Ugrás a fő tartalomra
Nemzeti Kiberbiztonsági Intézet Nemzeti Kiberbiztonsági Intézet
  • Intézet
    • Incidens bejelentés
    • Kapcsolat
    • Magunkról
      • Kezdőlap
      • Nemzeti Kiberbiztonsági Intézet
      • Fejlesztések a kiberbiztonság érdekében
      • Hatósági feladatkör
      • Incidenskezelés
      • Incidenskivizsgálás, Biztonsági elemzés
      • Sérülékenységvizsgálat
      • Kiberfenyegetettség elemzés
      • Nemzetközi kapcsolatok, együttműködés
    • Karrier
    • Szolgáltatások
      • Incidenskezelés
      • Incidenskivizsgálás
      • Kiberfenyegetettség elemzés
      • Korai Figyelmeztető Rendszer
      • Biztonságirányítás
      • Sérülékenységvizsgálat
      • Automatizált Sebezhetőségdetektálás
    • Események
      • 10. CyberSec konferencia
      • Hungarian Cyber Security Challenge 2026
    • Alkalmazások
      • Cyber Threatmap
    • Kiberbiztonsági gyakorlatok
      • Módszertan
  • Hatóság
    • Hatáskör
    • Jogszabályok
    • Elektronikus ügyintézés
    • Ügyfajták, Űrlapok
    • EIR-biztonsági felelősnek alkalmas személyek névjegyzéke
    • Felhő
    • DIMOP követelmények
  • Tartalmaink
    • Hírek
    • Kiadványok
    • Közlemények
    • Kibertámadás! Podcast
  • Figyelmeztetések
    • Riasztások
    • Tájékoztatások
    • Sérülékenységek
Angol zaszlo
Angol zaszlo
IT biztonsági tanács - 2023. 04. 06. adathalászat|e-mail biztonság|otthoni kiberbiztonság

Így ismerhetjük fel a gyanús linkeket

Megosztas Facebookon Megosztas LinkedInen Megosztas X-en Megosztas emailben
Így ismerhetjük fel a gyanús linkeket

Sokszor elmondjuk, hogy az üzenetekben érkező webes hivatkozásokkal legyünk óvatosak, inkább ne kattintsunk rá a kicsit is gyanúsnak tűnő linkekre. De mitől számít gyanúsnak egy link? E heti tippünkben ehhez szeretnénk támpontot adni.

Mikor szólaljon meg a belső „vészcsengő”?

  • Tipikus csalási témák, amiket messziről fel lehet ismerni

Bizonyos témájú kéretlen üzeneteknél egyből gyanakodhatunk. Például, ha az üzenet látszólag banktól, egy közmű- vagy streaming szolgáltatótól érkezett, és linket tartalmaz. Az ilyen üzeneteknél mindig keressünk rá külön a szolgáltató weboldalára!

Példa Netflix adathalász üzenetre

Érdemes megemlíteni, hogy az elmúlt hónapokban gyakori csalási módszerré vált, amikor egy online piactéren (Jófogás, Facebook Marketplace, stb.) egy általunk hirdetett áruval kapcsolatban kapunk üzenetet, amiben a „vevő” például arra hivatkozva küld egy linket, hogy a vásárlást futárszolgálattal szeretné lebonyolítani. Ilyen témájú üzeneteknél semmi esetre se kattintsunk a hivatkozásra!

  • Elírások a webcímben

Sok esetben a csaló weboldalakat a webcímben találhat tartománynév (domain) alapján is fel tudjuk ismerni, mert hasonlítanak az eredeti domainhez, attól csupán néhány karakterben térnek el. Az alábbi hivatkozás például nagyon hasonlít az OTP Bank hivatalos webcímére (https://www.otpbank.hu/), épp csak egy „a” betű hiányzik belőle:

https://otpbnk[.]hu/en-hu

Van, hogy egy támadó által készített káros webcím attól válik megtévesztővé, hogy szerepel benne egy valós domain név (pl: google.com), csak éppen nem a megfelelő helyen.

Az alábbi példa hivatkozásban vajon mi a webcím valós tartományneve? (A helyes választ félkövérrel jelöltük, a második „/”-jel utáni rész már az elérési út része.)

http://account_login.cz/google.com

Előfordul, hogy olyan szándékos elírás szerepel egy webcímben, ami a homográfiát (a karakterek írásmódjának hasonlóságát) használja ki. Például a gov[.]hu helyett qov[.]hu (a „g” helyett „q” betű) szerepel a linkben.

