TartalomjegyzékHogyan ismerhető fel egy adathalász e-mail? 10 figyelmeztető jelMi az adathalászat?Adathalász e-mail felismerése 10 jel alapjánEgyszerű ellenőrzés kattintás előttHa már rákattintottál vagy adatot adtál megMiért fontos a saját domaines céges levelezés?Gyakori tévhitek az adathalász levelekrőlÖsszefoglalásSzabad domainekWeboldal tárhelyekGyakori kérdések az adathalász email felismerése kapcsánKérdésed van? Fordulj hozzánk bizalommal! Hogyan ismerhető fel egy adathalász e-mail? 10 figyelmeztető jel Az adathalász e-mail felismerése nem egyetlen árulkodó részleten múlik. A legbiztosabb módszer az, ha együtt vizsgáljuk meg a feladó valódi címét, a levélben szereplő kérést, a link tényleges célját, a mellékletet és azt, hogy a megkeresés illeszkedik-e az előzményekhez. Ha bármi szokatlan, ne a levélből induljunk tovább: nyissuk meg külön a szolgáltató hivatalos oldalát, vagy keressük meg a feladót egy korábban ellenőrzött csatornán. Ez különösen fontos vállalkozásoknál és webshopoknál. Egy megszerzett postafiókkal a támadó nemcsak leveleket olvashat, hanem valós beszélgetésekbe kapcsolódhat be, hamis számlaszámot küldhet, jelszó-visszaállítást kezdeményezhet, vagy hitelesnek látszó üzenetekkel támadhatja a partnereket. A védelem ezért nem merül ki a spamszűrőben: felhasználói ellenőrzésre, megfelelő domainhitelesítésre és többtényezős belépésre is szükség van. Mi az adathalászat? Az adathalászat olyan megtévesztési módszer, amelyben a támadó egy megbízható személynek vagy szervezetnek adja ki magát. A cél lehet jelszó, bankkártyaadat, egyszer használatos kód vagy üzleti információ megszerzése, illetve kártékony program telepítése. A klasszikus phishing tömegesen kiküldött üzenet; a célzott spear phishing már a címzett munkakörére, partnereire vagy aktuális ügyeire épít. A vállalati változat egyik veszélyes formája a business email compromise, röviden BEC. Ilyenkor a csaló vezetőnek, beszállítónak vagy könyvelőnek látszó üzenettel kér sürgős utalást vagy adatváltoztatást. Előfordulhat az is, hogy egy valóban feltört postafiókból ír, ezért az ismerős cím önmagában nem garantálja a levél hitelességét. Adathalász e-mail felismerése 10 jel alapján 1. Sürgetés, fenyegetés vagy szokatlan nyomás A csaló azt akarja, hogy gondolkodás előtt cselekedjünk: „15 percen belül megszűnik a fiók”, „utolsó fizetési felszólítás”, „azonnal erősítsd meg a jelszavad”. A határidő önmagában még nem bizonyít csalást, de erős figyelmeztetés, ha a következmény aránytalan, a kérés eltér a megszokott folyamattól, vagy a levél megkerülné a céges jóváhagyást. Álljunk meg, és ellenőrizzük az ügyet a szolgáltató alkalmazásában vagy ismert telefonszámán. 2. A feladónév ismerős, az e-mail-cím mégsem stimmel A levelezőprogram gyakran a megjelenített nevet mutatja nagy betűkkel, miközben a valódi cím rejtve marad. A „Bank”, „Futárszolgálat” vagy akár a vezető neve szabadon beállítható. Nyissuk le a feladó adatait, és karakterről karakterre nézzük meg a @ jel utáni domaint. Figyeljünk a betűcserére, a plusz szóra, az idegen végződésre és az aldomainnel való megtévesztésre: a belepes.pelda.hu valóban a pelda.hu része, a pelda.hu.csalodomain.example viszont nem. 3. A hivatkozás szövege és valódi célja eltér A gomb felirata lehet „Belépés” vagy akár egy hivatalos webcím, de a mögötte lévő URL máshová vezethet. Számítógépen vigyük az egeret a link fölé kattintás nélkül; mobilon a hosszan érintés általában előnézetet mutat. A domain végét vizsgáljuk, ne csak azt, hogy szerepel-e benne a márkanév. Rövidített linknél, IP-címnél, elgépelésre hasonlító domainnél vagy értelmetlen karaktersornál ne kattintsunk. 