Biztonságos internetezés kezdőknek: alapfogalmak és ellenőrzőlista

Jelen cikk apropója egy, a közelmúltban általam tartott, biztonságos internetezésről szóló tanfolyam. A tapasztalataim alapján azok a fogalmak és tudásbeli hiányosságok kerültek a cikk középpontjába, amelyek a résztvevők körében a leggyakrabban felmerültek.

Az anyag célja, hogy kezdő internetfelhasználóként se bolyongjunk az ismeretlenben: legyen egy alapvető képünk arról, hogyan használhatjuk biztonságosabban az internetet, miként ismerhetjük fel a csalási kísérleteket, és hogyan előzhetjük meg, hogy megszerezzék a jelszavainkat vagy más érzékeny adatainkat.

A biztonságos internetezés lényege röviden: ellenőrizzük, kitől érkezett az üzenet, hová vezet a link, és milyen adatot kérnek tőlünk. Jelszót, bankkártyaadatot vagy egyszer használatos belépési kódot ismeretlen személynek és gyanús weboldalon soha ne adjunk meg.


Internetes szótár kezdőknek

Az alábbi rövid internetes szótár a tanfolyamon leggyakrabban felmerült alapfogalmakat foglalja össze.

FogalomMit jelent?Mire figyeljünk?
EmailInterneten továbbított elektronikus levél, amelyhez fájlt is csatolhatunk.A megjelenített feladónév megtévesztő lehet, ezért gyanús levélnél a teljes feladói címet is ellenőrizzük. A levélküldési hibákról a Miért nem megy el az email? című cikkben lehet olvasni.
Email címAz a cím, amelyre az elektronikus levelek érkeznek, például nevem@gmail.com.A feladó címében lévő apró eltérés, plusz betű vagy szokatlan végződés csalásra utalhat.
JelszóTitkos azonosító, amely egy fiók vagy eszköz hozzáférését védi.Minden fontos fiókhoz külön, hosszú jelszót használjunk, és kapcsoljuk be a többfaktoros hitelesítést. További segítséget ad a 10 tévhit a jelszavakkal kapcsolatban és a Jelszókezelés profi módon című cikk.
BöngészőProgram, amellyel weboldalakat nyitunk meg, például Google Chrome, Microsoft Edge vagy Mozilla Firefox.A böngészőt rendszeresen frissítsük, mert a frissítések biztonsági hibákat is javítanak.
WeboldalInterneten elérhető tartalom vagy szolgáltatás, például híroldal, webshop vagy banki felület.Egy oldal professzionális megjelenése önmagában nem bizonyítja, hogy megbízható.
DomainA webhely címének központi része, például google.hu vagy magyarorszag.hu.Ellenőrizzük az elírásokat és a szokatlan végződéseket. A https és a lakatjel titkosított kapcsolatot jelez, de nem bizonyítja az oldal hitelességét.
LinkKattintható hivatkozás, amely egy másik oldalra, fájlra vagy szolgáltatásba vezet.A link látható szövege és valódi célja eltérhet. Kattintás előtt ellenőrizzük, milyen domainre vezet.
Ügyfélkapu+ és DÁPAz állami weboldalakra és alkalmazásokba történő biztonságos bejelentkezés jelenlegi módjai. A DÁP a Digitális Állampolgár mobilalkalmazás rövid neve.A korábbi, csak jelszavas Ügyfélkapu-belépés 2025. január 16-tól már nem használható ügyintézéshez. A részletek a DÁP Súgóközpontban olvashatók. Hivatalos ügyintézéshez inkább kézzel nyissuk meg a megfelelő állami oldalt.
EESZTAz Elektronikus Egészségügyi Szolgáltatási Tér, ahol többek között egészségügyi dokumentumok, ellátási adatok és eReceptek tekinthetők meg.Az egészségügyi adatok különösen érzékenyek. Belépési adatot, azonosító kódot vagy leletet csak indokolt esetben továbbítsunk. További információ az EESZT hivatalos oldalán található.
AI, mesterséges intelligenciaOlyan digitális eszköz, amely például kérdésekre válaszolhat, szöveget vagy képet készíthet és információt rendszerezhet.Az AI tévedhet, ezért a fontos válaszokat ellenőrizni kell. Ne adjunk meg neki jelszót, bankkártyaadatot, belépési kódot vagy érzékeny dokumentumot. A csalók is használhatnak AI-t hitelesnek tűnő üzenetek készítésére; erről az NKI összefoglalója ad további tájékoztatást.

Biztonságos internetezés: 8 kérdés kattintás előtt

Mielőtt egy üzenetben szereplő linkre kattintunk, fájlt nyitunk meg vagy adatot adunk meg, érdemes végigmenni ezen a rövid ellenőrzőlistán.

