Összes útmutató

Rákattintottál egy adathalász linkre? Csináld meg ezt a 6 dolgot azonnal

Vegyél egy mély levegőt. Egy adathalász linkre kattintás nem automatikusan katasztrófa. A legtöbb esetben maga a kattintás nem kompromittálja a fiókjaidat vagy az eszközödet. Az számít, mi történt a kattintás utáni másodpercekben — és mit teszel a következő néhány percben.

Ez az útmutató pontosan ezen vezet végig: helyzetfelmérés, cselekvési lépések, és hogyan biztosítsd, hogy soha ne forduljon elő újra.


Először: mi történt valójában, amikor rákattintottál?

A modern böngészőket és operációs rendszereket úgy építették, hogy elszigeteljék a fenyegetéseket. Egy rosszindulatú oldalra való puszta megérkezés önmagában ritkán telepít bármit is. A valódi kár szinte mindig további cselekvést igényel tőled — begépelni valamit, letölteni valamit, vagy jóváhagyni egy felszólítást.

Kérdezd meg magadtól, az alábbi ágak közül melyik illik a helyzetedre:

Csak rákattintottam, majd azonnal bezártam a fület. Alacsony kockázat. Az eszközöd nagy valószínűséggel rendben van. Azért fusd át az 1. és 4. lépést lentebb, de ne ess pánikba.

Beírtam a jelszavam vagy a felhasználónevem. Magas kockázat. Kezeld a hitelesítő adataidat kompromittáltként. Ugorj egyenesen a 2. lépésre, és cselekedj gyorsan — a hitelesítőadat-lopás az adathalász kattintás leggyakoribb kimenetele.

Letöltöttem és megnyitottam egy fájlt. Magas kockázat. Egy letöltött fájl kódot futtathat. A 4. lépés — egy kártevő-vizsgálat — lesz a legfőbb prioritásod, minden olyan fiók jelszavának megváltoztatása mellett, amelyet azon az eszközön értél el.

Beírtam hitel- vagy bankkártyaadatokat. Magas kockázat. Vedd fel a kapcsolatot a bankoddal azonnal (5. lépés), hogy zárolja vagy figyelje a kártyát. Itt az idő számít.

Jóváhagytam egy hitelesítési felszólítást, vagy engedélyt adtam egy alkalmazásnak. Magas kockázat. A támadók „MFA-fáradtság” támadásokat és OAuth-engedélymegadásokat használnak, hogy fiókokat vegyenek át akár a jelszavad ellopása nélkül is. Menj a fiókod biztonsági beállításaihoz, és vond vissza minden ismeretlen alkalmazás engedélyét.

Ha még mindig nem vagy biztos benne, mi történt, dolgozd végig mind a hat lépést sorrendben. Kevesebb mint 20 percbe telik, és minden forgatókönyvet lefed.


A 6 lépés, amit most azonnal tegyél meg

1. Szakadj el az oldaltól, és ne írj be semmi mást

Zárd be azonnal a fület, ha még nem tetted. Ne menj vissza rá, ne írj be semmit újra, és ne kattints semmilyen másodlagos felugró ablakra vagy „bezárás” gombra magán az oldalon belül — egyes adathalász oldalak ezekkel váltanak ki letöltéseket.

Ha még mindig egy gyanúsnak tűnő oldalon vagy, zárd be az egész böngészőablakot ahelyett, hogy elnavigálnál. Telefonon kényszerítsd le az alkalmazást.

Nem kell leválasztanod az eszközödet az internetről. Az adathalász támadások arra épülnek, hogy te adsz meg információt — jellemzően nem drive-by kihasználások, amelyek csendben futnak a háttérben abban a pillanatban, ahogy egy oldal betöltődik.

2. Változtasd meg azonnal a kitett jelszót — és mindenhol, ahol újrahasználtad

Ha begépeltél egy jelszót az adathalász oldalon, feltételezd, hogy az a jelszó most a támadó kezében van. Változtasd meg a legitim oldalon most azonnal, mielőtt a lista többi részét befejeznéd.

Aztán állj meg. Gondold végig, hol máshol használod ugyanazt a jelszót. Minden fiók, amely osztozik rajta, most sebezhető, mert a támadók automatikusan futtatják az ellopott hitelesítő adatokat több tucat népszerű oldalon (ezt hívják credential stuffingnek). Változtasd meg a jelszót minden újrahasznált fiókon.

Használj egyedi, véletlenszerűen generált jelszót minden oldalhoz. Egy jelszókezelő ezt gyakorlativá teszi.

3. Kapcsold be a kétfaktoros hitelesítést

Miután megváltoztattad a kompromittált jelszót, kapcsold be a kétfaktoros hitelesítést (2FA) azon a fiókon — és minden más fontos fiókon, amelyen még nincs.

