Összes útmutató

Biztonságos ez a link? Így ellenőrizheted, mielőtt rákattintasz

Röviden: Egy link akkor biztonságos, ha megbízható feladótól érkezik, arra a domainre mutat, amelyre számítasz, HTTPS-t használ, és nyoma sincs benne sürgetésnek vagy megtévesztésnek. Ha nem vagy biztos benne, ne kattints. Ehelyett vizsgáld meg kézzel az URL-t, vagy nyisd meg egy elkülönített környezetben, ahol semmi sem érheti el az eszközödet.

Ez az útmutató végigvezet azon, hogyan olvass el egy URL-t, és hogyan ismerd fel a veszélyjeleket — még mielőtt a kurzorod a közelébe kerülne.


Miért a link a leggyakoribb támadási felület

Minden adathalász kampány, kártevő-terjesztés és hitelesítőadat-lopási kísérlet ugyanúgy kezdődik: valaki rákattint egy linkre. A link a kézbesítő eszköz. A támadó dolga, hogy elég hétköznapinak tüntesse fel ahhoz, hogy ne gondolkodj el rajta kétszer.

A te dolgod, hogy lassíts két másodpercre, és elolvasd, mi is van ott valójában.


Árulkodó jelek magában az URL-ben

Nincs szükséged szakértői eszközökre ahhoz, hogy kiszúrj egy gyanús linket. A legtöbb veszélyjel látható, ha tudod, mit keress.

Megtévesztően hasonló és tipószkvottolt domainek

A támadók olyan domaineket regisztrálnak, amelyek első ránézésre megbízható márkáknak tűnnek. Gyakori minták:

  • Karaktercsere: paypa1.com (az l betű helyett az 1-es szám), arnazon.com
  • Extra szavak: amazon-secure-login.com, apple-id-verify.net
  • Rossz TLD: netflix.com.co, google.com.ph, amikor máshol élsz, és nem számítottál regionális átirányításra

Olvasd el a domaint figyelmesen, balról jobbra. Az első egyszeres perjel előtt közvetlenül álló rész a valódi gazdagép.

Megtévesztő aldomainek

Ez az egyik leghatékonyabb trükk, és egyben az egyik leggyakrabban figyelmen kívül hagyott. Nézd meg:

paypal.com.login-verify.net

A valódi domain itt a login-verify.net. A paypal.com rész csak egy aldomain. Tekintélyesen hangzik. Nem az. A böngészők a teljes URL-t mutatják — a szemed hajlamos megállni az ismerős márkanévnél, és átugorni a többit.

Szabály: a domaint jobbról olvasd visszafelé, egészen az első lényeges pontig.

Célt elrejtő URL-rövidítők

bit.ly/x7Kq2, t.co/abc123, tinyurl.com/something — mind teljesen hétköznapi a közösségi médiában, és mind teljesen átláthatatlan abban, hogy hová vezetnek. Egy rövidített link egy váratlan e-mailben vagy üzenetben olyan veszélyjel, amelyet érdemes komolyan venni.

A legtöbb rövidítőt kattintás nélkül is kibonthatod: illeszd be a rövid URL-t egy olyan szolgáltatásba, mint a CheckShortURL, vagy adj egy + jelet egy Bit.ly link végéhez (bit.ly/x7Kq2+), hogy megnézd az előnézeti oldalt. Erről bővebben a következő szakaszban.

Punycode és homográf karakterek

A Unicode lehetővé teszi olyan, nem latin írásrendszerekből származó karakterek használatát, amelyek megtévesztően hasonlítanak a latin betűkre. Az аmazon.com és az amazon.com egy üzenet szövegében egyformának tűnhet — az egyik cirill „а” betűt használ. A böngészők ezeket gyakran punycode-ként jelenítik meg (xn--mazon-3ve.com), de az üzenetküldő alkalmazások és e-mail kliensek megjeleníthetik a vizuálisan azonos alakot.

Ha egy link helyesnek tűnik, de valami gyanús vele, másold a domaint a böngésződ címsorába, és nézd meg, mire oldódik fel.

HTTP kontra HTTPS — és miért nem elég a lakat

A HTTPS azt jelenti, hogy a kapcsolat titkosított. Nem azt jelenti, hogy a túloldali webhely megbízható. Az adathalász oldalak rendszeresen használnak HTTPS-t, és jelenítenek meg lakatot. Egy TLS-tanúsítvány beszerzése ingyenes, és percek alatt megvan.

