Egy banki adathalász SMS első pillantásra teljesen hivatalosnak tűnhet. Rövid, sürgős, komoly hangvételű, és gyakran olyan szavakat használ, mint „fiókellenőrzés”, „biztonsági frissítés”, „gyanús tranzakció”, „zárolás”, „megerősítés” vagy „azonnali belépés”. A cél egyszerű: rávenni, hogy kattints egy linkre, megadj banki adatokat, jóváhagyj egy műveletet, vagy átadd az SMS-ben kapott kódot.
A banki SMS-csalások azért veszélyesek, mert nem mindig néznek ki amatőrnek. A csalók lemásolhatják egy bank stílusát, használhatnak hivatalosnak tűnő nyelvezetet, és olyan oldalt készíthetnek, amely első ránézésre hasonlít az internetbank vagy mobilbank belépési felületére. A telefon kijelzőjén pedig sokszor csak egy rövid üzenetet látsz, kevés idővel és sok nyomással.
A legfontosabb szabály: banki ügyben ne kattints automatikusan SMS-ben kapott linkre, és ne adj meg belépési adatot, bankkártyaadatot, PIN-kódot, CVC/CVV-kódot vagy egyszer használatos SMS-kódot olyan oldalon, amelyet üzenetből nyitottál meg. Ha valóban fontos banki teendőd van, nyisd meg külön a bank hivatalos alkalmazását, vagy keresd fel a bankot a saját, ellenőrzött csatornáján.
Ez az útmutató bemutatja, hogyan működnek a banki adathalász SMS-ek, milyen jelekből ismerheted fel a veszélyt, mit ne adj meg soha üzenetben vagy hamis oldalon, hogyan védd meg a bankszámládat és az internetbanki hozzáférésedet, és hogyan használhatod a WhoCalls.hu oldalt a gyanús telefonszámok, SMS-küldők és kapcsolódó hívások ellenőrzésére.
Röviden: mikor gyanakodj azonnal?
- Az SMS azt állítja, hogy az internetbanki fiókod vagy bankszámlád veszélyben van.
- Az üzenet linket tartalmaz, amely belépést, frissítést vagy adategyeztetést kér.
- A szöveg sürget: „azonnal”, „ma éjfélig”, „utolsó figyelmeztetés”.
- A link címe furcsa, rövidített, hibás vagy nem a bank hivatalos domainje.
- Az oldal bankkártyaadatot, internetbanki jelszót vagy SMS-kódot kér.
- Az SMS után ismeretlen számról telefonálnak, és a korábbi üzenetre hivatkoznak.
- A küldő banknak látszik, de te nem indítottál semmilyen banki műveletet.
- A kapcsolódó számot mások már gyanúsként jelölték a WhoCalls.hu oldalon.
Táblázat: banki adathalász SMS jelei és mit tegyél
| Mit látsz az SMS-ben? | Miért veszélyes? | Mit tegyél? |
|---|---|---|
| „Fiókja zárolásra kerül, kattintson ide.” | Félelmet kelt, hogy gyorsan cselekedj. | Ne kattints, nyisd meg külön a bank hivatalos alkalmazását. |
| Rövidített vagy furcsa link | Hamis banki oldalra vihet. | Ne nyisd meg, ellenőrizd a bankot hivatalos csatornán. |
| Bankkártyaadatokat kérő oldal | A csalók fizetésre vagy kártyahasználatra használhatják. | Ne adj meg kártyaszámot, CVC/CVV-kódot vagy lejárati dátumot. |
| SMS-kód vagy jóváhagyás kérése | Belépést, új eszközt vagy tranzakciót engedélyezhet. | Soha ne add meg a kódot üzenetben vagy telefonon. |
| SMS után bank nevében hívnak | A csalók több csatornán erősítik a történetet. | Tedd le, és hívd a bankot hivatalos számon. |
| Ismeretlen szám sürget vagy fenyeget | Nyomást gyakorol, hogy ne ellenőrizz. | Szakítsd meg a kapcsolatot, őrizd meg a bizonyítékot. |
Mi az a banki adathalász SMS?