A 2FA azt jelenti, hogy még ha a támadónak holnap meg is lesz az új jelszavad, akkor sem tud belépni a második faktorod nélkül. Használj hitelesítő alkalmazást (mint a Google Authenticator vagy az Authy) az SMS helyett, ahol lehet — az SMS-kódok lehallgathatók, bár még mindig jobbak a semminél.

4. Futtass kártevő-vizsgálatot, és figyeld az eszközöd viselkedését

Ha letöltöttél és megnyitottál egy fájlt az adathalász oldalról, futtass teljes kártevő-vizsgálatot a biztonsági szoftvereddel. Windowson a Microsoft Defender (beépített) szilárd kiindulópont. Macen a Malwarebytes rendelkezik jó hírű ingyenes verzióval.

Még ha nem is töltöttél le semmit, tartsd szemmel az eszközödet a következő 48 órában:

  • Váratlan lassulás vagy magas CPU-használat
  • Új böngészőbővítmények vagy eszköztárak, amelyeket nem telepítettél
  • Jelszó-visszaállítási e-mailek, amelyeket nem kértél
  • Ismeretlen bejelentkezési tevékenység a fiókelőzményeidben

Ha ezek bármelyikét látod, eszkalálj — vedd fel a kapcsolatot az IT-csapatoddal, ha ez munkaeszközön történt, vagy fontold meg a szakszerű segítséget.

5. Riaszd a bankodat, ha fizetési adatok is érintettek

Ha beírtál egy kártyaszámot, lejárati dátumot, CVV-t vagy banki hitelesítő adatokat, hívd fel a bankodat vagy a kártyaszolgáltatódat most. A legtöbbnek 24 órás csalásvonala van. Kérd őket, hogy:

  • Jelöljék meg a kártyát figyelésre, vagy állítsanak ki cserekártyát
  • Nézzék át a legutóbbi tranzakciókat bármi ismeretlen után kutatva
  • Blokkoljanak minden ismeretlen kereskedő felé irányuló fizetést

Az órákon belüli cselekvés drámaian növeli a csalárd terhelések megállításának vagy visszafordításának esélyét. Ne várj reggelig.

6. Jelentsd az adathalász kísérletet

A jelentés két percbe telik, és valóban segít másokat megvédeni. Íme, hová jelentsd:

  • Az e-mail szolgáltatódnak: Használd az „Adathalászat jelentése” gombot a Gmailben, az Outlookban vagy az Apple Mailben. Ez betanítja a szűrőiket, hogy elkapják ugyanezt a támadást, amikor másokat céloz.
  • Az IT- vagy biztonsági csapatodnak (ha ez munkahelyi fiók volt): Tudniuk kell róla, hogy kivizsgálhassák, célba vettek-e másokat a szervezetedben.
  • A megszemélyesített cégnek: Ha az adathalász e-mail a bankodnak, a Netflixnek, a PayPalnak vagy bármely más márkának adta ki magát, továbbítsd az adott cég visszaélés- vagy biztonsági csapatának (a legtöbb közzétesz egy adathalászat-jelentő címet, pl. phishing@paypal.com). Ők intézkedhetnek az oldal eltávolításáról.
  • Nemzeti kiberbűnözés-elleni ügynökségeknek: Az USA-ban jelentsd az Anti-Phishing Working Groupnak a reportphishing@apwg.org címen, és továbbítsd az e-mailt a phishing-report@us-cert.gov címre. Az Egyesült Királyságban használd a National Cyber Security Centre bejelentő eszközét.

Egy megjegyzés, ha iPhone-on vagy Androidon kattintottál

Sokan pánikban rákeresnek arra, hogy „adathalász linkre kattintottam iPhone-on” vagy „adathalász linkre kattintottam Androidon”. Íme az őszinte válasz: a modern mobil operációs rendszerek erős sandboxolással rendelkeznek. Egy koppintás egy linkre — még egy rosszindulatúra is — nagyon ritkán vezet automatikus kódfuttatáshoz vagy fertőzéshez.

A valódi kockázat mobilon azonos az asztalival: az számít, mit gépeltél be. A mobilképernyők kisebbek, az URL-eket nehezebb megvizsgálni, és a támadók ezt tudják — az adathalász oldalakat egyre inkább úgy tervezik, hogy tökéletesen nézzenek ki telefonon. Ha hitelesítő adatokat vagy fizetési adatokat írtál be egy mobiloldalon, kövesd a fenti 2. és 5. lépést, függetlenül attól, melyik eszközt használtad.

A telefon gyári visszaállítása egy linkre kattintás után (letöltés vagy telepítés nélkül) szinte soha nem szükséges. A gyári visszaállítást azokra az esetekre tartsd fenn, amikor gyanús alkalmazást telepítettél, és nem tudod eltávolítani.


