A csomagküldő szolgálatok nevében megküldött SMS-adathalász kampányt követően ezúttal a Magyar Posta nevében küldenek adathalász e-maileket.
Arra figyelmeztet a Készenléti Rendőrség Nemzeti Nyomozó Iroda Kiberbűnözés Elleni Főosztálya, hogy a legújabb víruskampányban a Magyar Posta nevét és arculati elemeit felhasználva küldenek e-maileket a gyanútlan felhasználóknak. A kérdéses üzenet szintén csomagkézbesítésről értesíti a címzettet, a link pedig az állítólagos küldemény nyomon követeséhez „szükséges”. A címzettek azonban – ha nincsenek résen – az üzenetben található linkre kattintva valójában egy kártékony kódot tartalmazó fájlt töltenek le a számítógépükre, ami képes az adataikat továbbküldeni a bűnözőknek.
A levél nyelvezete a megszokott hivatalos formulától eltér, már a megszólítás is gyanút ébreszthet. A küldő általában egy külföldi szolgáltatóhoz tartozó e-mail címet használ, és az annak ellenére sem tartozik a postához, hogy a feladó sávban a Magyar Posta felirat jelenik meg.
Ahogyan korábban, most is szükséges hangsúlyozni, hogy a postafiókba érkező üzenetek esetén minden esetben meg kell győződnünk arról, hogy az e-mail cím valóban a feladóként megjelölt szervezet hivatalos címe-e, a hivatkozás pedig valóban a szervezet oldalára irányít-e tovább! A támadás megelőzése céljából minden esetben ellenőrizzük azt is, hogy tényleg attól a csomagküldő-szolgáltatótól kapjuk-e az értesítést, amelytől a csomagot várjuk!
Sose kattintsunk olyan hivatkozásokra, amelyek fájlok letöltését vagy személyes- illetve bankkártyaadatok megadását kérik! Amennyiben egy fájl letöltése a véletlen kattintással azonnal elindul, ne nyissuk meg azt, hanem rögtön töröljük!
Amennyiben adathalászatra utaló eseményt tapasztal, gyanús weboldallal találkozik vagy azzal összefüggésben csalás áldozatává vált, bejelentést tehet a Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (a továbbiakban NBSZ NKI) Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát. e-mail címén, vagy az NBSZ NKI incidens bejelentési felületén keresztül, illetve a Nemzeti Média- és Hírközlési Hatóság által üzemeltett Internet Hotline felületen az itt található hivatkozási címen.