A banki adathalász SMS olyan csalási kísérlet, amelyben a támadók banknak, pénzügyi szolgáltatónak vagy biztonsági rendszernek adják ki magukat. Az üzenet célja, hogy megszerezze a belépési adataidat, bankkártyaadataidat, egyszer használatos kódjaidat, vagy rávegyen egy veszélyes művelet jóváhagyására.
Ezt a módszert gyakran smishingnek nevezik. A szó az SMS és a phishing, vagyis adathalászat összekapcsolásából ered. A lényege ugyanaz, mint az e-mailes adathalászatnál: a csaló hamis üzenettel hamis oldalra terel, ahol te magad adod meg azokat az adatokat, amelyekkel később visszaélhetnek.
A banki smishing különösen veszélyes, mert a mobiltelefonon az emberek gyorsabban döntenek. Egy rövid SMS-t gyakran útközben, munka közben, iskolában, vásárlás közben vagy este fáradtan olvasunk el. A csalók ezt használják ki.
Hogyan működik a banki SMS-csalás?
A csalás általában néhány lépésből áll. Először érkezik egy SMS, amely valamilyen sürgős banki problémát jelez. A szöveg azt sugallja, hogy ha nem kattintasz, elveszítheted a hozzáférést, zárolhatják a számládat, vagy jóvá kell hagynod egy gyanús művelet leállítását.
Az SMS-ben található link egy hamis oldalra vezet. Ez az oldal hasonlíthat a bank belépési felületére: logó, színek, mezők, biztonsági szöveg, ügyfélszolgálati hangulat. A felhasználó beírja a belépési adatokat, kártyaadatokat vagy kódokat, a csalók pedig ezeket felhasználják.
Gyakori az is, hogy a csalás nem áll meg az SMS-nél. A linkre kattintás után telefonhívás érkezik, vagy a csalók arra kérnek, hogy telepíts alkalmazást, igazolj vissza egy műveletet, vagy „biztonsági okból” kövesd az utasításaikat.
Miért tűnhet valódi banki üzenetnek?
A csalók tudják, hogy az emberek egyre óvatosabbak. Ezért a hamis SMS-eket úgy írják meg, hogy hivatalosnak hassanak. Rövid mondatok, banki szavak, sürgős hangnem, néha ékezetes magyar szöveg, néha valódi banknevek vagy hasonló megfogalmazások szerepelnek bennük.
Az is megtévesztő lehet, hogy az SMS egy olyan beszélgetési szálban jelenik meg, ahol korábban valódi banki üzenetek is voltak. Ez technikai vagy szolgáltatói megjelenítési okok miatt előfordulhat, de a felhasználó számára nagyon meggyőzőnek tűnhet.
Ezért nem elég azt nézni, hogy a feladó neve bankinak látszik-e. A tartalom, a link, a kérés jellege és a sürgetés sokkal fontosabb.
A leggyakoribb banki adathalász SMS-szövegek
A konkrét szövegek változnak, de a csalási minták nagyon hasonlóak. A cél mindig az, hogy rákattints, belépj, adatot adj meg vagy jóváhagyj valamit.
- „Biztonsági okból erősítse meg fiókját.”
- „Gyanús belépést észleltünk, ellenőrizze adatait.”
- „Bankkártyája ideiglenesen felfüggesztésre került.”
- „Fiókja zárolásra kerül, ha nem végzi el az adategyeztetést.”
- „Új eszközről történt belépés, kattintson az ellenőrzéshez.”
- „Sikertelen tranzakciót észleltünk, erősítse meg személyazonosságát.”
- „Frissítse mobilbankját az alábbi linken.”
- „A számláján csalásgyanús tevékenység történt.”
Ha ilyen üzenetet kapsz, ne a benne lévő link alapján cselekedj. Lépj be külön a bank alkalmazásába, vagy hívd a bankot hivatalos elérhetőségen.
Miért veszélyes az SMS-ben kapott link?
Az SMS-ben kapott link legnagyobb veszélye, hogy nem biztos, hogy oda visz, ahová gondolod. A csalók gyakran olyan címet használnak, amely hasonlít a bank nevére, de valójában más domain. Egyetlen betű, kötőjel, extra szó vagy furcsa végződés elég ahhoz, hogy megtévesszen.
