2025. 09. 16., 07:17

Egyetlen e-mail is veszélybe sodorhatja a felhőben tárolt adataidat

Egyetlen e-mail is veszélybe sodorhatja a felhőben tárolt adataidat
Képzeld el, hogy reggel kinyitod az e-mailjeidet, és egy riasztó üzenet fogad: betelt a felhőalapú tárhelyed, és ha nem lépsz azonnal, elveszhetnek a legfontosabb képeid, dokumentumaid. Egyetlen kattintással, mindössze 730 forintért (1,95 USD) most rögtön bővítheted a tárhelyet – legalábbis ezt ígérik. Valójában azonban könnyen átverés áldozata lehetsz.

Mik ezek a tárhelyes csaló e-mailek?

Az ilyen e-mailes átverések célja, hogy azonnal pánikba ess, majd kapkodva rákattints a mellékelt linkre, amivel nemcsak személyes adatokat adsz ki, de akár pénzt is fizetsz illetékteleneknek. Ezek az üzenetek mesterien utánozzák az Apple, a Google, a Dropbox vagy más ismert szolgáltatók hivatalos tájékoztatóit. A levél tárgyában ilyesmi állhat: Felhőalapú tárhelyed veszélyben, vagy Azonnali teendő szükséges: betelt a tárhely. A feladó e-mail címe gyakran kísértetiesen hasonlít az eredetihez, de ha figyelmes vagy, a kisebb eltéréseket (például „support@applesecurity.com” a „support@apple.com” helyett) könnyen észreveszed.

Nem hagyható figyelmen kívül, hogy ezek az üzenetek vizuálisan is megtévesztőek: logók, színek, elrendezés – de ha jobban megnézed, feltűnő lehet a logó elmosódottsága vagy az elcsúszott dizájn. A levelek végén mindig találod a nagy, figyelemfelkeltő gombot: „Most bővítsd a tárhelyed” vagy „Igényeld az extra tárhelyet!” Ez a link azonban egy hamis weboldalra vezet.

Valódi példák: iCloudtól a Google Drive-ig

A leghírhedtebb esetek egyike, amikor az Apple iCloud nevében küldenek üzenetet, az Apple logójával és egy megtévesztő, hamis weboldalra mutató linkkel. Amint ott megadod az Apple ID-det, már hozzá is férnek a fiókodhoz. Ugyanez történik a Google Drive felhasználókkal is, csak ott Google logóval és egy hamis Google bejelentkező oldallal próbálják elhitetni, hogy hivatalos helyen jársz.

Bár legtöbbször az Apple-t vagy a Google-t másolják, ugyanígy létezik Dropbox-, OneDrive- vagy akár pCloud-féle átverés is. Ráadásul már SMS-ben vagy telefonhívással is próbálkozhatnak a csalók. Az üzeneteket gyakran a felhasználó anyanyelvén írják, hogy még nehezebb legyen felismerni a trükköt.

Így működik a felhőalapú tárhelyes átverés

Első lépésben a tapasztalt csalók megalkotják a hivatalosnak tűnő e-mailt, képesek bármilyen logót vagy elrendezést leutánozni, és az üzenetben hangsúlyozzák: azonnal cselekedned kell, különben minden elveszik. A mellékelt link azonban egy csaló weboldalra vezet, amelyet szinte tökéletesen a hivatalos szolgáltatói oldal mintájára készítettek el.

A hamis oldalon belépési adatokat, bankkártyaszámot vagy egyéb személyes információkat kérnek tőled. Amint megadod ezeket, a csalók máris hozzáférhetnek a fiókodhoz, adataidhoz, sőt, ha pénzt is fizetsz, a bankszámládról is leemelik a pénzt, vagy eladják az adataidat a sötét weben.

