
Cikkünk oka, az MBH bank károsultak és számuk növekedése és folyamatosan az MBH Bank nevében érkező átverős emailek hívták életre.Ha azt hitted, hogy az MBH Bank károsultak száma már nem lehet magasabb, akkor kapaszkodj: több mint 600-an jártak pórul, a kárösszeg pedig bőven átlépte az 1 milliárd forintot. És mindezt úgy, hogy közben a legtöbben abban bíztak, majd a Google Safe Browsing vagy maga a bankos rendszer kiszűri a csalást – hát, ez nagyjából annyira volt hatékony, mint árnyékot keresni a Hortobágyon déli 12 -kor.Az MBH Bank károsultak egyre népesebb klubjában most már nem csak a pénzük után sírnak, hanem azon is elgondolkodhatnak, mennyire lehet hinni bármilyen digitális védelemnek. Mert miközben a Google találatok biztonságot ígérnek, a valóságban a csalók egy rossz magyarsággal megírt, “milliókat nyert” típusú emaillel lazán átverik az MBH Bank károsultak újabb hullámát.

Gyanús üzenet vagy gyanús link? Teszteld online és védd meg magad!
Biztos Te is találkoztál már gyanús linkekkel, furcsa weboldalakkal, vagy kapott olyan üzenetet, ami túl szép, hogy igaz legyen. Az internet tele van veszélyekkel, de szerencsére nem vagy egyedül a védekezésben! Bemutatunk 5 teljesen ingyenes online eszközt, amikkel pillanatok alatt ellenőrizheted, hogy egy weboldal biztonságos-e, mielőtt rákattintanál vagy megadnád az adataidat. Gyanús email link, gyanús webcím? Teszteld az össze linket ami gyanús mielőtt a pénzed ugrik a számládról le és nem be…
1. VirusTotal – A mindentudó vírusvadász
Link: VirusTotal
Képzeld el, hogy egyszerre több mint 70 különböző vírusellenőrző fut a háttérben, amikor beírsz egy gyanús linket – ez a VirusTotal!
A Google tulajdonában (!!!) lévő szolgáltatás nemcsak weboldalakat, hanem fájlokat is tud ellenőrizni. Csak másold be a gyanús linket, kattints az “Elemzés” gombra, és másodperceken belül komplett biztonsági jelentést kapsz. Az eredmények között láthatod, ha bármelyik biztonsági szolgáltatás veszélyesnek ítélte az oldalt. (igen, jól látod és tedd fel a kérdést magadnak, mikor lentebb egy bénább Google terméket látsz, hogy ez meg hogyan is? Ez működik, az meg nem? Kinek az érdeke, hogy NE …? )
Tipp: A “Részletek” fül alatt találsz extra információkat az oldalról, például mióta létezik a domain, vagy milyen technológiákat használ.

2. Sucuri SiteCheck – Több mint csak vírusellenőrző
Link: Sucuri SiteCheck
A Sucuri nemcsak a vírusokat keresi, hanem komplett weboldal-egészségügyi vizsgálatot végez. Ellenőrzi, hogy az oldal szerepel-e valamelyik feketelistán, van-e rajta kártékony kód, spam vagy rosszindulatú átirányítás. A felülete barátságos és könnyen érthető, színkódokkal jelzi a problémákat. Még a weboldal biztonsági beállításait is ellenőrzi, és tippeket ad a webmestereknek a javításokra.
Tipp: Ha saját weboldallal rendelkezel, érdemes rendszeresen ellenőrizni ezzel az eszközzel!
3. URLVoid – A feketelisták mestere
Link: URLVoid
Ha tudni szeretnéd, hogy egy weboldalt jelentettek-e már mások kártékonynak, az URLVoid a te eszközöd! Ez a szolgáltatás több mint 30 különböző feketelistát ellenőriz, és pillanatok alatt megmondja, ha egy oldalt már jelentettek adathalászat, malware vagy más online fenyegetés miatt. Emellett hasznos technikai információkat is kapsz az oldalról, például a szerver helyét vagy a domain korát.
Tipp: Ha a keresett domain nemrég jött létre (kevesebb mint 6 hónapja), az gyanús jel lehet – sok csaló gyakran használ friss, rövid élettartamú oldalakat.