Mobiltelefonon még nehezebb ellenőrizni a teljes címet. A kijelző kicsi, a link rövidített lehet, és sokan gyorsan kattintanak. A hamis oldal pedig azonnal kéri a belépési vagy kártyaadatokat.
Biztonságosabb megoldás: ne SMS-linkből nyisd meg a bankot. Használd a bank hivatalos mobilalkalmazását, vagy írd be kézzel a bank címét a böngészőbe, ha biztos vagy benne, mit írsz be.
Milyen adatokat nem szabad megadni SMS-link után?
Ha egy SMS-ben kapott link olyan oldalra visz, amely banki adatokat kér, állj meg. Vannak információk, amelyeket ilyen helyzetben nem szabad megadni, még akkor sem, ha az oldal meggyőzőnek tűnik.
- Internetbanki felhasználónév és jelszó.
- Mobilbanki belépési adatok.
- Bankkártyaszám, lejárati dátum és CVC/CVV-kód.
- PIN-kód.
- SMS-ben kapott egyszer használatos kód.
- Mobilbanki jóváhagyás vagy push-értesítés megerősítése.
- Személyi igazolvány, lakcímkártya vagy más okmány fotója.
- Teljes bankszámlaadat vagy biztonsági kérdésre adott válasz.
Ezek az adatok nem egyszerű azonosítók. A rossz kezekben belépéshez, fizetéshez, új eszköz aktiválásához vagy csalárd tranzakciókhoz vezethetnek.
SMS-kód: miért nem csak „azonosítás”?
Sok csalás ott válik sikeressé, hogy az áldozat bemondja vagy beírja az SMS-ben kapott kódot. A csaló azt mondja, hogy ez csak azonosítás, biztonsági ellenőrzés vagy a művelet leállítása. A valóságban a kód belépést, tranzakciót, új eszköz regisztrációját vagy adatváltoztatást is engedélyezhet.
Előfordulhat, hogy az SMS-t valóban a bank küldi, de nem azért, mert te biztonságban vagy. Lehet, hogy a csaló közben próbál belépni vagy műveletet indítani, és a bank rendszere emiatt küldi a kódot. Ha te ezt megadod a csalónak, ő használhatja fel.
Ezért mindig olvasd el, mit ír az SMS. Ne csak a kódot nézd. Figyeld, milyen művelethez kapcsolódik, milyen összegről, eszközről vagy belépésről szól. Ha nem te indítottad, ne hagyd jóvá.
Banki adathalász SMS és telefonhívás együtt
A csalók gyakran kombinálják az SMS-t és a telefonhívást. Először érkezik egy riasztó üzenet, majd nem sokkal később felhív valaki, aki banki ügyintézőnek adja ki magát. Azt mondja, hogy az SMS valós problémára figyelmeztetett, és most segít megoldani.
Ez azért hatásos, mert a két csatorna egymást erősíti. Az SMS miatt már aggódsz, a hívó pedig kihasználja a feszültséget. Kérhet kódot, belépést, alkalmazástelepítést, kártyaadatot vagy átutalást.
Ha SMS után bank nevében hívnak, ne folytasd automatikusan a beszélgetést. Mondd azt: „Megszakítom a hívást, és a bank hivatalos ügyfélszolgálatát keresem.” Ezután ne a bejövő számot hívd vissza.
Mit mondj, ha az SMS után felhívnak?
Nem kell magyarázkodnod. Mondd egyszerűen: „Megszakítom a hívást, és a bank hivatalos ügyfélszolgálatát keresem.” Ezután tedd le a telefont, ne a bejövő számot hívd vissza, és ne használd az SMS-ben szereplő linket vagy telefonszámot.
Ha a hívás valódi volt, a bank hivatalos csatornán is tud segíteni. Ha csalás volt, ezzel megszakítottad a nyomásgyakorlást, mielőtt kódot, adatot vagy hozzáférést adtál volna át.
Banki SMS és hamis mobilbank-frissítés
Gyakori csalási minta, hogy az SMS a mobilbank frissítésére, új biztonsági rendszerre vagy kötelező alkalmazáscserére hivatkozik. A link egy hamis oldalra vagy veszélyes letöltéshez vezethet.
