Jelen cikk apropója egy, a közelmúltban általam tartott, biztonságos internetezésről szóló tanfolyam. A tapasztalataim alapján azok a fogalmak és tudásbeli hiányosságok kerültek a cikk középpontjába, amelyek a résztvevők körében a leggyakrabban felmerültek.
Az anyag célja, hogy kezdő internetfelhasználóként se bolyongjunk az ismeretlenben: legyen egy alapvető képünk arról, hogyan használhatjuk biztonságosabban az internetet, miként ismerhetjük fel a csalási kísérleteket, és hogyan előzhetjük meg, hogy megszerezzék a jelszavainkat vagy más érzékeny adatainkat.
A biztonságos internetezés lényege röviden: ellenőrizzük, kitől érkezett az üzenet, hová vezet a link, és milyen adatot kérnek tőlünk. Jelszót, bankkártyaadatot vagy egyszer használatos belépési kódot ismeretlen személynek és gyanús weboldalon soha ne adjunk meg.
Internetes szótár kezdőknek
Az alábbi rövid internetes szótár a tanfolyamon leggyakrabban felmerült alapfogalmakat foglalja össze.
| Fogalom | Mit jelent? | Mire figyeljünk? |
|---|---|---|
| Interneten továbbított elektronikus levél, amelyhez fájlt is csatolhatunk. | A megjelenített feladónév megtévesztő lehet, ezért gyanús levélnél a teljes feladói címet is ellenőrizzük. A levélküldési hibákról a Miért nem megy el az email? című cikkben lehet olvasni. | |
| Email cím | Az a cím, amelyre az elektronikus levelek érkeznek, például nevem@gmail.com. | A feladó címében lévő apró eltérés, plusz betű vagy szokatlan végződés csalásra utalhat. |
| Jelszó | Titkos azonosító, amely egy fiók vagy eszköz hozzáférését védi. | Minden fontos fiókhoz külön, hosszú jelszót használjunk, és kapcsoljuk be a többfaktoros hitelesítést. További segítséget ad a 10 tévhit a jelszavakkal kapcsolatban és a Jelszókezelés profi módon című cikk. |
| Böngésző | Program, amellyel weboldalakat nyitunk meg, például Google Chrome, Microsoft Edge vagy Mozilla Firefox. | A böngészőt rendszeresen frissítsük, mert a frissítések biztonsági hibákat is javítanak. |
| Weboldal | Interneten elérhető tartalom vagy szolgáltatás, például híroldal, webshop vagy banki felület. | Egy oldal professzionális megjelenése önmagában nem bizonyítja, hogy megbízható. |
| Domain | A webhely címének központi része, például google.hu vagy magyarorszag.hu. | Ellenőrizzük az elírásokat és a szokatlan végződéseket. A https és a lakatjel titkosított kapcsolatot jelez, de nem bizonyítja az oldal hitelességét. |
| Link | Kattintható hivatkozás, amely egy másik oldalra, fájlra vagy szolgáltatásba vezet. | A link látható szövege és valódi célja eltérhet. Kattintás előtt ellenőrizzük, milyen domainre vezet. |
| Ügyfélkapu+ és DÁP | Az állami weboldalakra és alkalmazásokba történő biztonságos bejelentkezés jelenlegi módjai. A DÁP a Digitális Állampolgár mobilalkalmazás rövid neve. | A korábbi, csak jelszavas Ügyfélkapu-belépés 2025. január 16-tól már nem használható ügyintézéshez. A részletek a DÁP Súgóközpontban olvashatók. Hivatalos ügyintézéshez inkább kézzel nyissuk meg a megfelelő állami oldalt. |
| EESZT | Az Elektronikus Egészségügyi Szolgáltatási Tér, ahol többek között egészségügyi dokumentumok, ellátási adatok és eReceptek tekinthetők meg. | Az egészségügyi adatok különösen érzékenyek. Belépési adatot, azonosító kódot vagy leletet csak indokolt esetben továbbítsunk. További információ az EESZT hivatalos oldalán található. |
| AI, mesterséges intelligencia | Olyan digitális eszköz, amely például kérdésekre válaszolhat, szöveget vagy képet készíthet és információt rendszerezhet. | Az AI tévedhet, ezért a fontos válaszokat ellenőrizni kell. Ne adjunk meg neki jelszót, bankkártyaadatot, belépési kódot vagy érzékeny dokumentumot. A csalók is használhatnak AI-t hitelesnek tűnő üzenetek készítésére; erről az NKI összefoglalója ad további tájékoztatást. |
Biztonságos internetezés: 8 kérdés kattintás előtt
Mielőtt egy üzenetben szereplő linkre kattintunk, fájlt nyitunk meg vagy adatot adunk meg, érdemes végigmenni ezen a rövid ellenőrzőlistán.
