Adathalász támadás a Tárhely.Eu nevében
Adathalász támadás a Tárhely.Eu nevében: ezt kell tudnod, mielőtt rákattintasz
A Nemzeti Kibervédelmi Intézet riasztást adott ki egy adathalász kampány miatt, amelyben a Tárhely.Eu tárhelyszolgáltató nevével visszaélve próbálnak bejelentkezési adatokat és bankkártyaadatokat megszerezni.
Röviden
Az NKI riasztása szerint a Tárhely.Eu nevében olyan adathalász levelek terjednek, amelyek többek között SSL tanúsítvány megújítására hivatkoznak. A bennük szereplő hivatkozás egy hamis oldalra vezet, ahol az ügyféladmin jelszavát és a bankkártyaadatokat próbálják megszerezni. Összegyűjtöttük a legfontosabb jeleket, amelyek segíthetnek felismerni a csalást, és azt is, mit tehetsz, ha ilyen üzenetet kapsz.
2026. szeptember 25 én a Nemzeti Kibervédelmi Intézet (NKI) hivatalos riasztást adott ki arról, hogy ismeretlen elkövetők a Tárhely.Eu nevében küldenek adathalász leveleket különböző vállalkozásoknak. Az üzenetek fizetési felszólításnak tűnnek, valódi céljuk azonban az, hogy a címzetteket egy hamis oldalra irányítsák, ahol megszerezhetik a bejelentkezési vagy bankkártyaadataikat.
Az eset nemcsak a Tárhely.Eu ügyfeleit érinti. Mindenkinek érdemes figyelnie rá, aki weboldalt, domaint vagy tárhelyet üzemeltet, hiszen ugyanezt a módszert más szolgáltatók nevével visszaélve is alkalmazhatják. Ráadásul ezek a próbálkozások egyre meggyőzőbbek, ezért első pillantásra könnyen valódi értesítésnek tűnhetnek.
Mi történt pontosan?
A riasztás szerint az elkövetők fizetési felszólításnak álcázott leveleket küldenek különböző vállalkozásoknak, jellemzően SSL tanúsítvány megújítására vagy valamilyen tárhelyszolgáltatásra hivatkozva. Az üzenetek a SendGrid nevű, egyébként legitim emailküldő szolgáltatáson keresztül érkeznek. Ez több okból is megnehezíti a csalás felismerését:
a levélszűrők számára megbízhatónak tűnhet a küldő infrastruktúra, mivel a SendGrid önmagában legitim szolgáltatás,
a levélben szereplő hivatkozás titkosított átirányítást használ, így első pillantásra nem feltétlenül látható, hogy valójában egy kártékony oldalra vezet.
A hamis weboldal először az ügyféladmin bejelentkezési jelszavát kéri, majd egy állítólagos fizetési folyamat részeként a bankkártyaadatokat is bekéri. A felületen kizárólag kártyás fizetési lehetőséget kínálnak, ami ebben a helyzetben már önmagában is gyanús lehet.
Milyen jelekről ismerheted fel a hamis levelet?
Az NKI és a Tárhely.Eu tájékoztatása alapján több olyan jel is van, amely gyanút kelthet:
A feladó címe nem a Tárhely.Eu valódi domainjéről érkezik.
A link célcíme nem az ugyfeladmin.tarhely.eu weboldal. Ezt kattintás nélkül is ellenőrizheted, ha a kurzort a hivatkozás fölé viszed.
Hibás ÁFA számítás szerepel a hamis számlán: körülbelül 37 százalékot tüntetnek fel a valós 27 százalék helyett.
Formai hibák is előfordulhatnak, például elütések, szokatlan tördelés vagy a megszokottól eltérő arculati elemek.
Sürgető hangnem jelenik meg az üzenetben. A rövid fizetési határidő célja, hogy a címzettnek minél kevesebb ideje maradjon ellenőrizni a levél valódiságát.
Szakmai megjegyzés
Ezt így látjuk: a sürgető vagy fenyegető hangnem tudatos eszköz az ilyen támadásokban. A csalók időnyomást próbálnak teremteni, mert minél gyorsabban reagál valaki, annál kisebb az esélye annak, hogy ellenőrzi a feladót, a hivatkozást vagy magát a fizetési felszólítást. Néhány percnyi ellenőrzés sok esetben már elég lehet ahhoz, hogy kiderüljön: valami nincs rendben.
Mit tegyél, ha ilyen levelet kapsz?
Ne kattints a linkre
Akkor se használd a levélben található hivatkozást, ha az üzenet hivatalosnak tűnik vagy sürgős intézkedést kér. Az ellenőrzést mindig más úton kezdd el.
Gépeld be kézzel a címet
Ha szeretnéd ellenőrizni a fiókodat, írd be közvetlenül a böngésző címsorába: ugyfeladmin.tarhely.eu és innen jelentkezz be.
Ellenőrizd a feladót és a tartalmat
Nézd meg a feladó pontos email címét, a hivatkozás célját, valamint azt, hogy vannak e formai hibák, szokatlan számítások vagy indokolatlanul sürgető felszólítások az üzenetben.
Ha már megadtad az adataidat
Azonnal változtasd meg az ügyféladmin fiókod jelszavát. Ha bankkártyaadatokat is megadtál, haladéktalanul vedd fel a kapcsolatot a bankoddal, és kérd a kártya letiltását.
Véleményünk
Véleményünk szerint ez az eset jól mutatja, mennyit változtak az adathalász támadások az elmúlt években. Ma már nem feltétlenül feltűnően hibás, magyartalan levelekkel próbálkoznak a csalók. Legitim infrastruktúrát, ismert szolgáltató nevét és teljesen hihető indokot is felhasználhatnak ahhoz, hogy meggyőzőbbé tegyék az üzenetet. Ebben az esetben ilyen elem a SendGrid használata, a Tárhely.Eu nevének megjelenítése és az SSL tanúsítvány megújítására vagy egy számlára történő hivatkozás.
Sok vállalkozásnál és magánszemélynél a tárhelyhez vagy a domainhez tartozó adminfelület csupán technikai részletnek tűnik, pedig ezek a hozzáférések különösen értékesek lehetnek egy támadó számára. Ha illetéktelen kézbe kerülnek, veszélybe kerülhet maga a weboldal, a domain, sőt akár a hozzá kapcsolódó email fiókok is. Egy sikeres támadás ezért nemcsak technikai problémát okozhat, hanem leálláshoz, adatvesztéshez és az ügyfelek bizalmának sérüléséhez is vezethet.
Hogyan előzheted meg tartósan az ilyen támadásokat?
Egy ilyen riasztás jó alkalom arra, hogy ne csak az aktuális esetre figyelj, hanem a saját IT biztonsági szokásaidat is átgondold. Néhány alapvető óvintézkedéssel jelentősen csökkentheted annak esélyét, hogy egy hasonló próbálkozás sikerrel járjon.
Segítségre van szükséged?
Ha bizonytalan vagy egy hasonló levéllel kapcsolatban, vagy szeretnéd, hogy céged rendszereit szakértők felügyeljék és segítsenek csökkenteni a mindennapi IT biztonsági kockázatokat, keresd a TZteamet: nézd meg rendszergazdai szolgáltatásunkat, vagy kérj tőlünk ingyenes felmérést.