Valódi banki alkalmazást mindig hivatalos alkalmazásáruházból és a bank hivatalos tájékoztatása alapján frissíts. Ne telepíts alkalmazást SMS-linkből, ismeretlen weboldalról vagy telefonos utasításra.
Ha nem vagy biztos benne, hogy szükséges-e frissítés, nyisd meg az alkalmazásáruházat külön, vagy ellenőrizd a bank hivatalos csatornáit. Ne a gyanús üzenet irányítson.
Hamis banki oldal: hogyan ismerhető fel?
A hamis banki oldal néha nagyon hasonlít az eredetire. Mégis vannak jelek, amelyek segíthetnek. A legfontosabb a webcím. Ha a domain furcsa, túl hosszú, extra szavakat tartalmaz, nem a bank hivatalos címe, vagy rövidített linkből nyílt meg, ne használd.
Gyanús az is, ha az oldal rögtön túl sok adatot kér: teljes kártyaadatot, PIN-kódot, SMS-kódot, okmányfotót, belépési adatot és személyes adatokat egyszerre. Egy valódi banki felület nem így működik.
Ne hagyd, hogy a logó vagy a színek megtévesszenek. A megjelenést könnyebb lemásolni, mint a valódi biztonságot.
Mit tegyél, ha banki adathalász SMS-t kaptál?
Ha gyanús banki SMS-t kapsz, a legjobb reakció a nyugodt ellenőrzés. Nem kell pánikba esni, de nem is szabad automatikusan kattintani.
- Ne nyisd meg az SMS-ben lévő linket.
- Ne válaszolj az üzenetre.
- Ne add meg banki vagy személyes adataidat.
- Készíts képernyőképet, ha később szükség lehet bizonyítékra.
- Nyisd meg külön a bank hivatalos alkalmazását, és ellenőrizd, van-e valós figyelmeztetés.
- Ha bizonytalan vagy, hívd a bank hivatalos ügyfélszolgálatát.
- Ha a gyanús SMS-hez telefonszám is kapcsolódik, ellenőrizd a WhoCalls.hu oldalon.
Mit tegyél, ha már rákattintottál a linkre?
Ha csak megnyitottad a linket, de nem adtál meg adatot, általában kisebb a kockázat, de érdemes óvatosnak maradni. Zárd be az oldalt, ne tölts le semmit, és ne engedélyezz értesítéseket vagy telepítéseket.
Ha adatot is megadtál, már sürgősebb a helyzet. A további lépések attól függnek, mit adtál meg: belépési adatot, kártyaadatot, SMS-kódot, személyes adatot vagy okmányképet.
Ne várd meg, történik-e baj. Banki adat vagy kód megadása után azonnal keresd a bank hivatalos ügyfélszolgálatát, és mondd el pontosan, mi történt.
Mit tegyél, ha megadtad a banki adataidat?
Ha bankkártyaadatot, internetbanki belépési adatot, SMS-kódot vagy mobilbanki jóváhagyást adtál meg hamis oldalon, gyorsan kell cselekedni. Ilyenkor ne szégyenkezz, és ne próbáld egyedül megoldani.
- Azonnal hívd a bank hivatalos ügyfélszolgálatát.
- Kérj kártyatiltást vagy ideiglenes korlátozást, ha kártyaadatot adtál meg.
- Kérd az internetbanki hozzáférés ellenőrzését vagy zárolását, ha belépési adatot adtál meg.
- Mondd el, ha SMS-kódot vagy mobilbanki jóváhagyást is megadtál.
- Változtasd meg a jelszavakat biztonságos eszközről.
- Őrizd meg az SMS-t, a linket, a képernyőképeket és a kapcsolódó híváslistát.
- Figyeld a számlamozgásokat és az új eszközökről, tranzakciókról szóló értesítéseket.
Ha pénzügyi adatot adtál meg vagy pénzt veszítettél, mindig a bank hivatalos ügyfélszolgálatát keresd. Komolyabb esetben érdemes megőrizni minden bizonyítékot, és hivatalos szerveknél is tájékozódni a további lépésekről.
