Biztonságos ez a link? Így ellenőrizheted, mielőtt rákattintasz
Röviden: Egy link akkor biztonságos, ha megbízható feladótól érkezik, arra a domainre mutat, amelyre számítasz, HTTPS-t használ, és nyoma sincs benne sürgetésnek vagy megtévesztésnek. Ha nem vagy biztos benne, ne kattints. Ehelyett vizsgáld meg kézzel az URL-t, vagy nyisd meg egy elkülönített környezetben, ahol semmi sem érheti el az eszközödet.
Ez az útmutató végigvezet azon, hogyan olvass el egy URL-t, és hogyan ismerd fel a veszélyjeleket — még mielőtt a kurzorod a közelébe kerülne.
Miért a link a leggyakoribb támadási felület
Minden adathalász kampány, kártevő-terjesztés és hitelesítőadat-lopási kísérlet ugyanúgy kezdődik: valaki rákattint egy linkre. A link a kézbesítő eszköz. A támadó dolga, hogy elég hétköznapinak tüntesse fel ahhoz, hogy ne gondolkodj el rajta kétszer.
A te dolgod, hogy lassíts két másodpercre, és elolvasd, mi is van ott valójában.
Árulkodó jelek magában az URL-ben
Nincs szükséged szakértői eszközökre ahhoz, hogy kiszúrj egy gyanús linket. A legtöbb veszélyjel látható, ha tudod, mit keress.
Megtévesztően hasonló és tipószkvottolt domainek
A támadók olyan domaineket regisztrálnak, amelyek első ránézésre megbízható márkáknak tűnnek. Gyakori minták:
- Karaktercsere:
paypa1.com(az l betű helyett az 1-es szám),arnazon.com - Extra szavak:
amazon-secure-login.com,apple-id-verify.net - Rossz TLD:
netflix.com.co,google.com.ph, amikor máshol élsz, és nem számítottál regionális átirányításra
Olvasd el a domaint figyelmesen, balról jobbra. Az első egyszeres perjel előtt közvetlenül álló rész a valódi gazdagép.
Megtévesztő aldomainek
Ez az egyik leghatékonyabb trükk, és egyben az egyik leggyakrabban figyelmen kívül hagyott. Nézd meg:
paypal.com.login-verify.net
A valódi domain itt a login-verify.net. A paypal.com rész csak egy aldomain. Tekintélyesen hangzik. Nem az. A böngészők a teljes URL-t mutatják — a szemed hajlamos megállni az ismerős márkanévnél, és átugorni a többit.
Szabály: a domaint jobbról olvasd visszafelé, egészen az első lényeges pontig.
Célt elrejtő URL-rövidítők
bit.ly/x7Kq2, t.co/abc123, tinyurl.com/something — mind teljesen hétköznapi a közösségi médiában, és mind teljesen átláthatatlan abban, hogy hová vezetnek. Egy rövidített link egy váratlan e-mailben vagy üzenetben olyan veszélyjel, amelyet érdemes komolyan venni.
A legtöbb rövidítőt kattintás nélkül is kibonthatod: illeszd be a rövid URL-t egy olyan szolgáltatásba, mint a CheckShortURL, vagy adj egy + jelet egy Bit.ly link végéhez (bit.ly/x7Kq2+), hogy megnézd az előnézeti oldalt. Erről bővebben a következő szakaszban.
Punycode és homográf karakterek
A Unicode lehetővé teszi olyan, nem latin írásrendszerekből származó karakterek használatát, amelyek megtévesztően hasonlítanak a latin betűkre. Az аmazon.com és az amazon.com egy üzenet szövegében egyformának tűnhet — az egyik cirill „а” betűt használ. A böngészők ezeket gyakran punycode-ként jelenítik meg (xn--mazon-3ve.com), de az üzenetküldő alkalmazások és e-mail kliensek megjeleníthetik a vizuálisan azonos alakot.
Ha egy link helyesnek tűnik, de valami gyanús vele, másold a domaint a böngésződ címsorába, és nézd meg, mire oldódik fel.
HTTP kontra HTTPS — és miért nem elég a lakat
A HTTPS azt jelenti, hogy a kapcsolat titkosított. Nem azt jelenti, hogy a túloldali webhely megbízható. Az adathalász oldalak rendszeresen használnak HTTPS-t, és jelenítenek meg lakatot. Egy TLS-tanúsítvány beszerzése ingyenes, és percek alatt megvan.