4. Váratlan bejelentkezést vagy adatmegadást kér A hiteles szolgáltatók sem kérik e-mailben, hogy válaszüzenetben küldjük el a jelszavunkat, bankkártyaadatunkat vagy egyszer használatos kódunkat. Gyanús az is, ha a levélből megnyitott oldal ismét bejelentkezést kér, miközben a szolgáltatásban egyébként aktív a munkamenetünk. Zárjuk be az oldalt, gépeljük be kézzel az ismert címet, és ott ellenőrizzük az értesítéseket. A HTTPS lakat csak a kapcsolat titkosítását jelzi; egy csaló webhelynek is lehet érvényes SSL/TLS-tanúsítványa. 5. Váratlan vagy szokatlan melléklet érkezik Különösen kockázatos a futtatható fájl, a makrót kérő Office-dokumentum, a jelszóval védett tömörített állomány és az olyan fájlnév, amely kettős kiterjesztést használ. Egy PDF vagy kép sem automatikusan biztonságos. Ha nem vártunk számlát, önéletrajzot vagy csomagdokumentumot, a feladót külön csatornán kérdezzük meg. Ne az üzenetre válaszoljunk, mert az ugyanahhoz a támadóhoz kerülhet. 6. A nyelvezet, megszólítás vagy stílus szokatlan A gépies fordítás, rossz ragozás, következetlen tegezés-magázás és általános „Kedves ügyfelünk” megszólítás továbbra is intő jel. Ugyanakkor a helyes, természetes magyar szöveg nem bizonyít hitelességet: modern nyelvi eszközökkel a csalók hibátlan levelet is készíthetnek. A stílust az előzményekhez mérjük. Ha egy partner hirtelen más hangnemben ír, új számlaszámot ad meg vagy titoktartást kér, ellenőrizzük telefonon. 7. Túl jó ajánlat, nyeremény vagy kéretlen visszatérítés Az ajándék, nyeremény, nagy kedvezmény vagy váratlan adó-visszatérítés ugyanúgy sürgető érzelmi reakciót válthat ki, mint a fenyegetés. A cél gyakran egy kártyaadatokat gyűjtő fizetési oldal vagy egy „csekély szállítási díj”. Vizsgáljuk meg, részt vettünk-e egyáltalán a kampányban, és a hivatalos honlapon is megtalálható-e az ajánlat. Ne használjuk a levélben szereplő telefonszámot vagy ügyfélszolgálati linket ellenőrzésre. 8. Szokatlan fizetési kérés vagy bankszámlaszám-változás Vállalkozásnál ez az egyik legsúlyosabb jel. A csaló vezető nevében sürgős utalást kérhet, vagy beszállítóként új bankszámlaszámot közölhet. Az ilyen változást mindig egy már ismert telefonszámon és lehetőleg két ember jóváhagyásával ellenőrizzük. Ne fogadjunk el ajándékkártyás, kriptovalutás vagy más nehezen visszafordítható fizetést pusztán e-mailes kérés alapján. 9. A levél hitelesítése hibás vagy hiányos Az SPF azt jelzi, hogy a küldő szerver jogosult-e az adott domain nevében levelet küldeni. A DKIM digitális aláírással segít ellenőrizni, hogy az üzenet tartalma nem módosult-e, a DMARC pedig szabályt ad arra, mi történjen, ha az ellenőrzések és a látható feladó domainje nem illeszkednek. A levelező „eredeti megjelenítése” vagy fejlécnézete mutathat SPF-, DKIM- és DMARC-eredményt. A FAIL vagy SOFTFAIL gyanús, de a PASS sem bizonyítja, hogy maga az üzenet jóindulatú: feltört hiteles fiókból is érkezhet támadás. 