Mit tegyél, ha alkalmazást telepítettél?
Ha az SMS vagy az utána érkező hívás alkalmazástelepítésre vett rá, különösen óvatosnak kell lenned. A csalók gyakran „biztonsági alkalmazásnak”, „frissítésnek”, „ellenőrző programnak” vagy „ügyfélszolgálati segítségnek” nevezik azt, amit telepíttetni akarnak.
Ha gyanús alkalmazást telepítettél, kapcsold ki az internetet az eszközön, ne lépj be banki szolgáltatásba, és keresd a bankot másik, biztonságos eszközről vagy telefonon. Távolítsd el az alkalmazást, ellenőrizd az engedélyeket, és ha nem vagy biztos a dolgodban, kérj megbízható technikai segítséget.
Ha az alkalmazás láthatta a képernyődet vagy hozzáférhetett az SMS-ekhez, különösen fontos a gyors banki intézkedés és a jelszavak cseréje.
Hogyan védd meg a banki fiókodat hosszú távon?
A banki adathalász SMS-ek ellen nem elég egyszer óvatosnak lenni. Érdemes olyan szokásokat kialakítani, amelyek automatikusan védenek, amikor váratlan üzenet érkezik.
- Banki ügyben ne SMS-linkből lépj be.
- Használd a bank hivatalos mobilalkalmazását.
- Olvasd el a jóváhagyó SMS-ek és push-értesítések teljes szövegét.
- Ne engedélyezz olyan műveletet, amelyet nem te indítottál.
- Állíts be banki értesítéseket a tranzakciókról.
- Tartsd naprakészen a telefonod rendszerét és alkalmazásait.
- Ne használj ugyanazt a jelszót több szolgáltatásban.
- Ne add meg a telefonszámod kétes űrlapokon és nyereményjátékokban.
Miért fontos elolvasni a banki értesítéseket?
Sokan csak a kódot nézik meg az SMS-ben, és nem olvassák el, milyen művelethez kapcsolódik. Ez veszélyes. Egy jóváhagyó üzenetben szerepelhet, hogy új eszköz aktiválása, tranzakció, kedvezményezett hozzáadása vagy kártyahasználat történik.
Ha az SMS-ben olyan művelet szerepel, amelyet nem te indítottál, ne add meg a kódot, és ne hagyd jóvá az értesítést. Ez lehet annak a jele, hogy valaki éppen a te adataiddal próbál műveletet végrehajtani.
A legjobb szokás: minden kód előtt kérdezd meg magadtól, én indítottam ezt? Ha a válasz nem egyértelmű igen, állj meg.
Banki SMS csalás idősebb családtagoknál
Az idősebb családtagok különösen nagy nyomás alá kerülhetnek, ha egy SMS azt állítja, hogy a számlájuk veszélyben van. Nem azért, mert kevésbé óvatosak, hanem mert a csalók a félelemre és sürgősségre építenek.
Érdemes előre megbeszélni egy egyszerű szabályt: banki SMS-linkre nem kattintunk, SMS-kódot senkinek nem mondunk be, és banki probléma esetén a bank hivatalos ügyfélszolgálatát kell keresni. Ha bizonytalanok, inkább hívjanak fel egy családtagot.
Segíthet az is, ha a bank hivatalos ügyfélszolgálati száma el van mentve a telefonban, és a gyanús számokat együtt ellenőrzitek a WhoCalls.hu oldalon.
Banki adathalász SMS vállalkozóknál
Vállalkozók és céges bankszámlát használók is célpontok lehetnek. A csalók céges tranzakcióra, számlára, könyvelési ügyre, adategyeztetésre vagy sürgős fizetési problémára hivatkozhatnak.
Céges környezetben különösen fontos, hogy legyen belső szabály: ki hagyhat jóvá banki műveletet, ki kezelheti az SMS-kódokat, hogyan ellenőrzik a banki riasztásokat, és mit kell tenni gyanús üzenet esetén.
Egyetlen hibás kattintás vagy jóváhagyás nagyobb összegeket is érinthet. Ezért céges számlánál még fontosabb a lassítás, az ellenőrzés és a hivatalos banki csatorna használata.