A csalás sokszor nem ér véget egy áldozattal: ha a támadók megszerzik a fiókodat, ismerőseid is kaphatnak a nevedben küldött, szintén átverésre szánt e-mailt vagy üzenetet. Külön trükk, hogy a link helytől függően más-más oldalra vezet: magyar IP-vel például OneDrive-ot, mással pedig Dropboxot utánoz.


Mi a teendő, ha bedőltél a csalásnak?

Először szüntesd meg az internetkapcsolatot – így megelőzheted, hogy a gépedről továbbítsák az adatokat. Ezután indíts teljes körű víruskeresést például Malwarebytes, Norton, Bitdefender vagy Windows Defender segítségével.

Azonnal változtasd meg a felhőszolgáltatás – és ha máshol is használtad ugyanazt a jelszót, akkor az összes kapcsolódó fiók – jelszavát, és lehetőség szerint kapcsold be a kétlépcsős azonosítást (2FA). Ellenőrizd a felhőfiókodban, történt-e gyanús bejelentkezés, jelent meg új, ismeretlen eszköz, fájl vagy változtatás.

Ha banki adatokat adtál meg, azonnal hívd a bankodat, függeszd fel a kártyádat. Jelentsd az esetet az adott szolgáltató (például Apple, Google vagy Dropbox) ügyfélszolgálatánál is, valamint a magyar rendőrségen. A levelezőszolgáltatódnál jelöld a levelet adathalászatként, így a hasonló e-maileket a rendszer ezentúl szűrni fogja. Ha feltörték a fiókodat, értesítsd a kapcsolataidat, hogy ne kattintsanak semmire a nevedben érkező e-mailekből.

Hogyan ismerheted fel és kerülheted el?

Figyeld az árulkodó jeleket: furcsa vagy helytelen e-mail cím, magyartalan szöveg, kevert logók (például Apple név, de Google logó), és mindig sürgető, fenyegető hangnem. Soha ne kattints közvetlenül ilyen levelek linkjeire, mindig saját magad írjad be a szolgáltató hivatalos webcímét a böngészőbe. Egyetlen felhőszolgáltató sem fenyeget törléssel csak azért, mert betelt a tárhely – főleg nem úgy, hogy riogatja az ügyfelet.

A legjobb online biztonsági tanácsok

1. Használj naprakész vírusirtót.
2. Tartsd frissen a szoftvereidet és az operációs rendszert.
3. Légy óvatos új programok letöltésekor.
4. Használj reklámblokkolót.
5. Csak megbízható helyről származó fájlokat ments el.
6. Mindig légy gyanakvó az online megkeresésekkel szemben.
7. Készíts rendszeresen biztonsági mentést.
8. Erős, egyedi jelszavakat válassz.
9. Ne kattints ismeretlen linkekre.
10. Soha ne használj kalózszoftvert.

Ha néhány alapvető szabályt betartasz, jelentősen csökkentheted annak esélyét, hogy felhőalapú tárhelyes csalás áldozatává válj. Maradj éber, gondolkozz kétszer, mielőtt kattintasz, és mindig vizsgáld felül, hogy milyen forrásból érkezik az üzenet!

2025, adminboss, malwaretips.com alapján

Legfrissebb posztok

MA 14:36

Az Apple újra csúcson: rekordot döntenek az iPhone-eladások

A legfrissebb jelentés szerint az Apple történetének eddigi legjobb negyedévét produkálta: a cég összbevétele csaknem 1437 milliárd forintot (143,76 milliárd USD) ért el...

MA 14:19

A vezeték nélküli töltés tényleg kinyírja a telefonod akkumulátorát?

⚠ A vezeték nélküli töltés ma már a mindennapok kényelmes része: elég letenni a telefont a töltőpadra, és már kezdődik is a töltés...

MA 14:01

Az ISS-nél feszültség: új legénység startol, veszélyben a biztonság?

Az amerikai űrügynökség, a NASA rendkívüli hangsúlyt fektet az űrhajósok biztonságára, miután a múlt hónapban egy négyfős legénységet kellett idő előtt visszahozni a Nemzetközi Űrállomásról egy ismeretlen eredetű egészségügyi probléma miatt...

