Az elmúlt időszakban megnövekedett a látszólagos domaineket használó adathalász támadások száma. Ezek a támadások rendkívül megtévesztőek lehetnek és céljuk az, hogy ellopják a bejelentkezési adatokat, hozzáférjenek a személyes e-mail-fiókokhoz.
Mi az a Látszólagos Domain (Lookalike Domain)?
A látszólagos domain egy olyan webcím, amelyet a csalók regisztrálnak, hogy vizuálisan megtévesztően hasonlítson egy ismert, megbízható vállalati vagy szolgáltatói domainre (pl. Microsoft)
A támadók egyik gyakran alkalmazott, rendkívül kifinomult trükkje a betűcsere, ahol az eredeti betűt vagy betűkombinációt egy hasonlóan kinéző karakterre cserélik. A csalók ebben az esetben a valódi microsoft.com domain helyett a rnicrosoft.com címet használják.
Hogyan védekezhetünk a látszólagos domainek ellen?
1. Ellenőrizze a feladó e-mail címét lassan és figyelmesen!
Ne csak a feladó nevét nézze: A feladó neve (pl. "Microsoft") könnyen hamisítható. A technikai e-mail címet kell ellenőrizni, amely a < > jelek között van, vagy a név mellett, kisebb betűvel látható.
Keresse a betűhibákat és cseréket:
rn helyett m: Keresse az rnicrosoft.com
Ne feledje: A legitim, hivatalos kommunikáció mindig a vállalat pontos domain címéről érkezik (pl. @microsoft.com, @[Cégünk neve].hu).
2. Soha ne kattintson a gyanús linkekre!
Mutasson a linkre (Hover): Ha egy e-mail jelszó-visszaállítást vagy bejelentkezést kér, ne kattintson közvetlenül a gombra. Ehelyett vigye az egérmutatót a link fölé (mobiltelefonon tartsa nyomva), és nézze meg a böngésző vagy az e-mail kliens alsó sarkában felugró címet. Ha az URL eltér a megszokottól, ne kattintson!
 
Mi a teendő, ha gyanús e-mailt kap?
Ha olyan e-mailt kap, ami akár csak egy kicsit is gyanúsnak tűnik, vagy a feladó domainje látszólagos/hamis:
1. Ne kattintson semmire! Ne válaszoljon rá, és ne töltse le a csatolmányokat.
2. Jelezze az Informatikai Szolgáltató Központ munkatársainak: Telefonon keresztül a 66333 melléken vagy továbbítsa (csatolmányként, ha van rá lehetőség) a gyanús üzenetet az helpdesk@it.unideb.hu címre.
3. Továbbá bejelentést tehet az Informatikai Biztonsági Központnál az ibk@unideb.hu e-mail címen.