2025. 06. 19., 18:57

Nincs is jobb, mint amikor a csalók még a tech-óriásokat is lepipálják! A hamis tech-támogató telefonszámok támadása: így vernek át a csalók

Nincs is jobb, mint amikor a csalók még a tech-óriásokat is lepipálják! A hamis tech-támogató telefonszámok támadása: így vernek át a csalók
Az internetes csalók új módszert találtak ki arra, hogy hamis ügyfélszolgálati telefonszámokat szúrjanak be ismert cégek – például az Apple, a PayPal, a Netflix vagy a Microsoft – hivatalos oldalaira. Az átverés lényege, hogy a felhasználó hiába ellenőrzi a weboldal címét, egy speciális trükk miatt valósnak tűnő, de valójában csaló szám jelenhet meg például az Apple vagy a PayPal oldalán. Ez különösen veszélyes, mert még azok is pórul járhatnak, akik igyekeznek tudatosan internetezni.

Hogyan működik a csalás?

A csalók első lépésben Google-hirdetéseket vásárolnak, amelyek jól láthatóan, mindig a keresési találatok tetején jelennek meg, például ha valaki a Microsoft, Apple, HP, PayPal vagy Netflix kifejezésekre keres. A Google szabályai szerint a hirdetéseknek az eredeti, hivatalos domainnevet kell megjeleníteniük (pl. www.microsoft.com), azonban lehetőség van úgynevezett paramétereket fűzni az URL-hez, amit a felhasználók nem látnak.

Amikor valaki a hirdetésre kattint, valójában a hivatalos cégoldal töltődik be, de az URL-hez kapcsolt paraméterek miatt a megnyitott oldalon megjelenhet egy hamis telefonszám ott, ahová normál esetben hivatalos elérhetőségek vagy keresési találatok kerülnének. Ez a trükk a legtöbb böngészőben és számos ismert cég oldalán működhet, sőt egészen a közelmúltig a Malwarebytes saját oldalán is problémát okozott, amíg ki nem szűrték az ártalmas paramétereket.

A csalás technikai részletei

A csalók által használt paraméterek akár ilyenek is lehetnek:
/kb/index?page=search&q=Call%20Us%20%2B1-805-749-2108%20Apple%20Hotline%2F…
Ez első ránézésre nem feltűnő, mert a Google hirdetés csak a fő domainnevet mutatja, a paraméter rejtve marad. Kattintás után viszont a megadott telefonszám keresési találatként vagy feliratként jelenik meg a hivatalos oldalon. Sok felhasználó számára – főleg azoknak, akik fáradtak, idősebbek vagy látássérültek –, ez teljesen valódinak látszik, így könnyen elhiszik, hogy valóban a cég saját ügyfélszolgálatának számát kapták meg.

Mi történik, ha felhívod a számot?

Ha az ilyen módon megjelenített számot hívod, igazi csalók veszik fel a telefont, akik a cég munkatársának adják ki magukat. A hívás során személyes adatokat, bankkártya-információkat vagy akár távoli hozzáférést is kicsalnak az áldozattól a számítógépéhez. Aki például azt hiszi, hogy a Bank of America vagy a PayPal elérhetőségét találta meg, könnyen minden pénzét elveszítheti. A legjobb védekezés, ha nem kattintasz Google-hirdetésekben szereplő linkekre, hanem inkább az organikus, nem fizetett találatokból választod ki a kívánt céget.


A nagy platformok (Google, Meta) is hibáztathatók?

A helyzetet tovább súlyosbítja, hogy a Google, a Meta és társaik szinte mindent megtesznek annak érdekében, hogy a fizetett hirdetéseik külsőleg megtévesztően hasonlítsanak a valódi keresési találatokra vagy posztokra. Emiatt sok felhasználó első ránézésre nem tud különbséget tenni a hirdetések és az organikus tartalom között. Gyakori példák a letöltőoldalakon látható gombhalmazok, ahol csak az egyik gomb a valódi, de mind ugyanúgy néz ki. Az is előfordul, hogy a hamis szám a keresőmezőbe vagy a találati lista fejlécébe kerül, így könnyen úgy tűnhet, mintha a hivatalos oldal statikus eleme lenne.

Egyre ravaszabb átverések

Bár az átverés technikailag elsőre nem tűnik annyira veszélyesnek – hiszen csak a keresési eredmények fejlécébe vagy a keresőmezőbe ajánl hamis számot –, valójában nagyon is veszélyes, mert a legtöbb ember nem is gondolná, hogy ilyen módon is átverhető. Amikor az igazi cégek minden lehetséges módon megnehezítik, hogy az ügyfélszolgálat telefonszámát megtaláld, az átverős telefonszám gyakran az egyetlennek tűnik, amely első látásra elérhető az oldalon.

