Az Ön böngészője nem támogatja a JavaScriptet. Kérem kapcsolja be a böngésző beállításaiban!
Adathalász támadás a Tárhely.Eu nevében

Adathalász támadás a Tárhely.Eu nevében

IT BIZTONSÁG

Adathalász támadás a Tárhely.Eu nevében: ezt kell tudnod, mielőtt rákattintasz

A Nemzeti Kibervédelmi Intézet riasztást adott ki egy adathalász kampány miatt, amelyben a Tárhely.Eu tárhelyszolgáltató nevével visszaélve próbálnak bejelentkezési adatokat és bankkártyaadatokat megszerezni.

Szerző: Ávi Krisztián 2026.09.28. 6 perc olvasás

Röviden

Az NKI riasztása szerint a Tárhely.Eu nevében olyan adathalász levelek terjednek, amelyek többek között SSL tanúsítvány megújítására hivatkoznak. A bennük szereplő hivatkozás egy hamis oldalra vezet, ahol az ügyféladmin jelszavát és a bankkártyaadatokat próbálják megszerezni. Összegyűjtöttük a legfontosabb jeleket, amelyek segíthetnek felismerni a csalást, és azt is, mit tehetsz, ha ilyen üzenetet kapsz.

2026. szeptember 25 én a Nemzeti Kibervédelmi Intézet (NKI) hivatalos riasztást adott ki arról, hogy ismeretlen elkövetők a Tárhely.Eu nevében küldenek adathalász leveleket különböző vállalkozásoknak. Az üzenetek fizetési felszólításnak tűnnek, valódi céljuk azonban az, hogy a címzetteket egy hamis oldalra irányítsák, ahol megszerezhetik a bejelentkezési vagy bankkártyaadataikat.

Az eset nemcsak a Tárhely.Eu ügyfeleit érinti. Mindenkinek érdemes figyelnie rá, aki weboldalt, domaint vagy tárhelyet üzemeltet, hiszen ugyanezt a módszert más szolgáltatók nevével visszaélve is alkalmazhatják. Ráadásul ezek a próbálkozások egyre meggyőzőbbek, ezért első pillantásra könnyen valódi értesítésnek tűnhetnek.

Mi történt pontosan?

A riasztás szerint az elkövetők fizetési felszólításnak álcázott leveleket küldenek különböző vállalkozásoknak, jellemzően SSL tanúsítvány megújítására vagy valamilyen tárhelyszolgáltatásra hivatkozva. Az üzenetek a SendGrid nevű, egyébként legitim emailküldő szolgáltatáson keresztül érkeznek. Ez több okból is megnehezíti a csalás felismerését:

a levélszűrők számára megbízhatónak tűnhet a küldő infrastruktúra, mivel a SendGrid önmagában legitim szolgáltatás,

a levélben szereplő hivatkozás titkosított átirányítást használ, így első pillantásra nem feltétlenül látható, hogy valójában egy kártékony oldalra vezet.

A hamis weboldal először az ügyféladmin bejelentkezési jelszavát kéri, majd egy állítólagos fizetési folyamat részeként a bankkártyaadatokat is bekéri. A felületen kizárólag kártyás fizetési lehetőséget kínálnak, ami ebben a helyzetben már önmagában is gyanús lehet.

Milyen jelekről ismerheted fel a hamis levelet?

Az NKI és a Tárhely.Eu tájékoztatása alapján több olyan jel is van, amely gyanút kelthet:

A feladó címe nem a Tárhely.Eu valódi domainjéről érkezik.

A link célcíme nem az ugyfeladmin.tarhely.eu weboldal. Ezt kattintás nélkül is ellenőrizheted, ha a kurzort a hivatkozás fölé viszed.

Hibás ÁFA számítás szerepel a hamis számlán: körülbelül 37 százalékot tüntetnek fel a valós 27 százalék helyett.

Formai hibák is előfordulhatnak, például elütések, szokatlan tördelés vagy a megszokottól eltérő arculati elemek.

Sürgető hangnem jelenik meg az üzenetben. A rövid fizetési határidő célja, hogy a címzettnek minél kevesebb ideje maradjon ellenőrizni a levél valódiságát.

