elismerte a dokumentum hitelességét, és sürgős...

Ezért az árért kár lenne kihagyni ezt az elektromos fogkefét

MA 10:14

Ezért az árért kár lenne kihagyni ezt az elektromos fogkefét

Az Oral-B Genius X Limited most minden eddiginél kedvezőbb áron vásárolható meg, hiszen a modell ára 120 000 forinttal csökkent, így csupán 28 000 forintért (79,99 USD, azaz...

A trükk, amit talán nem tudtál a bankkártyaszámodról

MA 10:02

A trükk, amit talán nem tudtál a bankkártyaszámodról

🔑 Mindenki ismeri azt a bosszantó pillanatot, amikor egy internetes vásárlás végén, a fizetési oldalra érve beírod a bankkártyaszámodat, majd piros hibaüzenet ugrik fel: „Érvénytelen kártyaszám.” A gép szinte...

A denevérek bejelentkeztek a szállodába – és jött velük a veszettségpara

MA 09:53

A denevérek bejelentkeztek a szállodába – és jött velük a veszettségpara

🕵 Több mint 200 vendég szállt meg május és július között a Grand Teton Nemzeti Park egyik szállodájában anélkül, hogy tudtak volna arról: denevérek költöztek a tetőtérbe, és fennállt...

Az iráni elit tinédzser sírja és a skorpiós sminkdoboz titka

MA 09:27

Az iráni elit tinédzser sírja és a skorpiós sminkdoboz titka

🦗 Több mint 3000 éves, rendkívül gazdag sírt tártak fel Északkelet-Iránban, a távoli Észak-Horászán tartományban, a Tepe Chalow nevű régészeti helyszínen. Egy körülbelül 18 éves, feltehetően természetes okból elhunyt...

Ujjlenyomatok rejtőznek az ausztráliai csillogó barlangban

MA 09:15

Ujjlenyomatok rejtőznek az ausztráliai csillogó barlangban

👚 A GunaiKurnai nép földjén, az ausztráliai Victorian Alpok előhegyeiben húzódó mészkőbarlang mélyén különleges felfedezés született: látványos, csillogó barlangokban, a természetes fénytől elzárt helyeken ősi ujjnyomok bukkantak elő a...

APPok, Amik Ingyenesek MA, 8/17
APP

MA 09:12

APPok, Amik Ingyenesek MA, 8/17

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     One Hit. (iPhone/iPad)A One Hit egy gyors tempójú, nagyon addiktív játék, ahol a célod a forgó...

Miért olyan fontos a NASA-nak az első holdi reaktor megépítése

MA 09:03

Miért olyan fontos a NASA-nak az első holdi reaktor megépítése

🚀 Az ötlet, hogy a NASA atomreaktort épít a Holdra, elsőre sci-fi őrületnek tűnhet – pedig egyre inkább kézzelfogható valósággá válik. Az amerikai űrügynökség célja, hogy a következő öt...