Hogyan ellenőrizd a kapcsolódó számot a WhoCalls.hu oldalon?
Az adathalász SMS-eknél nem mindig van klasszikus telefonszám, de gyakran kapcsolódik hozzá hívás, visszahívási szám vagy ügyfélszolgálatnak álcázott kontakt. Ilyenkor a WhoCalls.hu segíthet megnézni, mások találkoztak-e már ugyanazzal a számmal.
Írd be a teljes számot, és figyeld a kommenteket. Hasznos jelzések lehetnek: „bank nevében hív”, „SMS után telefonált”, „kódot kér”, „hamis ügyfélszolgálat”, „adathalász link”, „alkalmazástelepítést kér”, „gyanús tranzakcióra hivatkozik”.
Ha te is kaptál ilyen SMS-t vagy hívást, írj rövid véleményt. Ne tedd közzé a saját adataidat, kódjaidat vagy teljes banki információidat. Elég, ha leírod a csalási mintát.
Mit írj a WhoCalls.hu kommentben?
Egy rövid, pontos komment sokat segíthet másoknak. A cél nem az, hogy személyes részleteket írj ki, hanem hogy felismerhető legyen a csalási módszer.
- Milyen bank vagy szolgáltató nevében érkezett az SMS?
- Volt-e link az üzenetben?
- Mit állított az SMS: zárolás, gyanús tranzakció, frissítés, adategyeztetés?
- Telefonáltak-e az SMS után?
- Kértek-e kódot, bankkártyaadatot vagy alkalmazástelepítést?
- A szám többször is keresett?
- Magyar vagy külföldi szám kapcsolódott az üzenethez?
Kerüld a saját neved, bankszámlaszámod, kártyaadatod, SMS-kódod vagy személyes okmányaid adatainak közzétételét. A jó komment a mintát írja le, nem az áldozatot.
Mit ne tegyél banki adathalász SMS után?
- Ne kattints újra a linkre „ellenőrzésképpen”.
- Ne válaszolj az SMS-re.
- Ne küldj képernyőképet a csalónak.
- Ne hívd a gyanús üzenetben megadott számot.
- Ne add meg a kódot olyan személynek, aki telefonon keres.
- Ne telepíts alkalmazást SMS-linkből.
- Ne töröld azonnal az üzenetet, ha bizonyítékként szükség lehet rá.
- Ne várj, ha banki adatot már megadtál.
Mikor kell hivatalos segítséget kérni?
Ha csak gyanús SMS-t kaptál, de nem kattintottál és nem adtál meg adatot, elég lehet az üzenet megőrzése, a bank hivatalos csatornán történő ellenőrzése és a kapcsolódó szám ellenőrzése. Ha viszont adatot adtál meg, jóváhagytál valamit, pénzmozgást látsz, vagy alkalmazást telepítettél, már sürgős a helyzet.
Banki adat, kártyaadat, SMS-kód vagy pénzügyi veszteség esetén mindig a bank hivatalos ügyfélszolgálatát keresd. Komolyabb esetben őrizd meg az SMS-t, a linket, a híváslistát, a képernyőképeket és minden kapcsolódó bizonyítékot.
Ha úgy érzed, hogy csalás áldozata lettél, ne csak technikai problémaként kezeld. A pénzügyi és személyes adatokkal való visszaélés komoly ügy, ezért érdemes hivatalos csatornákon is tájékozódni a további lépésekről.
Hasznos belső olvasnivaló
Gyakori helyzetek banki adathalász SMS-eknél
- SMS érkezik arról, hogy a banki fiók zárolásra kerül.
- Az üzenet gyanús tranzakcióra vagy belépésre hivatkozik.
- A link hamis banki belépési oldalra vezet.
- A hamis oldal bankkártyaadatot vagy internetbanki belépést kér.
- Az SMS után telefonon is keresnek bank nevében.
- A csalók SMS-kódot vagy mobilbanki jóváhagyást kérnek.
- Az üzenet mobilbank-frissítést vagy alkalmazástelepítést sürget.
- A számot mások adathalász SMS-hez kapcsolódóként jelzik.
Ellenőrző lista: banki SMS gyanúja esetén
- Állj meg, és ne kattints azonnal.
