Szótár / Fogalmak
Fogalmak

Adathalászat befektetési csalásokban

Az adathalászat során a csaló egy megbízható szereplőnek – banknak, brókercégnek, hatóságnak – adja ki magát, hogy rávegyen a bejelentkezési adataid vagy pénzed kiadására. Befektetési környezetben ez különösen veszélyes, mert egyetlen kattintás egy teljes portfóliót kockáztathat.

Mit jelent?

Az adathalászat (angolul phishing) az egyik legrégebbi és legelterjedtebb online csalási forma. A csaló e-mailben, SMS-ben, közösségi médiában vagy telefonon egy ismert cég – például egy bank, egy brókercég vagy egy alapkezelő – nevében veszi fel veled a kapcsolatot. Az üzenet gyakran sürgetést kelt: „gyanús bejelentkezést észleltünk”, „frissítsd az adataidat, különben zároljuk a számlád”. A cél mindig ugyanaz: rávenni téged, hogy egy hamis weboldalon add meg a felhasználóneved, jelszavad, vagy akár a kétfaktoros azonosító kódodat. Befektetési csalásoknál ehhez társulhat egy még durvább változat is: a csaló egy hamis, de valódinak tűnő befektetési platformra csal be, ahol „regisztrálsz”, pénzt utalsz, és a hozamok szépen nőnek a képernyőn – valójában azonban a pénz soha nem kerül valódi eszközbe, csak a csaló számláján landol.

Hogyan ismerd fel?

Néhány jel szinte mindig árulkodó. A feladó e-mail címe apró elírást tartalmaz (pl. egy plusz betű a bank nevében). Az üzenet nyomást gyakorol rád, hogy azonnal cselekedj, mert „lejár a határidő”. A hivatkozott link nem a cég hivatalos domainjére mutat – ezt érdemes egérrel rámutatva, kattintás nélkül ellenőrizni. Kérnek olyan adatot (teljes jelszó, banki PIN kód, kártya CVV kódja), amit egyetlen legitim pénzügyi szolgáltató sem kér e-mailben vagy telefonon. Gyanút kelthet az is, ha a befektetés ígért hozama irreálisan magas és kockázatmentesnek tűnik – ez önmagában is a befektetési csalás felismerésének egyik alapjele.

Mit tegyél, ha gyanús üzenetet kapsz?

Soha ne kattints a linkre, és ne add meg az adataidat az üzenetben szereplő felületen. Ha bizonytalan vagy, nyiss egy új böngészőablakot, és a bank vagy brókercég hivatalos, általad ismert címét gépeld be manuálisan, vagy hívd fel az ügyfélszolgálatot a hivatalos telefonszámon. Ha már megadtad az adataidat, azonnal változtasd meg a jelszavad, értesítsd a szolgáltatót, és kapcsolj be minden elérhető kétfaktoros védelmet. Érdemes rendszeresen ellenőrizni, hogy a szolgáltató, amellyel kapcsolatba kerülsz, egyáltalán jogosult-e befektetési szolgáltatás nyújtására – ehhez lásd az illegális befektetési szolgáltató felismerését bemutató szócikket. A gyanús szereplőket az MNB felé is jelenteni lehet, ami másokat is megvédhet a hasonló csalástól.

Kapcsolódó fogalmak