Új átverés terjed a neten: erre figyelj, ha Spotify-előfizetésed van, megszólalásig hasonlít a valódira a csalók üzenete
Veszélyes adathalász kampány terjed a zenei streamingszolgáltató, a Spotify nevében. A támadók a felhasználók bejelentkezési adatait, személyes információit és bankkártyaadatait próbálják megszerezni megtévesztő e-mailek segítségével, amik megszólalásig hasonlítanak az eredeti Spotify-tól érkező levelekre. Honnan tudni biztosan, hogy Spotify csalás készülődik és mit javasol a Nemzeti Kiberbiztonsági Intézet, hogy ne váljunk csalás áldozatává?
Így működik a Spotify csalás
A csalók olyan e-maileket küldenek a kiszemelt áldozatoknak, amelyekben azt állítják, hogy probléma merült fel az előfizetéshez kapcsolódó fizetés feldolgozásával. A szolgáltatás megszakadására hivatkozva arra kérik a felhasználót, hogy frissítse a fizetési adatait a levélben található „Fizetési mód frissítése” (* Update payment method *) gombra kattintva.
Az üzenetek természetesen vizuálisan rendkívül meggyőzőek: valósághűen utánozzák a Spotify hivatalos értesítéseit, használják a vállalat logóját, jellegzetes színvilágát és a MySpotify megnevezést is. Így a gombra kattintva a felhasználó egy hamis, adathalász weboldalra kerül. Itt a támadók egymást követően kérik be a fiók bejelentkezési adatait, a bankkártyaadatokat, valamint a felhasználó lakcímét és telefonszámát.
Honnan ismerhető fel, hogy nem eredeti az üzenet?
Egyik fontos jel a feladó e-mail-címe. A hamis levelek nem a hivatalos @spotify.com domainről érkeznek. A szokatlan elrendezés vagy gyanús megfogalmazások is mindig intő jelek. A legegyértelműbb az a gomb fölé vitt kurzor: ez ugyanis megmutatja a valódi hivatkozást, amely nem a Spotify hivatalos oldalára mutat.
A Spotify hivatalos tájékoztatása szerint a vállalat soha nem kér e-mailben személyes adatokat, bankkártyaadatokat, jelszavakat vagy igazolványszámokat, nem kér fizetést harmadik fél szolgáltatásán keresztül, és nem szólítja fel a felhasználókat fájlok vagy szoftverek letöltésére sem.

Kép forrása: nki.gov.hu
Mit tehetünk a megelőzés érdekében?
A Nemzeti Kiberbiztonsági Intézet az alábbiakat tanácsolja a megelőzés érdekében:
- Ne kattintson a gyanús e-mailekben található hivatkozásokra. A fizetési adatokat közvetlenül a Spotify hivatalos weboldalára belépve ellenőrizze.
- Szokatlan üzenetekre ne válaszoljon, és ne töltsön le csatolt fájlokat.
- Jelentse a gyanús e-maileket a saját e-mail-szolgáltatójánál, vagy továbbítsa a Spotify felé a spoof@spotify.com címre.
Ha már kaptunk egy gyanús e-mailt
Abban az esetben, ha valaki valószínűleg csaló e-mailt kapott és már megadta az adatait, a legjobb, amit tehet, hogy első lépésben azonnal jelszót változtat a Spotify-fiókjában. Ezt követően ellenőrizzük alaposan a fiókbeállításainkat az esetleges illetéktelen módosítások miatt. Ha már belebonyolódtunk valamilyen banki vagy bankkártyás tranzakcióba is akár, akkor mihamarabb értesítsük a bankunkat és tiltassuk le a bankkártyánkat.