10. A kérés nem illik a helyzethez vagy az előzményekhez A legerősebb emberi szűrő gyakran a kontextus. Nem rendeltünk csomagot, mégis vámot kérnek; nincs lejáró előfizetésünk, mégis felfüggesztéssel fenyegetnek; a kolléga szabadságon van, mégis titkos utalást kér. Egy valódi levél is lehet kéretlen, de a szokatlan kérésnél mindig váltsunk csatornát. A támadó arra épít, hogy a logó és az ismerős téma miatt nem ellenőrizzük a történetet. Egyszerű ellenőrzés kattintás előtt Az alábbi egyperces folyamat hétköznapi felhasználóknak és kisebb vállalkozásoknak is használható. Nem igényel informatikusi hozzáférést. LépésTeendőMit ellenőrizz?1Állj megNe kattints, ne válaszolj, ne nyisd meg a mellékletet. A sürgetés nem indok az ellenőrzés kihagyására.2Nyisd le a feladótNézd meg a teljes e-mail-címet és a domain pontos írását, ne csak a megjelenített nevet.3Nézd meg a linketKattintás nélkül jelenítsd meg a célcímet, majd azonosítsd a valódi domaint.4Ellenőrizd különNyisd meg kézzel a hivatalos weboldalt vagy alkalmazást; ne a levélből indulj.5Válts csatornátPénz-, jelszó- vagy adatkérelemnél telefonálj egy korábban ismert számon.6Jelentsd és töröldHasználd a levelező adathalászat-jelentő funkcióját, cégnél pedig értesítsd a felelőst. Ha már rákattintottál vagy adatot adtál meg Ne várjuk meg, hogy látható kár történjen. Ha csak megnyitottuk a linket, zárjuk be az oldalt, és ne töltsünk le semmit. Ha jelszót is megadtunk, egy tiszta, frissített eszközről azonnal változtassuk meg az érintett fiók jelszavát, majd minden más fiókét is, ahol ugyanazt használtuk. Jelentkeztessük ki az aktív munkameneteket, és kapcsoljuk be a többtényezős hitelesítést. Bankkártyaadat vagy utalás esetén azonnal hívjuk a bank hivatalos ügyfélszolgálatát. Céges postafióknál ellenőrizzük a továbbítási szabályokat, a helyreállítási címet, az alkalmazásjelszavakat és a bejelentkezési naplót is, mert a támadó rejtett szabállyal másolatot küldhet magának. Kártékony melléklet megnyitásakor válasszuk le az eszközt a hálózatról, és kérjünk informatikai segítséget. A gyors bejelentés nem szégyen: az idő csökkenti a további károk esélyét. Miért fontos a saját domaines céges levelezés? Egy ingyenes, általános címről küldött üzleti levél és egy saját domainhez tartozó postafiók nem ugyanazt az ellenőrizhetőséget adja. A céges email lehetővé teszi, hogy a vállalkozás a saját internetes nevét használja, egységes fiókkezelést alakítson ki, és megfelelő beállítás mellett SPF-, DKIM- és DMARC-védelmet alkalmazzon. Ez nem tesz minden levelet automatikusan biztonságossá, de javítja a küldő azonosíthatóságát és csökkenti az egyszerű domainhamisítás lehetőségét. Szakmai álláspontunk szerint a céges levelezés biztonsága három részből áll: hitelesített domainből, védett postafiókból és ellenőrzött üzleti folyamatból. Az SPF, DKIM és DMARC technikai kontroll; az egyedi, hosszú jelszó és a többtényezős hitelesítés fiókvédelem; a telefonos visszaellenőrzés és a kétlépcsős utalási jóváhagyás pedig folyamati védelem. Bármelyik réteg hiányzik, marad egy könnyen kihasználható rés. A támadók a megtévesztő internetes neveket is kihasználják, ezért új márkanév vagy kampányoldal indításakor a domain ellenőrzés nemcsak foglalhatósági kérdés. Érdemes átgondolni a könnyen összetéveszthető írásmódokat is, és figyelni, hogy jelenik-e meg a márkára hasonlító csaló cím. A honlap mögötti infrastruktúra szintén része a bizalmi láncnak. Egy megfelelően kezelt web hosting esetén a frissítések, a hozzáférések, a mentések és a naplózás átláthatóbb keretben kezelhetők. Ettől még az e-mailben érkező linket ellenőrizni kell, de kisebb az esélye annak, hogy egy elhanyagolt weboldal vagy kompromittált adminfelület válik a támadás kiindulópontjává. Gyakori tévhitek az adathalász levelekről „Ha van lakat, biztonságos az oldal.” A lakat a kapcsolat titkosítását jelzi, nem a webhely tulajdonosának jóindulatát. „Ha a levél átment a spamszűrőn, valódi.” Nincs