Amit a HTTPS elárul: az elküldött adataid titkosítva utaznak. Amit nem árul el: kié a szerver, amely fogadja őket.

Egy HTTP-link (lakat nélkül) további veszélyjel, különösen ha bejelentkezést vagy fizetési adatokat kér. De önmagában a lakat nem zöld jelzés.

Túlzott átirányítások és nyomkövető paraméterek

A redirect=, url= vagy r= paraméterekkel megtömött hosszú URL-ek több célállomáson is átfuthatnak, mielőtt valahová megérkeznének. Minden ugrás egy-egy lehetőség a végső cél elfedésére. Egy nyomkövető-láncként olvasható URL — különösen ha ismeretlen domainnel végződik — alapos vizsgálatot érdemel.

Sürgetés a körülvevő üzenetben

Az URL csak a kép egy része. A hozzá tartozó üzenet is számít. Klasszikus jelek:

  • „A fiókodat 24 órán belül felfüggesztjük”
  • „Kézbesítésre váró csomagod van — erősítsd meg most”
  • „Szokatlan bejelentkezést észleltünk — azonnal ellenőrizd”

A sürgetés rövidre zárja a körültekintő gondolkodást. Pontosan ez a célja. Amikor az üzenet nyomás alá helyezi az óvatosságodat, lassíts le.


Hogyan vizsgálj meg egy linket kattintás nélkül

Vidd fölé az egeret előnézetért

Asztali gépen vidd az egeret a hivatkozás fölé kattintás nélkül. A tényleges célállomás URL-je megjelenik a böngésződ vagy e-mail kliensed alján lévő állapotsorban. Hasonlítsd össze azzal, amit a horgonyszöveg mond. Ha a látható szöveg azt írja, hogy „Kattints ide a bankod eléréséhez”, de az URL valami egészen máshová mutat, ez egyértelmű eltérés.

Bontsd ki a rövidített URL-eket

Mielőtt bármilyen rövid linkre kattintanál:

  1. Használj egy rövidítő-kibontó eszközt a teljes célállomás felfedéséhez.
  2. Olvasd el a kibontott URL-t ugyanúgy, mint bármely másikat — nézd meg a valódi domaint, és keresd a fenti mintákat.
  3. Ha a kibontott célállomás továbbra is ismeretlennek tűnik, kezeld gyanúsnak.

Ellenőrizd, honnan érkezett a link

A kontextus bizonyíték. Kérdezd meg:

  • Számítottál erre az üzenetre ettől a személytől?
  • Kezdeményeztél bármilyen műveletet, amely ezt a linket generálná (jelszó-visszaállítást, kézbesítést, számlát)?
  • A feladó e-mail címe vagy telefonszáma az, amely nálad szerepel?

Egy ismert kapcsolattól érkező váratlan link is alapos vizsgálatot érdemel — a fiókokat feltörik, és a támadók meghamisítják a feladó címét.


A statikus URL-szkennerek korlátai

Az olyan URL-szkennerek, mint a VirusTotal vagy a Google Safe Browsing, ismert rosszindulatú oldalak adatbázisaival vetnek össze egy linket. Hasznosak, és érdemes használni őket. Van azonban egy szerkezeti gyengeségük: reputációs adatokra támaszkodnak, amelyek lemaradnak a valós fenyegetések mögött.

Egy ma reggel regisztrált adathalász domainnek még nincs reputációja. Nem szerepel egyetlen tiltólistán sem. Egy szkenner, amely most ellenőrzi, tisztát fog jelezni — nem azért, mert biztonságos, hanem mert új.

Ha mélyebben szeretnéd megérteni, miért maradnak alul a statikus szkennerek, és mit tegyél helyettük, olvasd el a biztonságos link ellenőrző útmutatót a Tempbrowseren. Végigveszi a teljes képet arról, hogyan kerüli meg az adathalászat a reputációalapú észlelést, és mit mutat meg valójában egy dinamikus ellenőrzés.


A kockázatmentes megoldás: nyisd meg egy eldobható felhőböngészőben

Ha elvégezted a kézi ellenőrzéseket, és még mindig nem vagy biztos benne — vagy ha a link olyan helyről érkezett, amely őszintén nyugtalanít —, a legbiztonságosabb lépés, ha egy olyan környezetben nyitod meg, amely nem a te eszközöd.

A Tempbrowser egy eldobható böngésző a felhőben. Beilleszted az URL-t. Egy ideiglenes virtuális számítógépben nyílik meg, amelyet a képernyődre streamelnek. Az oldal ott fut, nem itt. Semmilyen kód nem érinti a számítógépedet.