- Ismerem a valódi feladót? Ne csak a megjelenített nevet, hanem a teljes email címet vagy telefonszámot is ellenőrizzük.
- Számítottam erre az üzenetre? Egy váratlan csomagértesítő, számla, nyeremény vagy fiókzárolás különösen gyanús lehet.
- Sürgetnek vagy ijesztgetnek? A csalók gyakran azonnali fizetést, belépést vagy adategyeztetést követelnek, hogy ne maradjon időnk gondolkodni.
- Megbízható a link valódi címe? Nézzük meg a domaint, az elírásokat, a plusz betűket és a szokatlan végződést.
- Jelszót, bankkártyaadatot vagy belépési kódot kérnek? Ezeket ne adjuk meg üzenetben kapott linken megnyitott oldalon.
- Meg tudom nyitni másképp a szolgáltatást? Banki vagy hivatalos ügyben írjuk be kézzel a címet, vagy használjuk a már telepített hivatalos alkalmazást.
- Túl szép az ajánlat ahhoz, hogy igaz legyen? A feltűnően olcsó termék, biztos nyeremény vagy kockázatmentes befektetés gyakori csalási módszer.
- Van bennem bizonytalanság? Ilyenkor ne kattintsunk. Kérjünk segítséget egy megbízható ismerőstől vagy keressük meg a szervezetet egy külön, hivatalos elérhetőségen.
Milyen jelek utalhatnak internetes csalásra?
Egy üzenet akkor különösen gyanús, ha több figyelmeztető jel egyszerre jelenik meg:
- szokatlan feladói cím;
- sürgetés, fenyegetés vagy titoktartás kérése;
- váratlan melléklet vagy rövidített link;
- jelszó, bankkártyaadat vagy egyszer használatos kód bekérése;
- a megszokottól eltérő fizetési mód;
- hibás vagy megtévesztően hasonló domain;
- olyan kérés, amelyet a feladó más csatornán nem tud megerősíteni.
A kártékony programok az adatbevitelt és a böngészést is megfigyelhetik. Erről a Mi az a spyware? című bejegyzés ad további magyarázatot.
Mit tegyünk, ha már rákattintottunk a gyanús linkre?
Önmagában a kattintás még nem jelenti biztosan, hogy kár történt, de érdemes azonnal megállni.
- Letöltött fájl vagy telepített program esetén kérjünk informatikai segítséget, és futtassunk naprakész biztonsági ellenőrzést.
- Ne adjunk meg adatot, és ne töltsünk le vagy telepítsünk semmit.
- Zárjuk be az oldalt.
- Ha jelszót adtunk meg, a valódi szolgáltatás hivatalos oldalán változtassuk meg, és ahol ugyanazt használtuk, ott is cseréljük le.
- Kapcsoljuk be a többfaktoros hitelesítést, és ellenőrizzük a fiók bejelentkezési előzményeit.
- Bankkártyaadat vagy jóváhagyó kód megadása esetén azonnal hívjuk a bank hivatalos ügyfélszolgálatát.
Gyakori kérdések a biztonságos internetezésről
Teljes bizonyosságot a link kinézete nem ad. Ellenőrizni kell a valódi domaint, a feladót és azt, hogy számítottunk-e az üzenetre. Banki vagy hivatalos ügyben biztonságosabb kézzel megnyitni a hivatalos oldalt vagy alkalmazást, ha mégis kattintasz akkor legyél nagyon körültekintő.
Nem feltétlenül. A lakatjel és a https titkosított kapcsolatot jelez, de csalók is használhatnak ilyen kapcsolatot. A domain nevét és az oldal hitelességét külön is ellenőrizni kell.
Nem. Az egyszer használatos kód a belépés vagy egy művelet jóváhagyására szolgál, ezért ugyanúgy védeni kell, mint a jelszót. Telefonon, emailben vagy üzenetben ne adjuk át másnak.
A jó jelszó hosszú, egyedi, és csak egyetlen fiókhoz használjuk. A fontos fiókoknál többfaktoros hitelesítéssel együtt érdemes alkalmazni.
Az AI hasznos kiindulópont lehet, de tévedhet. Egészségügyi, pénzügyi, jogi vagy hivatalos ügyben a választ mindig ellenőrizni kell naprakész, hiteles forrásból vagy szakember segítségével.