tévedhetetlen szűrő, és egy frissen létrehozott vagy feltört fiók átjuthat rajta. „Ha helyes a magyar szöveg, nem csalás.” A nyelvi minőség ma már gyenge önálló jel; a domaint és a kérést is ellenőrizni kell. „Ha a feladó ismerős, kattinthatok.” Az ismerős megjelenített név hamisítható, a valódi fiók pedig feltörhető. „A többtényezős hitelesítés mindent megold.” Nagyon sok támadást megállít, de a kódot vagy jóváhagyást is kicsalhatják. Olyan belépést soha ne hagyjunk jóvá, amelyet nem mi kezdeményeztünk. Összefoglalás Az adathalász e-mail felismerése tudatos lassítással kezdődik. Ellenőrizzük a teljes feladói címet, a link tényleges domainjét, a melléklet indokoltságát, az adatbekérés jogosságát és a levél kontextusát. Pénzügyi vagy hozzáférési kérésnél mindig váltsunk egy korábban ellenőrzött csatornára. A vállalkozásoknál ezt egészítse ki saját domaines levelezés, SPF-, DKIM- és DMARC-beállítás, többtényezős hitelesítés, naprakész eszközök és világos incidensjelentési folyamat. Ha saját domaines üzleti postafiókot szeretnél kialakítani, vagy áttekintenéd a domainhez és levelezéshez kapcsolódó lehetőségeket, a kapcsolatfelvétel oldalon elérheted a BrandHost csapatát. Szabad domainek .hu, .com, .net, .org, .eu, .info, .shop, .club, .art, .app, .online, stb. Elérhető Domainek Ellenőrzése Weboldal tárhelyek 30 Napos Pénzvisszafizetési Garanciával, Ajándék Hónapokkal Webtárhely Csomagok Gyakori kérdések az adathalász email felismerése kapcsán Mi történik, ha rákattintok egy adathalász linkre, de nem adok meg adatot? A kattintás önmagában nem jelenti biztosan, hogy a fiókod vagy eszközöd megfertőződött, de kockázatot jelenthet. Zárd be az oldalt, ne tölts le fájlt, frissítsd a böngészőt és az operációs rendszert, majd futtass biztonsági ellenőrzést. Ha a böngésző értesítési engedélyt kapott, vond vissza. Céges eszköznél jelentsd az esetet, hogy a célcímet és a naplókat ellenőrizhessék. Mi történik, ha megadtam a jelszavamat egy hamis oldalon? Egy megbízható eszközről azonnal változtasd meg a jelszót, jelentkeztesd ki az összes aktív munkamenetet, és kapcsold be a többtényezős hitelesítést. Ha máshol is ugyanazt a jelszót használtad, ott is cseréld le egyedi értékre. Ellenőrizd a helyreállítási adatokat, a továbbítási szabályokat és a bejelentkezési előzményeket. Céges fióknál haladéktalanul értesítsd az illetékes kollégát vagy szolgáltatót. Mi történik, ha megnyitottam egy gyanús mellékletet? Válaszd le az eszközt a hálózatról, de ne törölj találomra fájlokat, mert ezzel bizonyítékot is eltüntethetsz. Jegyezd fel, mit nyitottál meg és mikor, majd kérj informatikai segítséget. Ha engedélyeztél makrót, telepítést vagy rendszerszintű jogosultságot, kezeld magas kockázatú incidensként. Másik, tiszta eszközről változtasd meg az érintett hozzáférések jelszavait. Miért probléma, ha a feladónév helyes, de a cím eltér? A megjelenített név szabadon beállítható, ezért nem igazolja a küldő személyazonosságát. Egy támadó ugyanazzal a névvel írhat, mint a bank, a futár vagy a vezető, miközben a tényleges domain teljesen más. Mindig nyisd le a feladó részletes adatait. Ha pénzügyi vagy bizalmas kérés érkezik, a pontos cím egyezése mellett is ellenőrizd a kérést másik csatornán. Miért probléma, ha a link HTTPS-t használ? A HTTPS azt bizonyítja, hogy a böngésződ és az adott webhely közötti kapcsolat titkosított. Nem bizonyítja, hogy a webhely valóban a bankhoz, szolgáltatóhoz vagy partneredhez tartozik. A csalók is szerezhetnek tanúsítványt