Kattintás előtt mindig nézzük meg alaposan az URL-t!

  • Rövidített linkek
Példa rövidített URL-re. Forrás: Lifewire.com

A rövidített linkek (mint például: https://tinyurl.com/8nv2paaf) ún. URL rövidítő (shortner) szolgáltatással kerülnek formázásra, ezek nem önálló webhelyek, csupán átirányítást végeznek a megadott webcímre. Számos ilyen online szolgáltatás érhető el, a legismertebb talán a bit.ly, illetve a tiny URL. Hasznos eszköz a hosszú hivatkozások lerövidítésére, így azok átláthatóbbak, kezelhetőbbek, “elegánsabbak”. Ugyanakkor jó ha tudjuk, hogy a kiberbűnözők is előszeretettel használják ezeket a szolgáltatásokat arra, hogy a káros weboldaluk címét elrejtsék a biztonsági szoftvereink elől.

Ezeket a rövidített URL-eket ki lehet bontani, meg lehet tekinteni az eredeti URL-t, például a CheckURL nevű online eszköz segítségével. Nincs más dolgunk, mint átmásolni a rövidített URL-t, majd a “Long URL” résznél láthatjuk az eredeti webcímet, ami példában az NBSZ NKI weboldalának címe: https://nki.gov.hu.

Példa CheckURL keresési eredményre

Ne kattintsunk rövidített hivatkozásra anélkül, hogy nem ellenőriztük, hogy az milyen webcímre irányít át!

  • Gyanús URL-ek ellenőrzése

Nem csupán az e-mailben érkező hiperlinkekkel kell óvatosnak lenni, hanem például blogokon, fórumbejegyzésekben, közösségi oldalak kommentjeiben posztolt hivatkozásokkal is. Ha mindenképp kíváncsiak vagyunk egy webes tartalomra, kattintás előtt legalább egy-két online URL ellenőrzővel vizsgáljuk meg a hivatkozást!

Erre jó megoldás a VirusTotal, (amelynek használatára egy korábbi tippünkben is felívtuk a figyelmet) ám emellett számos további hasonló webes szolgáltatás érhető el, ilyenek például:

  • Google Safe Browsing
  • urlscan.io
  • Talos Reputation Lookup
  • Sucuri SiteCheck

Ha piros jelzést látunk az ellenőrzés eredményei között, inkább ne kattintsunk!

Példa káros oldal jelzésére az urlscan.io oldalon

Címkék

adathalászat phishing
Infolab logo
Milab logo
Családbarát munkahely védjegy logo

Közösségi média

  • Facebook
  • LinkedIn
  • Instagram
  • Podcast
  • RSS

Társoldalak

  • NBSZ
  • Kibernaptár
  • NCC-HU
  • HunCERT
  • CERT-EU
2026 © Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet
Adatkezelési tájékoztató Felhasználási feltételek

Weboldalunkon sütiket használunk.

Akadálymentes nézet

Megjelenítés beállítása

A beállítások azonnal életbe lépnek, és a böngésző megjegyzi őket.

Betűméret

Alapértelmezett

100%

A honlap billentyűzet segítségével is használható, kezdéshez az oldal betöltése után nyomja meg a Tab billentyűt.

Powered by  GDPR Cookie Compliance
Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.

Alapműködést biztosító sütik

A működéshez szükséges sütik a weboldal használatát segítik azzal, hogy alapvető funkciókat aktiválnak.

Statisztikai célú sütik

A statisztikai süti visszajelzést nyújtanak a weboldal tulajdonosának, hogy átlássa, a látogatók milyen tartalmat kedvelnek a weboldalon. Az adatok nem kapcsolódnak konkrét személyhez. Oldalunkon a Matomo (korábban Piwik) webanalitikai rendszer sütijeit használjuk.

Marketing célú sütik

A marketing sütik weboldalakon átívelően követik nyomon a felhasználókat, például hirdetések megjelenítése, mindezt azért, hogy számukra releváns tartalmat mutassanak. (A Google-nek, Facebook-nak, Youtube-nak, Twitter-nek, Instagram-nak vannak ilyen sütijei.)