Ma délután sorban jöttek szembe velem Facebookon a Wizz Air-es megosztások, úgyhogy ez egy remek példa arra, hogy megnézzük mire érdemes odafigyelni internetezés közben:
Ez jött szembe mindenkivel a facebookon. Az első gyanús pont a cím, amire mutat a hivatkozás: WIZZAIR.COM-SIGNUP.CO Már itt látszik, hogy jó esetben csak egy átverés lesz, mert nem a cég domainjára - ami wizzair.com - hanem com-signup.co domainre mutat a link. Ha az egeret a kép fölé visszük a bongésző alsó sávjában meg is mutatja milyen címre fog minket navigálni a böngésző, ha rákattintunk:
Ezt követően megnyílik egy oldal, amin válaszolni kell 3 kérdésre, majd megnyílik a "nyereményoldal":
Itt a következő 4 gyanús jelre figyelhetsz fel:
- Az oldal biztonságos, mivel van hozzá tanúsítvány, viszont a tanúsítvány nem a Wizz Air nevére van kiállítva, hanem csak egy egyszerű Let's Encrpt-es tanúsítvány (jó ezt azért nem nézik meg az emberek, szóval ha ezt nem vetted észre azért nem jár fekete pont, de ha olyan oldalt használsz ahol jelszavakat kell megadnod (pl.:bank) és valami gyanús, akkor ezt érdemes ellenőrizni)
- A már említett nem a céghez tartozó weboldal cím, wizzair.com helyett wizzair.com-signup.co
- A feliratok linkként vannak ábrázolva, de ha felé visszük az egeret, akkor kiderül, hogy nem link
- Ha a letöltés most gombra visszük az egeret a böngésző megmutatja, hogy mi fog történni
Ezen kívül pedig "látszik", hogy nem valódi facebook kommentekről van szó, a kirakott folyamatjelző csak egy kép, és még hosszan sorolhatnánk, de a kevésbé gyakorlott felhasználók számára (pl.: idősebb nagymamák) ez nem tűnik fel.
A háttérben egyébként az oldal a következő oldalakkal volt összekötve:
Hogy mi lehetett az átverés célja? Nem töltött a gépre kártékony kódot (legalábbis amikor én néztem), nem akart jelszavakat halászni és facebook megosztás pedig a terjedésre használta. Nagy valószínűséggel a böngészési adatokat akarta megszerezni és/vagy forgalmat irányítani más oldalakra. Egy böngészési előzmény törlés azért nem fog ártani.
Mi a tanulság: internetezés közben is használnunk kell a józan eszünket, OLVASSUK EL MIRE KATTINTUNK!