MA 13:55

Az Ivanti januári rémálma: két kritikus rés az EPMM-ben

😱 Az új év alig kezdődött el, máris két súlyos, kihasznált nulladik napi sérülékenységet kellett befoltoznia az Ivantinak az Endpoint Manager Mobile (EPMM) termékében...

MA 13:37

Az egész világ gyászolja Catherine O’Harát

💔 A hollywoodi közösség és rajongók világszerte megrendülten fogadták a hírt, hogy Catherine O’Hara, a komédia egyik legnagyobb alakja 71 évesen elhunyt Los Angeles-i otthonában egy rövid betegség következtében...

MA 13:19

Az igazi Halley-rejtély: egy szerzetes megelőzte az angol csillagászt

🔬 A híres Halley-üstököst általában Edmond Halley brit csillagász nevéhez kötik, aki 1705-ben elsőként írta le az égitest pályáját...

MA 13:02

Felforrósodik a gyorsjelentés-szezon: Amazon, Google, AMD és a mellőzött Disney

A részvénypiac lejtmenete után sok múlik a következő hét óriáscégein. Bár az S&P 500 három napig gyengült, ezek a visszafogott zárások még jót is tehetnek – főleg, ha az előttünk álló gyorsjelentési hullám nagy nevei jól teljesítenek...

MA 12:55

Az okos pénzkezelés: hozd ki a legtöbbet a forintjaidból

💰 A magyar bankok takarékbetéteinek átlagos kamata jelenleg mindössze 0,39%, ami elsőre kevésnek tűnik...

MA 12:37

Az ezüst leverte a kriptót: váratlan pofon a piacon

🪙 Az elmúlt 24 órában az ezüstre épülő tokenizált határidős ügyletek okozták a legnagyobb likvidálási hullámot a kriptovilágban...

MA 12:19

Az első villámtöltésű brit akkumulátoros vonat rajtol

A brit vasút történetében új korszak kezdődik: London nyugati részén elindul az első olyan vonat, amely kizárólag akkumulátorral üzemel, és rekordgyorsasággal, mindössze három és fél perc alatt feltölthető...

MA 12:01

Az új, színes E Ink táblagép leválthatja a laptopodat?

A Bigme B10 bemutatásával újabb lépést tett a színes E Ink technológia a hagyományos tabletek irányába...

MA 11:55

A legnagyobb kriptokatasztrófát nem a Binance bénázta el

Október 10-én soha nem látott mélyrepülés sújtotta a kriptopiacokat. A Bitcoin és az Ethereum hónapokig tartó emelkedése után a piac túlfűtötté vált, masszív tőkeáttéttel, amikor váratlan, globális sokk érte...

MA 11:36

A Tether aranyban úszik: rekordprofit és sosem látott tartalékok

A Tether, a világ legnépszerűbb stabilcoinját kibocsátó vállalat 2025-öt elképesztő eredményekkel zárta: éves nyeresége meghaladta a 10 milliárd dollárt (kb...

MA 11:19

Az MI végre dolgozik is, nemcsak beszél: megérkezett a Moltbot

Ebből következően érdemes megérteni, miben különbözik a Moltbot a korábbi digitális asszisztensektől, és milyen forradalmi lehetőségeket rejt a mindennapi felhasználók számára...

MA 11:03

Az agy láthatatlan főnökei: az asztrociták rejtett hatalma

🧠 Jellemző, hogy a modern idegtudomány sokáig kizárólag az idegsejteket (neuronokat) vizsgálta, ha az emberi agy működését akarta értelmezni...

MA 10:57

Rekordot döntött a kriptós pénzmosás: 58 ezermilliárd forintnyi feketepénz

💸 2025-ben minden eddiginél több, összesen 158 milliárd dollárnyi (kb. 58 ezermilliárd forint) illegális forrásból származó összeg futott be kriptotárcákba, megfordítva az elmúlt három év csökkenő trendjét...