Az MI és a csalók kreativitása ijesztő tempóban fejlődik – a klasszikus biztonsági jó tanácsok, mint a domainnév ellenőrzése, már nem nyújtanak elegendő védelmet. Figyelj oda mindig, ha telefonszámot keresel, különösen, ha az első találat túl egyszerűnek tűnik!

2025, adminboss, arstechnica.com alapján

Legfrissebb posztok

MA 07:25

Az ipar megmentője lehet? Tiszta hidrogén a hulladékból

A mainzi Johannes Gutenberg Egyetem kutatóinak sikerült forradalmi eljárást kidolgozniuk, amellyel hulladékból, pontosabban a biodízelgyártás melléktermékéből, glicerinből állítanak elő formiátot és hidrogént...

MA 07:18

Az MI-forradalomról lemaradtál? Most behozhatod!

🚀 Az MI-robbanást elhozó csúcstechnológiás chipek közül 2023-ban az Nvidia termékei váltak a legkeresettebbé, hiszen a modern MI-modellek elképesztő számítási kapacitást igényeltek...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 1/26

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Funny Kids Poems (iPhone/iPad)A Funny Kids Poems egy játékos, interaktív könyv, amelyet legfeljebb 6 éves gyerekek számára terveztek iPhone és iPad készülékekre...

MA 07:09

Az Aircela gépe: Benzint gyárt a levegőből – mostantól igen!

A New York-i Aircela startup kifejlesztett egy gépet, amely szinte csak áram és a levegő segítségével képes benzint előállítani – első hallásra mintha a Börtönök és Sárkányok (Dungeons & Dragons) egyik alkimistájától származna az ötlet, de valójában teljesen tudományos eljárásról van szó...

MA 07:01

Az 1Password leleplezi a gyanús adathalász oldalakat

🔒 Az 1Password jelszókezelő mostantól beépített figyelmeztetésekkel óv a gyanús adathalász oldalaktól...

MA 06:57

A következő két évben két látványos, teljes napfogyatkozás jön

🌑 Két év szünet után ismét két egymást követő évben tűnik el teljesen a Nap a Hold árnyékában: 2026...

MA 06:49

Az Apple februárban lerántja a leplet a Gemini-Siriről

Jelentősen átalakított Sirit mutathat be az Apple február második felében, és ezúttal nem is akárhogyan: a Google Gemini MI-je költözik az asszisztens motorházteteje alá...

MA 06:43

Az MI aranybányája: a tudós, aki forradalmasította a tűzoltást

🔥 Sunny Sethi nem éppen olyan embernek tűnik, aki felforgatta volna a tűzoltók világát...

MA 06:33

A nyugtató képernyőzés valójában csak növeli a stresszt?

A mai világban egyre többen érzik magukat kimerültnek, mégis a legtöbben a képernyők előtt próbálnak kikapcsolódni...

MA 06:26

A valaha talált legősibb sziklarajz, gigantikus víztározó és brutális napvihar

🌍 A tudományos világ ezen a héten elképesztő felfedezésekkel és meglepetésekkel szolgált, amelyek alapjaiban rengették meg eddigi ismereteinket...

MA 06:17

Veszélyben a géped az új Windows 11-frissítéstől?

⚠ Érdemes tudni, hogy a Microsoft gyanúja szerint bizonyos PC-k egyáltalán nem indulnak el a Windows 11 2026...

MA 06:05

Történelmi események a mai napon (Január 26.)

Rövid visszatekintés a mai napra a történelemben: óriási természeti katasztrófák, birodalmak sorsfordító csatái és államalapítások formálták a világot...

MA 06:01

A NexPhone: androidos mobilodból egy mozdulattal PC lesz

Az eddig NexDock néven ismert kiegészítőkkel már évekkel ezelőtt laptop-munkaállomássá alakíthattad a mobilodat, most azonban a Nex Computer saját okostelefonnal állt elő...

vasárnap 20:56

A gigászi Schrödinger-macska: minden eddiginél nagyobb kvantumállapot

🐈 A kvantumfizika egészen elképesztő kísérlettel bővült: Bécsben kutatóknak sikerült többezeres nátriumatom-klasztert úgy „megosztaniuk”, hogy ez a csoport egyszerre több helyen is tartózkodott – vagyis hatalmas szuperpozícióba került...

vasárnap 20:37

A NAV lecsap a kriptóra – így jelentsd be!