4. Google Safe Browsing – A Google védőhálója
Link: Google Safe Browsing
Tudtad, hogy a Google folyamatosan indexeli és ellenőrzi a weboldalakat biztonsági szempontból? A Safe Browsing szolgáltatással Te is hozzáférhetsz ehhez az adatbázishoz! Csak írd be a gyanús URL-t, és a Google azonnal megmondja, ha az oldal veszélyes tartalmakat – például adathalász űrlapokat vagy káros szoftvereket – tartalmaz. Ez az eszköz ugyanazt a technológiát használja, ami a Chrome böngészőt is védi a veszélyes oldalaktól.
Tipp: Ha Chrome-ot használsz, alapból kapsz figyelmeztetést a veszélyes oldalakról, de ez az eszköz segít előre ellenőrizni a linkeket, mielőtt rákattintanál.

5. URLScan.io – Átvilágítja az oldalakat, mint egy röntgen
Link: URLScan.io
Az URLScan.io a weboldal-vizsgálat “svájci bicskája” – nemcsak ellenőrzi, hogy veszélyes-e az oldal, hanem részletes képet ad annak működéséről is. Amikor beírsz egy URL-t, az URLScan valós időben meglátogatja az oldalt, képernyőképet készít, elemzi a kapcsolódó oldalakat, és feltérképezi, milyen szkripteket vagy kódelemeket tölt be. Regisztráció nélkül is azonnal használható, és még a weboldal vizuális megjelenését is láthatod anélkül, hogy ténylegesen meglátogatnád.
Tipp: Az “URL scan” gomb megnyomása után nézd meg a “Screenshot” fület, ahol biztonságosan megnézheted, hogyan néz ki az oldal valójában – így azonnali képet kapsz arról, hogy a link valóban oda vezet-e, ahová állítja.

Tényleges példák – a valóság beszél
A cikkben ajánlott eszközökkel nemrég megvizsgáltunk egy gyanús oldalt (https://yetkiliservisiyiz.net/z/mk.htm), és az eredmények magukért beszélnek:
- URLVoid: Három különböző biztonsági motor (BitDefender, CRDF, PhishTank) is azonnal felismerte a veszélyt
- VirusTotal: 10/97 biztonsági szolgáltató jelezte, hogy az oldal kártékony, többek között phishing és malware jelzésekkel
- Sucuri: “Site is Blacklisted” (Az oldal feketelistán van) figyelmeztetést adott, és kritikus biztonsági kockázatot jelzett
- URLScan.io: Kimutatta, hogy az oldal gyanús átirányításokat végez más domainekre
- Google Safe Browsing: Meglepő módon nem talált kockázatos tartalmat!
A gyanús oldalon látható volt egy magyar banki értesítés, miszerint “9.400.000 Ft érkezett az MBH számlájára”, ami klasszikus példája a pénzügyi adathalász kísérleteknek.
Ez a valós példa tökéletesen mutatja, miért létfontosságú több különböző eszközt használni a weboldalak ellenőrzéséhez, és miért nem szabad vakon megbízni egyetlen szolgáltatásban sem – még ha az a Google is!
Szóval, ha nem akarsz az MBH Bank károsultak következő statisztikája lenni, ne dőlj be a “kattints ide a milliókért” típusú üzeneteknek, és ne várd, hogy a Google vagy a bankod mindig megvéd – mert a mai digitális pusztában csak az óvatosságod az, ami tényleg számít.
Védelem nemcsak a saját, hanem szeretteid számára is!
Oszd meg ezeket az eszközöket családtagjaiddal, különösen az idősebb rokonokkal vagy a kevésbé tech-tudatos barátaiddal! A csalók gyakran veszik célba a kevésbé tapasztalt internetezőket. Egy gyors ellenőrzés bárki számára könnyen elvégezhető, és megakadályozhatja az adatlopást vagy a káros programok letöltését.
Emlékezz: Jobb félni, mint megijedni! Egy perc ellenőrzés megmentheti az adataidat, a pénzedet, és sok fejfájástól kímélhet meg. Használd ezeket az ingyenes eszközöket rendszeresen, és böngéssz biztonságban!