2019.11.11. 12:55
Ma van a Szinglik Napja: ne dőljünk be átverős ajánlatoknak
Bár a Szinglik Napja Kínából ered, mára az egész világon online vásárlási ünneppé nőtte ki magát.
Forrás: Shutterstock
Ugrásszerűen megnő a csalások száma az e-kereskedelemben a Szinglik Napja, azaz november 11. környékén. A globális ázsiai platformokon meghirdetett, év végi ünnepek előtti promóciókat és akciókat világszerte lelkesen fogadják, a csalók pedig már több nyelven is célba veszik a felhasználókat.
Ilyenkor meglódul az adathalász támadások száma, számtalan levélszemétből elérhető
hamisítvány, áloldal bukkan fel, amin csak költeni lehet, vásárolni nem.
Ilyen például egy jellegzetes, ezúttal az Alibabát másoló adathalász oldal:
Az okostelefonnal vásárlókat sem kímélik
A fentiek mellett a Kaspersky szakemberei mobil alkalmazásokban is találtak fenyegetéseket, amelyeket népszerű e-kereskedelmi platformoknak álcáztak.
A Szinglik Napja alkalmából speciális akciókat meghirdető boltok aránya megdöbbentően magas:
eddig idén az online boltok 83%-a tettette magát ázsiai piactérnek,
2018-ban pedig 93%-ra rúgott ez az arány.
Nincs ok a félelemre, ha betartjuk az alapszabályokat
A csalók ebben az időszakban aktívabbá válnak. Az óriási árengedményeket és a korlátozott ajánlatokat hajszolva az emberek ébersége alább hagy, és kisebb valószínűséggel tudják megkülönböztetni az adathalász weboldalakat a valódiaktól. Az ilyesmi azonban nem kell, hogy akadályt jelentsen a legjobb ajánlatokra vadászók számára.
A vásárlóknak nincs miért aggódniuk, ha követik az alapvető kiberbiztonsági szabályokat – mondta Andrej Kosztyin, a Kaspersky biztonsági kutatója.
Egyszerű tanácsok – nem csak a mai online vásárláshoz:
• Ha e-mailben kapunk egy remek ajánlatra mutató linket, mindenképpen ellenőrizzük a beágyazott hivatkozást – van, hogy ez eltér a látható hivatkozástól. Ha eltér, akkor az akciót kínáló oldalt csakis közvetlenül a törvényes weboldalról keressük fel.
• Csak hivatalos piactereken vásároljunk, és figyeljünk a webcímekre, ha másik kezdőlapokról irányítanak át rájuk. Ha a webcím eltér a hivatalos kiskereskedőétől, érdemes ellenőrizni az ajánlatot, amelyikre átirányították s felhasználót, mégpedig úgy, hogy megkeressük azt a hivatalos weboldalon.
• Használjunk viselkedésalapú adathalászat-blokkoló technológiákkal rendelkező biztonsági megoldást, mint amilyen például a Kaspersky Security Cloud, amelyik értesít arról, ha adathalász oldalt próbálunk felkeresni.
• Soha ne használjuk ugyanazt a jelszót több weboldalon vagy több szolgáltatásban, mert ha az egyiket ellopják, az összes fiók sérülékennyé válik.
Így ugrik meg az adathalász támadások száma
A Kaspersky kutatói 2018-ban ugrásszerű növekedést észleltek a nagy Szinglik Napi akciók előtti pénzügyi adathalász-támadások számában.
Amint az alábbi grafikonból is látható, a pénzügyi adathalász-támadások száma októberben átlagosan napi 350 000 körül mozgott, majd néhány nappal 2018. november 11. előtt 950 000 fölé ugrott fel.
Borítókép: Shutterstock