Szakmai megjegyzés

Ezt így látjuk: a sürgető vagy fenyegető hangnem tudatos eszköz az ilyen támadásokban. A csalók időnyomást próbálnak teremteni, mert minél gyorsabban reagál valaki, annál kisebb az esélye annak, hogy ellenőrzi a feladót, a hivatkozást vagy magát a fizetési felszólítást. Néhány percnyi ellenőrzés sok esetben már elég lehet ahhoz, hogy kiderüljön: valami nincs rendben.

Mit tegyél, ha ilyen levelet kapsz?

1

Ne kattints a linkre

Akkor se használd a levélben található hivatkozást, ha az üzenet hivatalosnak tűnik vagy sürgős intézkedést kér. Az ellenőrzést mindig más úton kezdd el.

2

Gépeld be kézzel a címet

Ha szeretnéd ellenőrizni a fiókodat, írd be közvetlenül a böngésző címsorába: ugyfeladmin.tarhely.eu és innen jelentkezz be.

3

Ellenőrizd a feladót és a tartalmat

Nézd meg a feladó pontos email címét, a hivatkozás célját, valamint azt, hogy vannak e formai hibák, szokatlan számítások vagy indokolatlanul sürgető felszólítások az üzenetben.

4

Ha már megadtad az adataidat

Azonnal változtasd meg az ügyféladmin fiókod jelszavát. Ha bankkártyaadatokat is megadtál, haladéktalanul vedd fel a kapcsolatot a bankoddal, és kérd a kártya letiltását.


Véleményünk

Véleményünk szerint ez az eset jól mutatja, mennyit változtak az adathalász támadások az elmúlt években. Ma már nem feltétlenül feltűnően hibás, magyartalan levelekkel próbálkoznak a csalók. Legitim infrastruktúrát, ismert szolgáltató nevét és teljesen hihető indokot is felhasználhatnak ahhoz, hogy meggyőzőbbé tegyék az üzenetet. Ebben az esetben ilyen elem a SendGrid használata, a Tárhely.Eu nevének megjelenítése és az SSL tanúsítvány megújítására vagy egy számlára történő hivatkozás.

Sok vállalkozásnál és magánszemélynél a tárhelyhez vagy a domainhez tartozó adminfelület csupán technikai részletnek tűnik, pedig ezek a hozzáférések különösen értékesek lehetnek egy támadó számára. Ha illetéktelen kézbe kerülnek, veszélybe kerülhet maga a weboldal, a domain, sőt akár a hozzá kapcsolódó email fiókok is. Egy sikeres támadás ezért nemcsak technikai problémát okozhat, hanem leálláshoz, adatvesztéshez és az ügyfelek bizalmának sérüléséhez is vezethet.

Hogyan előzheted meg tartósan az ilyen támadásokat?

Egy ilyen riasztás jó alkalom arra, hogy ne csak az aktuális esetre figyelj, hanem a saját IT biztonsági szokásaidat is átgondold. Néhány alapvető óvintézkedéssel jelentősen csökkentheted annak esélyét, hogy egy hasonló próbálkozás sikerrel járjon.

Kapcsolj be kétlépcsős azonosítást minden olyan fiókban, ahol erre lehetőség van, például a tárhelyhez, a domainhez és az emailhez tartozó hozzáféréseknél.
Használj jelszókezelőt, és fontos fiókoknál minden esetben külön, egyedi jelszót állíts be.
Készítsd fel a munkatársaidat is a gyanús levelek felismerésére. Egy vállalkozás biztonságát egyetlen figyelmetlenül megnyitott üzenet is veszélyeztetheti.
Tartsd naprakészen és felügyelet alatt a rendszereidet, hogy egy esetleges illetéktelen hozzáférés vagy más biztonsági esemény minél hamarabb észlelhető legyen.

Segítségre van szükséged?

Ha bizonytalan vagy egy hasonló levéllel kapcsolatban, vagy szeretnéd, hogy céged rendszereit szakértők felügyeljék és segítsenek csökkenteni a mindennapi IT biztonsági kockázatokat, keresd a TZteamet: nézd meg rendszergazdai szolgáltatásunkat, vagy kérj tőlünk ingyenes felmérést.