  1. Ismerem a valódi feladót? Ne csak a megjelenített nevet, hanem a teljes email címet vagy telefonszámot is ellenőrizzük.
  2. Számítottam erre az üzenetre? Egy váratlan csomagértesítő, számla, nyeremény vagy fiókzárolás különösen gyanús lehet.
  3. Sürgetnek vagy ijesztgetnek? A csalók gyakran azonnali fizetést, belépést vagy adategyeztetést követelnek, hogy ne maradjon időnk gondolkodni.
  4. Megbízható a link valódi címe? Nézzük meg a domaint, az elírásokat, a plusz betűket és a szokatlan végződést.
  5. Jelszót, bankkártyaadatot vagy belépési kódot kérnek? Ezeket ne adjuk meg üzenetben kapott linken megnyitott oldalon.
  6. Meg tudom nyitni másképp a szolgáltatást? Banki vagy hivatalos ügyben írjuk be kézzel a címet, vagy használjuk a már telepített hivatalos alkalmazást.
  7. Túl szép az ajánlat ahhoz, hogy igaz legyen? A feltűnően olcsó termék, biztos nyeremény vagy kockázatmentes befektetés gyakori csalási módszer.
  8. Van bennem bizonytalanság? Ilyenkor ne kattintsunk. Kérjünk segítséget egy megbízható ismerőstől vagy keressük meg a szervezetet egy külön, hivatalos elérhetőségen.

Milyen jelek utalhatnak internetes csalásra?

Egy üzenet akkor különösen gyanús, ha több figyelmeztető jel egyszerre jelenik meg:

  • szokatlan feladói cím;
  • sürgetés, fenyegetés vagy titoktartás kérése;
  • váratlan melléklet vagy rövidített link;
  • jelszó, bankkártyaadat vagy egyszer használatos kód bekérése;
  • a megszokottól eltérő fizetési mód;
  • hibás vagy megtévesztően hasonló domain;
  • olyan kérés, amelyet a feladó más csatornán nem tud megerősíteni.

A kártékony programok az adatbevitelt és a böngészést is megfigyelhetik. Erről a Mi az a spyware? című bejegyzés ad további magyarázatot.

Mit tegyünk, ha már rákattintottunk a gyanús linkre?

Önmagában a kattintás még nem jelenti biztosan, hogy kár történt, de érdemes azonnal megállni.

  • Letöltött fájl vagy telepített program esetén kérjünk informatikai segítséget, és futtassunk naprakész biztonsági ellenőrzést.
  • Ne adjunk meg adatot, és ne töltsünk le vagy telepítsünk semmit.
  • Zárjuk be az oldalt.
  • Ha jelszót adtunk meg, a valódi szolgáltatás hivatalos oldalán változtassuk meg, és ahol ugyanazt használtuk, ott is cseréljük le.
  • Kapcsoljuk be a többfaktoros hitelesítést, és ellenőrizzük a fiók bejelentkezési előzményeit.
  • Bankkártyaadat vagy jóváhagyó kód megadása esetén azonnal hívjuk a bank hivatalos ügyfélszolgálatát.

Gyakori kérdések a biztonságos internetezésről

Honnan lehet tudni, hogy egy link biztonságos?

Teljes bizonyosságot a link kinézete nem ad. Ellenőrizni kell a valódi domaint, a feladót és azt, hogy számítottunk-e az üzenetre. Banki vagy hivatalos ügyben biztonságosabb kézzel megnyitni a hivatalos oldalt vagy alkalmazást, ha mégis kattintasz akkor legyél nagyon körültekintő.

Biztonságos egy weboldal, ha lakatjel látható mellette?

Nem feltétlenül. A lakatjel és a https titkosított kapcsolatot jelez, de csalók is használhatnak ilyen kapcsolatot. A domain nevét és az oldal hitelességét külön is ellenőrizni kell.

Megadhatom a belépési kódot egy ügyintézőnek?

Nem. Az egyszer használatos kód a belépés vagy egy művelet jóváhagyására szolgál, ezért ugyanúgy védeni kell, mint a jelszót. Telefonon, emailben vagy üzenetben ne adjuk át másnak.

Mitől biztonságos egy jelszó?

A jó jelszó hosszú, egyedi, és csak egyetlen fiókhoz használjuk. A fontos fiókoknál többfaktoros hitelesítéssel együtt érdemes alkalmazni.

Megbízhatok az AI válaszaiban?

Az AI hasznos kiindulópont lehet, de tévedhet. Egészségügyi, pénzügyi, jogi vagy hivatalos ügyben a választ mindig ellenőrizni kell naprakész, hiteles forrásból vagy szakember segítségével.

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

This site uses Akismet to reduce spam. Learn how your comment data is processed.