Nincs is jobb, mint amikor a csalók még a tech-óriásokat is lepipálják! A hamis tech-támogató telefonszámok támadása: így vernek át a csalók

Nincs is jobb, mint amikor a csalók még a tech-óriásokat is lepipálják! A hamis tech-támogató telefonszámok támadása: így vernek át a csalók
Az internetes csalók új módszert találtak ki arra, hogy hamis ügyfélszolgálati telefonszámokat szúrjanak be ismert cégek – például az Apple, a PayPal, a Netflix vagy a Microsoft – hivatalos oldalaira. Az átverés lényege, hogy a felhasználó hiába ellenőrzi a weboldal címét, egy speciális trükk miatt valósnak tűnő, de valójában csaló szám jelenhet meg például az Apple vagy a PayPal oldalán. Ez különösen veszélyes, mert még azok is pórul járhatnak, akik igyekeznek tudatosan internetezni.

Hogyan működik a csalás?

A csalók első lépésben Google-hirdetéseket vásárolnak, amelyek jól láthatóan, mindig a keresési találatok tetején jelennek meg, például ha valaki a Microsoft, Apple, HP, PayPal vagy Netflix kifejezésekre keres. A Google szabályai szerint a hirdetéseknek az eredeti, hivatalos domainnevet kell megjeleníteniük (pl. www.microsoft.com), azonban lehetőség van úgynevezett paramétereket fűzni az URL-hez, amit a felhasználók nem látnak.

Amikor valaki a hirdetésre kattint, valójában a hivatalos cégoldal töltődik be, de az URL-hez kapcsolt paraméterek miatt a megnyitott oldalon megjelenhet egy hamis telefonszám ott, ahová normál esetben hivatalos elérhetőségek vagy keresési találatok kerülnének. Ez a trükk a legtöbb böngészőben és számos ismert cég oldalán működhet, sőt egészen a közelmúltig a Malwarebytes saját oldalán is problémát okozott, amíg ki nem szűrték az ártalmas paramétereket.

A csalás technikai részletei

A csalók által használt paraméterek akár ilyenek is lehetnek:
/kb/index?page=search&q=Call%20Us%20%2B1-805-749-2108%20Apple%20Hotline%2F…
Ez első ránézésre nem feltűnő, mert a Google hirdetés csak a fő domainnevet mutatja, a paraméter rejtve marad. Kattintás után viszont a megadott telefonszám keresési találatként vagy feliratként jelenik meg a hivatalos oldalon. Sok felhasználó számára – főleg azoknak, akik fáradtak, idősebbek vagy látássérültek –, ez teljesen valódinak látszik, így könnyen elhiszik, hogy valóban a cég saját ügyfélszolgálatának számát kapták meg.

Mi történik, ha felhívod a számot?

Ha az ilyen módon megjelenített számot hívod, igazi csalók veszik fel a telefont, akik a cég munkatársának adják ki magukat. A hívás során személyes adatokat, bankkártya-információkat vagy akár távoli hozzáférést is kicsalnak az áldozattól a számítógépéhez. Aki például azt hiszi, hogy a Bank of America vagy a PayPal elérhetőségét találta meg, könnyen minden pénzét elveszítheti. A legjobb védekezés, ha nem kattintasz Google-hirdetésekben szereplő linkekre, hanem inkább az organikus, nem fizetett találatokból választod ki a kívánt céget.


A nagy platformok (Google, Meta) is hibáztathatók?

A helyzetet tovább súlyosbítja, hogy a Google, a Meta és társaik szinte mindent megtesznek annak érdekében, hogy a fizetett hirdetéseik külsőleg megtévesztően hasonlítsanak a valódi keresési találatokra vagy posztokra. Emiatt sok felhasználó első ránézésre nem tud különbséget tenni a hirdetések és az organikus tartalom között. Gyakori példák a letöltőoldalakon látható gombhalmazok, ahol csak az egyik gomb a valódi, de mind ugyanúgy néz ki. Az is előfordul, hogy a hamis szám a keresőmezőbe vagy a találati lista fejlécébe kerül, így könnyen úgy tűnhet, mintha a hivatalos oldal statikus eleme lenne.

Egyre ravaszabb átverések

Bár az átverés technikailag elsőre nem tűnik annyira veszélyesnek – hiszen csak a keresési eredmények fejlécébe vagy a keresőmezőbe ajánl hamis számot –, valójában nagyon is veszélyes, mert a legtöbb ember nem is gondolná, hogy ilyen módon is átverhető. Amikor az igazi cégek minden lehetséges módon megnehezítik, hogy az ügyfélszolgálat telefonszámát megtaláld, az átverős telefonszám gyakran az egyetlennek tűnik, amely első látásra elérhető az oldalon.

