Ilyen egy profi átverős e-mail
Átverős levelekről 5 tételben
Ma reggel találtam a postaládámban Dr. Cseh Ibolya értesítését arról, hogy én vagyok az egyik szerencsés kiválasztott, aki egy csomó dollárt nyert, mert a Facebook.com kisorsolt az adatbázisából! Zseniális!
Először nagyon megörültem a nyereménynek, gondoltam, így végre megvehetem az NDK turmixgépet – a levehető ajtajút!!!, amire már olyan régóta vágyom. Aztán jót kacagtam és kidobtam a kukába az e-mailt.
Ezután visszavettem, és gondoltam, megmutatom Neked is, hátha hasznosnak találod. Főleg azért, mert egyre profibb a módszer…
Nézzük, hogyan fejlődtek az átverős e-mailek az évek során.
1. Bugyuta e-mailcím, angol szöveg
A butuska hekkerek régen azt hitték, mindenki angolul beszél, ezért magyar címzetteknek is angol levelet küldtek, valamilyen béna, betűkből meg számokból álló e-mailcímről. A kérés meg az volt, hogy kattintsunk a mellékletre, onnan pedig elindult a vírusprogram települése.
2. Csak egy kis pénzt utalj át!
A másik híres árverés a Nigerian Scam / Nigériai levelek megtisztelő nevet kapta, és a lényege, hogy valamilyen szegény üldözött egy nagyobb összeget (ami az ő törvényes jussa!) szeretne egy távoli (afrikai) országból kicsempészni, de mivel üldözött, ezért ez nem megy neki. Szüksége van a mi segítségünkre, és majd osztozunk a pénzen. Ehhez csak egy kisebb összeget kell elutalni egy számlára, mondjuk azért, hogy megkenjünk egy banki tisztviselőt… Aztán lehet, hogy még egy kis pénzt…
Sejtem, hogy mire gondolsz, de hidd el, sok éven át nagyon jövedelmező üzlet volt ez!
A témának magyar nyelvű Wikipedia-oldala is van, itt sokkal részletesebben olvashatsz a témáról, például arról is, hogy ez a típusú átverés már a XIX. század vége óta működik!
3. Zsarolóvírusok
Mindeközben az emberek felvilágosítása folyamatban volt: ne kattintsunk ismeretlen feladótól jövő, ismeretlen jellegű, vagy kifejezetten programindító .exe mellékletekre!
Ezért jött a következő verzió: a tárgyban xxvalami.docx – vagyis, mintha dokumentumot küldenének, azt meg szabad megnyitni, uuugyeee?
A szövegben pedig csak annyi, hogy „Files attached, thanks.” Vagyis, csatoltam a fájlokat, köszi. És egy tömörített .zip állomány.
A .zip egy „elfogadott” látvány, erre nem dresszírozták a felhasználókat, hogy nem szabad rákattintani, meg is tették sokan.
Erre a fájlokat zároló program települt és bitcoinban várta a váltságdíjat, az óra meg ketyegett… Persze a váltságdíj kifizetése sem volt garancia a hozzáférés visszaszerzésére.
2015-től terjedtek el ezek a vírusok, mint például a CTB-blocker, Petya, Wannacry.
4. Ismerős név – kamu e-mailcím
A következő szint, amikor a küldő e-mailcíme olyan ismerős, hiszen a rokonunk neve van benne…
Ez a szüleimmel történt meg. Mutatták, hogy az Amerikában élő unokatesóm valami fogyókúrás tablettákat árul, de nem egészen értik, miért küldte el nekik ezt a levelet.
A következő derült ki. A az emailcímben az unokatestvérem neve szerepelt az elején (ahogyan a valódi e-mailcímében is), a vége pedig valami más volt. Ilyesmi: krisztinarokon@atveres.com. Első ránézésre a név stimmelt, és bizony ebből is látszik, hogy mennyire felületesek vagyunk…
A rövid levélben volt egy link, ami egy fogyókúrás tablettákat árusító oldalra vezetett, csupa fantasztikus sikert bemutatva, és buzdítva, hogy MOST vegyünk egy nagyobb kiszerelést a termékből. Szóval a szüleim ennyivel – úgy tűnik – megúszták.
5. A magyar ügyvédnő/doktornő levele
Eljutottunk a ma reggelig, amikor ez a csodálatos e-mail várt rám a bejövő mappában.
És itt kérek elnézést a doktornő adatainak megjelenítéséért, de úgy vélem szemléltetnem kell, hogy ez bizony már egy teljesen hiteles, létező, magyar e-mailcím felhasználásával készült e-mail.
Az utóbbi időben már olyan jó kiszolgálást kapunk, hogy az átverős e-mail magyarul szól hozzánk. Persze ez a magyarság kissé még döcögős, de így legalább feltűnik az amúgy profi munkában az átverés, például „10 Facebook tagot jutalmazzon gyakran az oldal használatára”.
Persze árulkodó jel még a tizedes pont és ezreseket elválasztó vessző használata: feltételezem Dr. Cseh Ibolya tudja, hogy Magyarországon ez fordítva működik.
Persze sokkal egyszerűbb, ha nem a tizedesvesszőket vizsgálgatjuk, hanem egyszerűen csak belátjuk, bármilyen szép is, ez is csak egy átvágás, ráadásul mi van az adatvédelemmel??? Mi az, hogy csak úgy sorsolgatják a profilokat???
Sajnos arról nem tudok beszámolni, hogy mi történik, ha a kért e-mailcímre írok válaszlevelet, mert ezt nem fogom megtenni.
Te se tegyed!
Képek forrása:
https://antivirus.blog.hu/2017/08/22/itt_a_locky_ujabb_valtozata
https://zsarolo-virus.blog.hu/2015/01/23/zsarolo_virus_azaz_1_ctb_hany_btc_ez_itt_a_kerdes
Bozókiné Antal Rita
2004 óta onlinemarketing-tanácsadás, marketingstratégia kialakítása, keresőoptimalizálás (SEO), közösségi média részvétel tervezése, kivitelezése. Webhelyadatok elemzése, konkurenciafigyelés, online kampányok kidolgozása. Tartalommarketing, szövegírás.
