← Alapok Ingyenes

Google-hirdetésből kattintottál? Ellenőrizd a tőzsde valódiságát

A Google hirdetések phishing belépési pontok, és a valódi tőzsde a szponzorált sortól eltérő, ellenőrizhető jelekkel azonosítható.

Google-hirdetésből kattintottál? Ellenőrizd a tőzsde valódiságát

Keresel egy tőzsdét, rákattintasz az első találatra, és máris a bejelentkező oldal előtt állsz. Gyors, kényelmes - és rendkívül veszélyes. A keresőhirdetések mára a kripto-phishing egyik leggyakoribb belépési pontjává váltak. Ez a cikk nem rémítgetés, hanem felkészítés: megmutatjuk, hogyan ellenőrizd 30 másodperc alatt, hogy valódi oldalon jársz-e. A phishing-emailek és -SMS-ek 5 jelét ebben a cikkben szedtük össze.

Miért célozzák pontosan a hirdetési sorokat a csalók?

Amikor beírod egy tőzsde nevét a Google keresőjébe, az első egy-két találat felett vagy alatt sárga „Sponsored” (Hirdetett) jelölést látsz. Ezek fizetett helyek - bárki megveheti őket, aki hajlandó fizetni érte.

A probléma: a hirdetési felületen megjelenő webcím és az oldalra mutató tényleges link eltérhet egymástól. Egy csaló vehet hirdetést, amelynek szövegében a valódi tőzsde neve szerepel, de a kattintás egy tökéletes másolathoz vezet, egy betűben eltérő domainre. A felhasználó megérkezik, nem veszi észre a különbséget, beírja a felhasználónevét és jelszavát, majd elveszíti a fiókját.

Vigyázz: A Google nem ellenőrzi, hogy egy hirdetés valóban az adott cégé. A „Sponsored” sor csak annyit jelent: valaki fizetett érte. Nem jelent hitelesítést.

Mire figyelj a domainnél - betű szintű ellenőrzés

A hamis oldalak domainjeinek általában van egy apró, első pillantásra észrevehetetlen eltérése a valóditól. Néhány bevett technika:

  • Betűcsere: az „o” helyett „0” (nulla), az „l” helyett „1” (egyes), az „rn” kombinációból vizuálisan „m” lesz.
  • Extra szótag: a valódi név mellé egy újabb szót biggyesztenek, például „login”, „secure”, „app” vagy egy ország kódja.
  • Eltérő végződés: a megszokott .com helyett .io, .net, .cc, vagy akár .com-login.
  • Karakter-csúsztatás: külföldi ábécéből hasonló kinézetű betűk - például egy cirill „a” és egy latin „a” vizuálisan azonosak.

A böngésző cím- és keresősávjában keresd ki a domain kezdetét, és olvasd el szótagolva, minden karaktert egyenként. Ha akármilyen kétséged van, ne lépj be.

Hogyan találd meg biztonságosan a valódi oldalt?

Az egyszerű szabály: soha ne lépj be egy tőzsdére hirdetésből. Kereső helyett használd az alábbi módszerek valamelyikét.

30 másodperces ellenőrzési döntésfa:

  1. Van már elmentett könyvjelződ erről az oldalról? - Ha igen, nyisd onnan, és kész.
  2. Nincs könyvjelző, de korábban már biztosan jártál az oldalon? - Ellenőrizd a böngésző előzményeit, és ott keresd meg az első hiteles belépésedet.
  3. Teljesen új oldalra akarsz menni először? - Keresd meg a tőzsde ellenőrzött közösségi profilját (Twitter/X, LinkedIn) vagy a Play Store / App Store alkalmazásoldalát. Ezeken a forrásokon keresztül navigálj az oldalra, és CSAK akkor mentsd könyvjelzőbe, ha a domain megfelel a várakozásaidnak.
  4. Valamiért hirdetésből jutottál el egy bejelentkező felületre? - Zárd be a fület. Nyisd meg manuálisan a domain nevet begépelve.

Tipp: A legjobb szokás az, amit egyszer csinálsz meg: az első hiteles belépés után azonnal mentsd könyvjelzőbe az oldalt, és ettől kezdve mindig onnan nyisd meg. Nullára csökkenti a phishing kockázatát.

Mit jelent a „zöld lakat” - és mit nem jelent?

Sok felhasználó azt gondolja, hogy ha a böngésző lakat ikont mutat (HTTPS), akkor az oldal megbízható. Ez tévedés.

A lakat kizárólag annyit jelent, hogy a kapcsolat titkosított - vagyis senki nem hallgatja le az adatátvitelt az eszközöd és a szerver között. De a szerver maga lehet hamis. A csalók is vásárolhatnak SSL-tanúsítványt, ami megjelenik a lakat ikonban. A lakat tehát szükséges, de egyáltalán nem elégséges feltétel.

Amit nézz: a domain neve a lakat MÖGÖTT. Kattints rá, és a megjelenő ablakban olvasd el pontosan, melyik tartomány adta ki a tanúsítványt.

Mi történik, ha mégis beléptem egy hamis oldalra?