- Nézd meg, valóban vártál-e banki üzenetet.
- Ne SMS-linkből lépj be a bankodba.
- Ne adj meg belépési adatot, kártyaadatot vagy SMS-kódot.
- Nyisd meg külön a bank hivatalos alkalmazását.
- Ha bizonytalan vagy, hívd a bank hivatalos ügyfélszolgálatát.
- Őrizd meg az SMS-t, ha bizonyítékként szükség lehet rá.
- Ellenőrizd a kapcsolódó számot a WhoCalls.hu oldalon.
Gyakran ismételt kérdések
Mi az a banki adathalász SMS?
Olyan csaló üzenet, amely banknak vagy pénzügyi szolgáltatónak adja ki magát, és linkkel, sürgetéssel vagy hamis figyelmeztetéssel próbál belépési adatot, bankkártyaadatot vagy SMS-kódot megszerezni.
Rákattintottam a linkre, de nem adtam meg adatot. Baj van?
Ha nem adtál meg adatot, nem töltöttél le semmit és nem engedélyeztél semmit, általában kisebb a kockázat. Zárd be az oldalt, ne kattints tovább, és figyeld a bankszámládat. Ha bizonytalan vagy, ellenőrizd a bankot hivatalos csatornán.
Megadtam a bankkártyaadataimat. Mit tegyek?
Azonnal keresd a bank hivatalos ügyfélszolgálatát, és kérj segítséget a kártya védelméhez. Őrizd meg az SMS-t, a linket és minden kapcsolódó bizonyítékot.
Megadtam az SMS-kódot. Miért veszélyes?
Az SMS-kód belépést, tranzakciót, új eszköz aktiválását vagy adatváltoztatást engedélyezhet. Ha megadtad, azonnal jelezd a banknak, és mondd el, milyen üzenethez kapcsolódott a kód.
Honnan tudhatom, hogy az SMS valóban a banktól jött?
Ne csak a feladó nevét nézd. Ellenőrizd a linket, a kérés jellegét, a sürgetést és azt, hogy te indítottál-e bármilyen műveletet. Biztos ellenőrzéshez használd a bank hivatalos alkalmazását vagy ügyfélszolgálatát.
Mit tegyek, ha az SMS után felhívnak bank nevében?
Szakítsd meg a hívást, és ne a bejövő számot hívd vissza. Keresd a bankot hivatalos elérhetőségen. Ne mondj be kódot, ne adj meg adatot, és ne telepíts alkalmazást.
Érdemes a számot ellenőrizni a WhoCalls.hu oldalon?
Igen. Ha az SMS-hez hívás, visszahívási szám vagy gyanús ügyfélszolgálat kapcsolódik, a WhoCalls.hu kommentjei segíthetnek felismerni, hogy mások is találkoztak-e ugyanazzal a módszerrel.
Mit írjak kommentben?
Írd le röviden, milyen bank nevében érkezett az üzenet, volt-e link, milyen történettel próbáltak rávenni a kattintásra, és kapcsolódott-e hozzá telefonhívás. Személyes adatot vagy kódot ne írj ki.
Összegzés
A banki adathalász SMS-ek azért veszélyesek, mert rövid, sürgős és hivatalosnak tűnő üzenetekkel próbálnak rávenni a gyors kattintásra. A csalók hamis banki oldalra terelhetnek, belépési adatot, bankkártyaadatot, SMS-kódot vagy mobilbanki jóváhagyást kérhetnek.
A legfontosabb védekezés az, hogy banki ügyben ne SMS-linkből lépj be, ne adj meg érzékeny adatokat, és mindig ellenőrizd a műveletet hivatalos banki csatornán. Ha nem te indítottál egy belépést, tranzakciót vagy eszközaktiválást, ne hagyd jóvá.
Ha gyanús SMS-t kaptál, őrizd meg, ne kattints, és ellenőrizd a kapcsolódó számot a WhoCalls.hu oldalon. Ha te is leírod a tapasztalatodat, más felhasználók gyorsabban felismerhetik a banki adathalász SMS-eket, és könnyebben megvédhetik a bankszámlájukat és az internetbanki hozzáférésüket.