Amit a HTTPS elárul: az elküldött adataid titkosítva utaznak. Amit nem árul el: kié a szerver, amely fogadja őket.
Egy HTTP-link (lakat nélkül) további veszélyjel, különösen ha bejelentkezést vagy fizetési adatokat kér. De önmagában a lakat nem zöld jelzés.
Túlzott átirányítások és nyomkövető paraméterek
A redirect=, url= vagy r= paraméterekkel megtömött hosszú URL-ek több célállomáson is átfuthatnak, mielőtt valahová megérkeznének. Minden ugrás egy-egy lehetőség a végső cél elfedésére. Egy nyomkövető-láncként olvasható URL — különösen ha ismeretlen domainnel végződik — alapos vizsgálatot érdemel.
Sürgetés a körülvevő üzenetben
Az URL csak a kép egy része. A hozzá tartozó üzenet is számít. Klasszikus jelek:
- „A fiókodat 24 órán belül felfüggesztjük”
- „Kézbesítésre váró csomagod van — erősítsd meg most”
- „Szokatlan bejelentkezést észleltünk — azonnal ellenőrizd”
A sürgetés rövidre zárja a körültekintő gondolkodást. Pontosan ez a célja. Amikor az üzenet nyomás alá helyezi az óvatosságodat, lassíts le.
Hogyan vizsgálj meg egy linket kattintás nélkül
Vidd fölé az egeret előnézetért
Asztali gépen vidd az egeret a hivatkozás fölé kattintás nélkül. A tényleges célállomás URL-je megjelenik a böngésződ vagy e-mail kliensed alján lévő állapotsorban. Hasonlítsd össze azzal, amit a horgonyszöveg mond. Ha a látható szöveg azt írja, hogy „Kattints ide a bankod eléréséhez”, de az URL valami egészen máshová mutat, ez egyértelmű eltérés.
Bontsd ki a rövidített URL-eket
Mielőtt bármilyen rövid linkre kattintanál:
- Használj egy rövidítő-kibontó eszközt a teljes célállomás felfedéséhez.
- Olvasd el a kibontott URL-t ugyanúgy, mint bármely másikat — nézd meg a valódi domaint, és keresd a fenti mintákat.
- Ha a kibontott célállomás továbbra is ismeretlennek tűnik, kezeld gyanúsnak.
Ellenőrizd, honnan érkezett a link
A kontextus bizonyíték. Kérdezd meg:
- Számítottál erre az üzenetre ettől a személytől?
- Kezdeményeztél bármilyen műveletet, amely ezt a linket generálná (jelszó-visszaállítást, kézbesítést, számlát)?
- A feladó e-mail címe vagy telefonszáma az, amely nálad szerepel?
Egy ismert kapcsolattól érkező váratlan link is alapos vizsgálatot érdemel — a fiókokat feltörik, és a támadók meghamisítják a feladó címét.
A statikus URL-szkennerek korlátai
Az olyan URL-szkennerek, mint a VirusTotal vagy a Google Safe Browsing, ismert rosszindulatú oldalak adatbázisaival vetnek össze egy linket. Hasznosak, és érdemes használni őket. Van azonban egy szerkezeti gyengeségük: reputációs adatokra támaszkodnak, amelyek lemaradnak a valós fenyegetések mögött.
Egy ma reggel regisztrált adathalász domainnek még nincs reputációja. Nem szerepel egyetlen tiltólistán sem. Egy szkenner, amely most ellenőrzi, tisztát fog jelezni — nem azért, mert biztonságos, hanem mert új.
Ha mélyebben szeretnéd megérteni, miért maradnak alul a statikus szkennerek, és mit tegyél helyettük, olvasd el a biztonságos link ellenőrző útmutatót a Tempbrowseren. Végigveszi a teljes képet arról, hogyan kerüli meg az adathalászat a reputációalapú észlelést, és mit mutat meg valójában egy dinamikus ellenőrzés.
A kockázatmentes megoldás: nyisd meg egy eldobható felhőböngészőben
Ha elvégezted a kézi ellenőrzéseket, és még mindig nem vagy biztos benne — vagy ha a link olyan helyről érkezett, amely őszintén nyugtalanít —, a legbiztonságosabb lépés, ha egy olyan környezetben nyitod meg, amely nem a te eszközöd.
A Tempbrowser egy eldobható böngésző a felhőben. Beilleszted az URL-t. Egy ideiglenes virtuális számítógépben nyílik meg, amelyet a képernyődre streamelnek. Az oldal ott fut, nem itt. Semmilyen kód nem érinti a számítógépedet.