Ha beírtad a jelszavadat, cselekedj gyorsan:

  1. Azonnal nyisd meg a VALÓDI tőzsde oldalát (könyvjelzőből, vagy appból), és változtasd meg a jelszavadat.
  2. Ha kéttényezős hitelesítés (2FA) be van kapcsolva, ellenőrizd az aktív bejelentkezett munkameneteket, és zárj ki minden ismeretlen eszközt. A SIM-csere és a gyenge 2FA veszélyeiről itt olvashatsz.
  3. Ha a hamis oldalon kripto-tőzsde helyett wallet seed phrase-t kértek, és megadtad: sajnos a tárcában lévő összeget nagy valószínűséggel elveszítetted - a seed phrase teljes hozzáférést ad. Az egyetlen lépés: azonnal hozz létre új tárcát, és vidd át oda a maradékot egy másik eszközről.
  4. Jelentsd az esetet a tőzsde ügyfélszolgálatának és a Nemzeti Fogyasztóvédelmi Hatóságnak.

A sebesség itt kritikus: a phishing oldalakon megszerzett belépési adatokkal automatizált botok dolgoznak, amelyek perceken belül próbálnak belépni.

Kulcs-tanulságok

  • A Google „Sponsored” sora fizetett hirdetés, nem hitelesített forrás - soha ne lépj be tőzsdére hirdetésből.
  • A domain betű szintű ellenőrzése az egyetlen megbízható módszer: egy karakter eltérés is hamis oldalt jelenthet.
  • A zöld lakat (HTTPS) nem jelent megbízható oldalt, csak titkosított kapcsolatot.
  • Az első hiteles belépés után mentsd könyvjelzőbe az oldalt, és mindig onnan nyisd meg - ez nullára csökkenti a phishing esélyét.
  • Ha mégis hamis oldalon jártál és adatot adtál meg: azonnal jelszót változtass a valódi oldalon, és ellenőrizd az aktív munkameneteket.

Mit jelent ez neked?

A legtöbb kripto-phishing incidens megelőzhető lenne egy egyszerű szokással: könyvjelzőből nyitni, nem keresőből. Ha eddig nem tetted meg, most van az ideális pillanat: keresd meg a tőzsdéid valódi oldalait egy megbízható forrásból (az appjukon vagy ellenőrzött közösségi profiljukon keresztül), ellenőrizd a domainnevet szótagolva, és mentsd el könyvjelzőbe. Ettől a perctől fogva a hirdetési sor csak egy zaj marad a keresési eredmények között, amelyre nem kell figyelned. A hamis tárca-appok és az app store-beli megtévesztés ugyanezt a pszichológiát alkalmazza - érdemes azt is elolvasni.

Gyakori kérdések

Miért veszélyes Google-hirdetésből belépni egy tőzsdére?

A 'Sponsored' jelölés csak annyit jelent, hogy valaki fizetett az adott hirdetési helyért - nem garancia a hitelességre. Egy csaló vehet hirdetést a valódi tőzsde nevével, de a kattintás egy tökéletes másolathoz vezet. Az egyetlen biztonságos megoldás: könyvjelzőből nyisd a tőzsdéket, ne keresőből.

Mire nem elégséges a böngésző zöld lakátja (HTTPS)?

A lakat kizárólag titkosított kapcsolatot jelent - a szerver, amellyel kommunikálsz, lehet hamis. A csalók is vásárolhatnak SSL-tanúsítványt. A lakatot mindig ellenőrizd, de önmagában nem bizonyítja az oldal hitelességét - nézd meg a domain nevét is.

Hogyan találom meg biztonságosan egy tőzsde valódi oldalát?

Legmegbízhatóbb módszer: mentsd el könyvjelzőként az első hiteles belépés után, és mindig onnan nyisd meg. Ha még nincs könyvjelződ, a tőzsde ellenőrzött Twitter/X-profiljáról vagy az App Store/Play Store alkalmazásoldaláról navigálj oda, ne keresési találatból kattints.

Mi a teendő, ha hamis tőzsde oldalán adtam meg a jelszavam?

Azonnal nyisd meg a valódi tőzsde oldalát könyvjelzőből vagy az appból, és változtasd meg a jelszavadat. Ha kéttényezős hitelesítés (2FA) be van kapcsolva, ellenőrizd az aktív munkameneteket, és zárj ki minden ismeretlen eszközt. A sebesség kritikus - automatizált botok perceken belül próbálnak belépni.

Több kérdés minden cikkünkből: Gyakori kérdések

🔖

Mentsd el, hol tartasz

Minden lecke ingyenes és nyitott - regisztráció nélkül is végigolvashatod. Ha ingyenes fiókot hozol létre, elmentjük a haladásod, és bármely eszközről onnan folytathatod, ahol abbahagytad.

  • Elmentett haladás, bármely eszközről folytatod
  • Személyes következő lépés a tanulási úton
  • Elsőként értesülsz az új leckékről

Nem kötelező - a tartalom fiók nélkül is teljes.

Következő lépés → Clipboard-csapda és cím-mérgezés: mire figyelj küldésnél?

Ez a tartalom tájékoztató és oktató jellegű, nem pénzügyi tanácsadás. A kriptoeszközök kockázatosak; döntéseidért te felelsz.