A Tempbrowser elemző egy réteget ad hozzá: képernyőfelvételeket készít az oldal betöltődése közben, így láthatod, mit is csinál valójában — mit jelenít meg, azonnal átirányít-e, mutat-e egy bejelentkezési űrlapot, amely valami másnak adja ki magát —, anélkül, hogy mindebből bármi is a gépeden történne.

Amikor a munkamenet véget ér, az egész környezet törlődik. Nincs előzmény. Nincsenek cookie-k. Nincs nyom.

A Free csomaghoz nincs szükség regisztrációra és bankkártyára. 24 óránként három indítást kapsz, néhány perces munkamenetekkel — bőven elég ahhoz, hogy lásd, mit csinál valójában egy gyanús link. Ha hosszabb munkamenetekre vagy korlátlan indításra van szükséged, a Pro havi $4.99 (éves számlázással), 60 perces munkamenetekkel.

Jól kiegészíti annak megértése, mi is valójában egy eldobható böngésző — ha ez a fogalom új számodra, az a bejegyzés elmagyarázza a működését.


FAQ

Mi történik, ha rákattintok egy adathalász linkre?

Attól függ, mit csinál az oldal. Egyes adathalász oldalak tisztán hitelesítés-gyűjtő űrlapok — csak akkor okoznak kárt, ha megadod a felhasználóneved és jelszavad. Mások megpróbálják kihasználni a böngésző sebezhetőségeit, hogy automatikusan kártevőt telepítsenek (ezt hívják drive-by letöltésnek). A kockázat változó, de a legbiztonságosabb feltételezés az, hogy egy ismeretlen linkre kattintani a valódi eszközödön valós kockázattal jár.

Megfertőzheti a telefonomat egy link pusztán a megnyitásával?

Igen, lehetséges. A mobilböngészők sem immunisak a kihasználáson alapuló támadásokkal szemben. A gyakorlatban a legtöbb telefonra irányuló adathalászat hamis bejelentkezési oldalakon keresztüli hitelesítőadat-lopásra törekszik, nem pedig kártevő telepítésére — de a mobilböngészőket célzó zéró-kattintásos és drive-by kihasználások léteznek, különösen a nem frissített eszközök ellen. Az operációs rendszer és a böngésző naprakészen tartása az alapvető védelem.

Pontosak a link ellenőrzők?

A reputációalapú link ellenőrzők pontosak az ismert fenyegetéseknél, és haszontalanok az újaknál. Egy órákkal ezelőtt regisztrált domain minden szkenneren tisztán átmegy. Ettől még nem lesz biztonságos. Használd a szkennereket egy jelként a több közül, ne végleges ítéletként.

Hogyan ellenőrizzek egy linket mobilon?

Mobilon ez nehezebb. Nincs egérrel való előnézet, és a link hosszú nyomással történő másolása is időbe telik. Segítő lépések:

  1. Nyomd hosszan a linket, és válaszd a „Link másolása” lehetőséget ahelyett, hogy rákoppintanál.
  2. Illeszd be egy jegyzetalkalmazásba, és olvasd el figyelmesen a teljes URL-t.
  3. Futtasd át egy rövidítő-kibontón, ha rövid link.
  4. Ha még mindig bizonytalan vagy, nyisd meg a tempbrowser.app/hu/analyzer oldalt a telefonod böngészőjében, illeszd be ott az URL-t, és hagyd, hogy a sandbox töltse be az eszközöd helyett.

Mi van, ha a link rendben van, de az e-mail mégis gyanús?

Bízz a megérzésedben. Az URL higiéniája egy jel; a kontextus egy másik. Ha az üzenet váratlanul érkezett, szokatlan nyelvezetet használ, vagy valami rendhagyó dologra kér, ellenőrizd egy másik csatornán — hívd fel a feladót, jelentkezz be a szolgáltatásba közvetlenül úgy, hogy magad írod be az URL-t, vagy fordulj az ügyfélszolgálathoz. Ne használj semmilyen elérhetőséget, amelyet maga a gyanús üzenet ad meg.


A lényeg

Egy URL elolvasása két másodpercbe telik. Egy feltört fiók vagy egy megfertőzött eszköz helyreállítása nem. Lassíts le, ellenőrizd a domaint, ellenőrizd a kontextust, és amikor a jelzés kétértelmű — nyisd meg valahol, ami nem a te számítógéped.

Egy kattintás. Eldobható. Próbáld ki a Tempbrowser elemzőt — regisztráció nem szükséges.