egy megtévesztő domainhez. Ezért a lakat mellett a domain pontos végét, az oldal előzményét és a kérés indokoltságát is ellenőrizni kell. Miért probléma a hiányzó SPF, DKIM vagy DMARC? Ezek az e-mail-hitelesítési mechanizmusok segítenek a fogadó rendszereknek eldönteni, hogy egy szerver jogosult-e a domain nevében küldeni, módosult-e az üzenet, és hogyan kezeljék a sikertelen ellenőrzést. Hiányuk megkönnyítheti a domain nevével való visszaélést, és ronthatja a kézbesíthetőséget. Ugyanakkor a helyes beállítás sem helyettesíti a felhasználói ellenőrzést vagy a fiókvédelmet. Hogyan javítható a céges levelezés adathalászat elleni védelme? Állíts be SPF-, DKIM- és fokozatosan szigorított DMARC-házirendet, használj egyedi, hosszú jelszavakat és többtényezős hitelesítést. Korlátozd az adminisztrátori jogosultságokat, figyeld a bejelentkezési és továbbítási szabályokat, és legyen egyértelmű jelentési csatorna. A pénzügyi adatváltozást telefonon is erősítsétek meg, nagyobb utalásnál pedig alkalmazzatok két személyes jóváhagyást. Hogyan javítható a gyanús linkek ellenőrzése mobiltelefonon? Ne koppints rögtön a gombra. A legtöbb mobilos levelezőben hosszan megérintve megjeleníthető vagy kimásolható a célcím. A domain végét vizsgáld, és ne csak a márkanevet keresd benne. Bizalmas művelethez zárd be a levelet, majd a hivatalos alkalmazást nyisd meg, vagy kézzel írd be a korábban ismert webcímet. Rövidített vagy értelmezhetetlen címnél inkább ne folytasd. Mikor érdemes azonnal telefonon visszaellenőrizni egy e-mailt? Mindig, ha a levél utalást, bankszámlaszám-változást, jelszót, egyszer használatos kódot, bizalmas adatot vagy szokatlan jogosultságot kér. Használj korábban ismert telefonszámot, ne a gyanús levélben megadottat. Vezetői kérésnél sem udvariatlanság az ellenőrzés: a hamis sürgetés és a hierarchiára építő nyomás a célzott üzleti e-mailes csalások gyakori eszköze. Mikor érdemes szakértői segítséget kérni? Kérj segítséget, ha belépési adatot adtál meg, pénzt utaltál, mellékletet futtattál, szokatlan bejelentkezést látsz, vagy a fiókod leveleket küldött a tudtod nélkül. Céges környezetben akkor is indokolt a vizsgálat, ha a támadás látszólag sikertelen volt, mert a naplókban további próbálkozások vagy rejtett továbbítási szabályok lehetnek. Banki érintettségnél elsőként a bank hivatalos ügyfélszolgálatát hívd. Szakmai háttér és további olvasnivaló A gyakorlati ajánlások összeállításához felhasználtuk a CISA kiberbiztonsági alapelveit, a Google adathalász levelek felismeréséről szóló útmutatóját és az FBI üzleti e-mailes csalásokról szóló összefoglalóját. Kérdésed van? Fordulj hozzánk bizalommal! Ügyfélszolgálatunk mögött webfejlesztőkből és online marketing specialistákból álló szakértői csapat dolgozik, így nemcsak a tárhellyel kapcsolatos kérdésekben tudunk segíteni. Csapatunkról és webszakértői ügyfélszolgálatunkról itt olvashatsz bővebben. Ha kérdésed merült fel, vagy segítségre van szükséged, hozz létre egy ingyenes BrandHost fiókot és nyiss nekünk bátran egy ticketet – örömmel segítünk! Ticket nyitása AI-val támogatott tartalom A cikk mesterséges intelligencia közreműködésével készült, majd saját szakmai tapasztalatainkkal és valós példákkal egészítettük ki, szerkesztettük és ellenőriztük.
Digitális biztonság Feltörték az email fiókomat? 10 azonnali lépés Az első weboldal indítása előtt ismerd meg a 10 leggyakoribb hibát, és építs gyorsabban hiteles, kereshető, érdeklődőket szerző oldalt. 2026. szeptember 17. 15 perc olvasás