Megelőzés: legközelebb ellenőrizd a linket, mielőtt rákattintasz

A legjobb módja, hogy elkerüld ezt a helyzetet, ha ellenőrzöl egy linket, mielőtt megnyitnád a valódi eszközödön.

Két lehetőség teszi ezt egyszerűvé:

Tanuld meg először elolvasni a linket. A biztonságos link ellenőrző útmutatónk elmagyarázza, miért hagyják ki a statikus URL-szkennerek a vadonatúj adathalász domaineket — és hogyan vizsgálj meg biztonságosan egy gyanús linket helyette. Percekbe telik, és semmibe sem kerül.

Nyisd meg egy böngészőben, amely percek múlva már nem létezik. A Tempbrowser elemző egy ideiglenes felhő alapú sandboxban nyitja meg a linket, amelyet a képernyődre streamelnek. Az oldal egy elkülönített környezetben fut — nem az eszközödön. Amikor a munkameneted véget ér, az egész sandbox törlődik: nincs előzmény, nincsenek cookie-k, nincs nyom. Ha az oldal bármit is megpróbál, az valahol egészen máshol történik. A Free csomaghoz nincs szükség regisztrációra és bankkártyára — naponta három indítást kapsz, egyenként legfeljebb 3 percet. Ez bőven elég egy gyanús link megvizsgálásához, mielőtt eldöntenéd, megbízol-e benne.

A gyanús linkek értékeléséről bővebben lásd az útmutatónkat: Biztonságos ez a link? Így ellenőrizheted, mielőtt rákattintasz.


FAQ

Feltörheti a telefonomat pusztán egy linkre kattintás?

Szinte minden valós esetben nem. Egy linkre kattintás és egy oldal betöltése önmagában nem telepít kártevőt és nem kompromittálja a fiókjaidat. A kifinomult „zéró-kattintásos” kihasználások léteznek, de ritkák, célzottak és gyorsan javítottak. Az adathalász támadások túlnyomó többsége megköveteli, hogy beírj valamit — egy jelszót, kártyaszámot vagy hitelesítési kódot. Ha kattintottál, de semmit sem gépeltél be, a kockázatod nagyon alacsony.

Mi van, ha rákattintottam, de nem írtam be semmit?

Nagy valószínűséggel rendben vagy. Zárd be a fület, futtass egy gyors kártevő-vizsgálatot, ha letöltöttél bármilyen fájlt, és tartsd szemmel a fiókjaidat szokatlan tevékenység után az elkövetkező néhány napban. Nincs szükség jelszóváltoztatásra, hacsak ténylegesen be nem gépelted a hitelesítő adataidat.

Gyári visszaállítást csináljak egy adathalász linkre kattintás után?

Szinte biztosan nem — különösen, ha csak rákattintottál és bezártad. A gyári visszaállítás végső megoldás olyan helyzetekre, amikor egy rosszindulatú alkalmazás telepítve van, és nem távolítható el. Egy adathalász kattintásnál, ahol nem töltöttél le és nem telepítettél semmit, egy gyári visszaállítás hatalmas túlzás lenne, és szükségtelenül adatvesztést okozna.

Hogyan ellenőrizzek egy gyanús linket anélkül, hogy rákattintanék?

Két megközelítés működik jól. Először vidd az egeret a link fölé (asztali gépen), hogy lásd a tényleges URL-t a böngésződ állapotsorában — keresd az ismert márkák elgépeléseit vagy a szokatlan domainvégződéseket. Másodszor, nyisd meg valahol, ami eldobható: illeszd be az URL-t a Tempbrowser elemzőbe, ahol bármilyen rosszindulatú tartalom egy elkülönített felhőkörnyezetben fut, amely sosem érinti az eszközödet. A biztonságos link ellenőrző útmutatónk elmagyarázza, miért nem elég önmagában a statikus szkennerek.

Mi a leggyakoribb kimenetel egy adathalász linkre kattintás után?

A hitelesítőadat-lopás messze a leggyakoribb kimenetel. A támadók meggyőző hamis bejelentkezési oldalakat építenek bankokhoz, e-mail szolgáltatókhoz és népszerű alkalmazásokhoz, begyűjtik a felhasználóneved és jelszavad, majd azonnal felhasználják ezeket a hitelesítő adatokat — gyakran perceken belül. Ezért olyan kritikus a kitett jelszó gyors megváltoztatása.


Ha ezt utólag olvasod, most már van egy világos cselekvési listád. Dolgozd végig sorrendben, és megtettél mindent, amit egy ésszerű ember megtehet. A jövőre nézve egy kétmásodperces ellenőrzés, mielőtt rákattintasz, minden, ami kell ahhoz, hogy az adathalász támadások drámaian kevésbé legyenek veszélyesek.

Nyisd meg a következő gyanús linkedet biztonságosan — regisztráció nem szükséges: Tempbrowser elemző