Az MI és a csalók kreativitása ijesztő tempóban fejlődik – a klasszikus biztonsági jó tanácsok, mint a domainnév ellenőrzése, már nem nyújtanak elegendő védelmet. Figyelj oda mindig, ha telefonszámot keresel, különösen, ha az első találat túl egyszerűnek tűnik!

2025, adminboss, arstechnica.com alapján


Legfrissebb posztok

Tényleg gyengébb lett a GPT-5, mint a GPT-4o, újra fellángolt a vita

szombat 23:52

Tényleg gyengébb lett a GPT-5, mint a GPT-4o, újra fellángolt a vita

💡 A GPT-5 bevezetése óta fellángolt a vita az OpenAI-nál, sok felhasználó szerint az új modell steril, kevesebb benne a kreativitás, sőt, több a pontatlan, ártalmas információ is. A...

A Cisco lehetne az MI nagy nyertese, ha engednék

szombat 23:27

A Cisco lehetne az MI nagy nyertese, ha engednék

A Cisco Systems legutóbbi negyedéves eredményei ismét bizonyították, hogy a cég helye megkérdőjelezhetetlen a mesterséges intelligencia (MI) piacán. A július 26-án zárult időszakban a bevétel éves összehasonlításban 8%-kal...

Az antarktiszi sziget rejtélyes sötét lyukai a felhőkben

szombat 23:01

Az antarktiszi sziget rejtélyes sötét lyukai a felhőkben

2016-ban különös jelenséget örökített meg a Landsat 8 műhold: tíz sötét örvény jelent meg a felhők között a lakatlan Heard-sziget felett, az Indiai-óceánban. Ez az ausztrál fennhatóság alá...

Az oroszok már a bírósági aktákban is turkálnak

szombat 22:51

Az oroszok már a bírósági aktákban is turkálnak

Az amerikai szövetségi bíróságok ügykezelő adatbázisait hekkelték meg; a támadás mögött orosz kibertámadókat sejtenek. A támadásra már júliusban fény derült, de hivatalos részletek továbbra sincsenek a behatolás mértékéről,...

Sokkoló vírustrükk: így csomagolják be tökéletesen a saját genetikai kódjukat!

szombat 22:01

Sokkoló vírustrükk: így csomagolják be tökéletesen a saját genetikai kódjukat!

A vírusok lenyűgöző pontossággal képesek bepakolni saját RNS-üket apró fehérjeburkokba, úgynevezett kapszidokba – ráadásul egy átlagos vírus több mint 99%-os hatékonysággal dolgozik. A San Diego Állami Egyetem (San...


szombat 21:54

Fedezd fel a denevérek világát, hallgasd meg őket te is

Amikor leszáll az este, a természet új arca tárul elénk: a denevérek nesztelen suhanása, amit szabad füllel szinte lehetetlen érzékelni. Aki szeretné megtapasztalni éjszakai életüket, annak a 2025-ös...

Az új Google MI segít olcsóbb repülőjegyet találni

szombat 21:26

Az új Google MI segít olcsóbb repülőjegyet találni

A Google beveti a mesterséges intelligenciát a repülőjegy-keresésben: elindult a Repülőjegy-ajánlatok (Flight Deals) nevű eszköz, amely már béta verzióban elérhető. Elsőként az Egyesült Államokban, Kanadában és Indiában indul...

Az MI és a botrányos Grok: Levetkőztették Taylor Swiftet

szombat 21:01

Az MI és a botrányos Grok: Levetkőztették Taylor Swiftet

👀 Elon Musk cégének, az xAI-nak új MI-alkalmazása, a Grok Imagine komoly vitákat váltott ki. A program kép- és videógenerálója, különösen a „Spicy”, vagyis felnőtt tartalmakat ösztönző módja váltott...

Mikor az MI megőrül, furcsán kezd viselkedni a csevegőrobot

szombat 20:27

Mikor az MI megőrül, furcsán kezd viselkedni a csevegőrobot

🙃 Míg sokan tisztában vannak azzal, hogy a csevegőrobotok félrevezető vagy hibás válaszokat adhatnak, egy friss jelenségre kevesebben figyelnek fel: egyre gyakrabban fordul elő az úgynevezett MI-pszichózis, amikor valaki...