MA 10:49

A Blue Origin leállítja a New Shepardot: vége az űrturizmusnak?

🚀 Érdemes megvizsgálni, miért döntött úgy a Blue Origin, hogy két évre szünetelteti – feltehetően végleg leállítja – a New Shepard szuborbitális űrturisztikai programját...

MA 10:41

Az MI kezébe kerül a világteremtés: jön a Google Project Genie

👑 A Google legújabb fejlesztése, a Project Genie végre külső felhasználók számára is elérhetővé teszi a Genie 3 nevű MI-világmodellt, amellyel bárki saját, 3D-s interaktív világokat alkothat...

MA 10:33

A mesterséges intelligencia vezeti a NASA új Mars-járóját

A NASA történelmet írt, amikor a Perseverance marsjárót mesterséges intelligencia segítségével irányította át a Jezero-kráter egy veszélyes szakaszán...

MA 10:25

A Galaxy S26 véget vethet a telefonos csalásoknak?

Az évek óta bosszantó telefonos csalásokra a megoldás, úgy tűnik, a Galaxy S26-szériával végre elérhető lehet...

MA 10:17

Már a Grace klinikában is felbukkant az elektromos mentőautó

A Rivian bemutatott egy különleges elektromos mentőautót, amelyet kifejezetten a népszerű A Grace klinika (Grey’s Anatomy) sorozat számára alakított át...

MA 10:03

Az Nvidia titkos ásza: az örökké frissített Shield TV

Felmerül a kérdés, hogy miért éppen az Nvidia Shield TV lett az az Android-alapú eszköz, amely tíz év elteltével is példátlan szoftvertámogatást élvez...

MA 09:43

Az MI-forradalom új frontja: a robotok agyát turbózó startup titkai

Felmerül a kérdés, miért robbant be a köztudatba a Physical Intelligence nevű cég, amely új generációs robotagyakat fejleszt a Szilícium-völgyben...

MA 09:33

A ragadozók paradicsoma: végtelen sauropoda-svédasztal a Jura végén

🦑 Mintegy 150 millió évvel ezelőtt a hatalmas sauropodák uralták a késő jura kori dinoszaurusz-ökoszisztémát az amerikai Nyugaton...

MA 09:25

Az első riasztó jel: a férfiak szívkockázata 35 éves kortól ugrik

❗ Férfiaknál a szív- és érrendszeri betegségek kockázata jóval korábban emelkedni kezd, mint azt eddig sejtették...

MA 09:09

Az elhízás elleni gyógyszerek ára és elérhetősége nagyot változik

🍴 Az Eli Lilly hamarosan piacra dobja új, szájon át szedhető elhízás elleni gyógyszerét, az orforglipront, amely a szakértők szerint átalakíthatja az elhízás kezelésének piacát...

MA 08:57

A Galaxy S26 Ultra végre orvosolja a legnagyobb hiányt?

💡 A Samsung Galaxy S26 Ultra előzetes naplófájljai alapján úgy tűnik, hogy a cég végre támogatja az Android Linux-terminál funkcióját, amelyre tavaly sokan hiába vártak a Galaxy S25 Ultra esetében...

MA 08:49

A volt Google-mérnök MI-titkokat csempészett Kínának

Egy volt Google szoftvermérnököt bűnösnek találtak, miután ellopta a cég mesterséges intelligenciával kapcsolatos titkait, hogy két Kínában működő startup előnyhöz jusson – köztük egyet maga alapított...

MA 08:27

Az OpenClaw átírja a vállalati MI-biztonság szabályait

Érdemes megérteni, hogy a nyílt forráskódú MI-ügynökök, mint az OpenClaw, alapjaiban forgatják fel a vállalatok hagyományos biztonsági modelljeit...