A Tempbrowser elemző egy réteget ad hozzá: képernyőfelvételeket készít az oldal betöltődése közben, így láthatod, mit is csinál valójában — mit jelenít meg, azonnal átirányít-e, mutat-e egy bejelentkezési űrlapot, amely valami másnak adja ki magát —, anélkül, hogy mindebből bármi is a gépeden történne.
Amikor a munkamenet véget ér, az egész környezet törlődik. Nincs előzmény. Nincsenek cookie-k. Nincs nyom.
A Free csomaghoz nincs szükség regisztrációra és bankkártyára. 24 óránként három indítást kapsz, néhány perces munkamenetekkel — bőven elég ahhoz, hogy lásd, mit csinál valójában egy gyanús link. Ha hosszabb munkamenetekre vagy korlátlan indításra van szükséged, a Pro havi $4.99 (éves számlázással), 60 perces munkamenetekkel.
Jól kiegészíti annak megértése, mi is valójában egy eldobható böngésző — ha ez a fogalom új számodra, az a bejegyzés elmagyarázza a működését.
FAQ
Mi történik, ha rákattintok egy adathalász linkre?
Attól függ, mit csinál az oldal. Egyes adathalász oldalak tisztán hitelesítés-gyűjtő űrlapok — csak akkor okoznak kárt, ha megadod a felhasználóneved és jelszavad. Mások megpróbálják kihasználni a böngésző sebezhetőségeit, hogy automatikusan kártevőt telepítsenek (ezt hívják drive-by letöltésnek). A kockázat változó, de a legbiztonságosabb feltételezés az, hogy egy ismeretlen linkre kattintani a valódi eszközödön valós kockázattal jár.
Megfertőzheti a telefonomat egy link pusztán a megnyitásával?
Igen, lehetséges. A mobilböngészők sem immunisak a kihasználáson alapuló támadásokkal szemben. A gyakorlatban a legtöbb telefonra irányuló adathalászat hamis bejelentkezési oldalakon keresztüli hitelesítőadat-lopásra törekszik, nem pedig kártevő telepítésére — de a mobilböngészőket célzó zéró-kattintásos és drive-by kihasználások léteznek, különösen a nem frissített eszközök ellen. Az operációs rendszer és a böngésző naprakészen tartása az alapvető védelem.
Pontosak a link ellenőrzők?
A reputációalapú link ellenőrzők pontosak az ismert fenyegetéseknél, és haszontalanok az újaknál. Egy órákkal ezelőtt regisztrált domain minden szkenneren tisztán átmegy. Ettől még nem lesz biztonságos. Használd a szkennereket egy jelként a több közül, ne végleges ítéletként.
Hogyan ellenőrizzek egy linket mobilon?
Mobilon ez nehezebb. Nincs egérrel való előnézet, és a link hosszú nyomással történő másolása is időbe telik. Segítő lépések:
- Nyomd hosszan a linket, és válaszd a „Link másolása” lehetőséget ahelyett, hogy rákoppintanál.
- Illeszd be egy jegyzetalkalmazásba, és olvasd el figyelmesen a teljes URL-t.
- Futtasd át egy rövidítő-kibontón, ha rövid link.
- Ha még mindig bizonytalan vagy, nyisd meg a tempbrowser.app/hu/analyzer oldalt a telefonod böngészőjében, illeszd be ott az URL-t, és hagyd, hogy a sandbox töltse be az eszközöd helyett.
Mi van, ha a link rendben van, de az e-mail mégis gyanús?
Bízz a megérzésedben. Az URL higiéniája egy jel; a kontextus egy másik. Ha az üzenet váratlanul érkezett, szokatlan nyelvezetet használ, vagy valami rendhagyó dologra kér, ellenőrizd egy másik csatornán — hívd fel a feladót, jelentkezz be a szolgáltatásba közvetlenül úgy, hogy magad írod be az URL-t, vagy fordulj az ügyfélszolgálathoz. Ne használj semmilyen elérhetőséget, amelyet maga a gyanús üzenet ad meg.
A lényeg
Egy URL elolvasása két másodpercbe telik. Egy feltört fiók vagy egy megfertőzött eszköz helyreállítása nem. Lassíts le, ellenőrizd a domaint, ellenőrizd a kontextust, és amikor a jelzés kétértelmű — nyisd meg valahol, ami nem a te számítógéped.
Egy kattintás. Eldobható. Próbáld ki a Tempbrowser elemzőt — regisztráció nem szükséges.