Amikor megjelent a kriptovaluta, sokaknak tetszett az ötlet, hogy nincs mögötte kormány vagy jegybank...

vasárnap 20:19

A legújabb Windows 11-frissítés kék halált hoz?

💻 A Microsoft vizsgálja, miért omlanak össze egyes Windows 11-es gépek a januári biztonsági frissítés telepítése után...

vasárnap 20:01

A mindennapi apróságokkal éveket nyerhetsz az életedhez

Valóban szükség van radikális diétára, napi több óra edzésre és végeláthatatlan zöldségzabálásra, hogy tovább éljünk?..

vasárnap 19:55

Az amerikai Délnyugatot meghódító ősi vadburgonya

Több mint tízezer évvel ezelőtt az amerikai Délnyugat lakói egy kis vadburgonyát, a Four Corners-burgonyát (Four Corners potato, Solanum jamesii) vitték magukkal hosszú vándorlásaik során...

vasárnap 19:38

Az AmpereOne-t is megizzasztó Dynatron W23 hűtő nagytesztje

Míg az Ampere Altra Max processzorhoz számos hűtőopció létezett, az új AmpereOne-hoz már jóval kevesebb az elérhető megoldás...

vasárnap 19:19

Az orosz hackerek új vírusától rettegett a lengyel energiahálózat

⚠ Lengyelország elektromos hálózatát tavaly év végén eddig ismeretlen törlővírus támadta meg, amely valószínűleg orosz állami hackerekhez köthető...

vasárnap 18:57

Az ausztrál emlősök végzete: kóbor macskák és rókák?

🐱 Ausztrália emlősfaunája a világon egyedülálló: a hosszú elszigeteltség olyan fajokat eredményezett, mint a kacsacsőrű emlős, a koala vagy a vombat...

vasárnap 18:37

Az Outlook megint lefagy – a Microsoft villámgyorsan lépett

💥 A Microsoft villámgyors, rendkívüli frissítéseket adott ki szombaton Windows 10, Windows 11 és Windows Server rendszerekhez, miután sokaknál egyszerűen nem indult el a klasszikus Outlook, ha a PST-fájlokat felhőben tárolták, például a OneDrive-on vagy a Dropboxon...

vasárnap 18:20

Az Edison-izzó és a grafén véletlen születésének titkos története

A grafén a jelenleg ismert legvékonyabb anyag: egyrétegű szénatomokból épül fel, hatszögletű rácsban...

vasárnap 18:02

Az a telefon, amelyért Amerika könyörögne: Fairphone 6

Az amerikai okostelefon-piacot szinte teljes egészében az Apple és a Samsung uralja...

vasárnap 17:55

Kitört az e-bike-háború New Jerseyben

New Jersey-ben mostantól minden elektromos kerékpár-tulajdonos a legszigorúbb szabályozással szembesül. Legyen szó akár egy 20 km/h-s, pedálrásegítéses kerékpárról vagy egy motorkerékpár-teljesítményű e-bike-ról, mindenkire ugyanazok a szigorú előírások vonatkoznak: kötelező a regisztráció, a jogosítvány és a biztosítás...

vasárnap 17:37

Az adatvédelem vége? A Microsoft kiadta a titkosítási kulcsokat

Az FBI tavaly bírósági végzéssel kérte a Microsofttól, hogy adja át három laptop titkosítási kulcsait egy olyan csalási ügy vizsgálata miatt, amely a Guam szigetén folyósított COVID–19-munkanélküli-támogatásokat érintette...

vasárnap 17:20

Az MI-óriások davosi összecsapása: egymásnak estek a csúcson

Davos idén alaposan átalakult: a Világgazdasági Fórum korábbi, komoly hangvételű tanácskozását techcégek színesítették meg az MI-forradalom jegyében...

vasárnap 17:02

A mesterséges intelligencia terjed az iskolákban – megéri az árát?

Az MI térhódítása az oktatásban komoly aggodalmakat kelt világszerte. Egy friss, 50 országot és több mint 500 tanárt, diákot, szülőt, oktatási vezetőt és szakértőt bevonó, egy évig tartó globális kutatás eredményei szerint az MI alkalmazásának kockázatai jelenleg felülmúlják az esetleges előnyöket...

vasárnap 16:55

Az aszály soha nem látott ütemben feszíti szét Kelet-Afrikát

Kelet-Afrika éghajlata az elmúlt 5 000 évben jelentősen kiszáradt, és ez a változás arra utal, hogy a kontinens a vártnál gyorsabban szakad szét...