emag-atveres-scamhunter-hu-4

emag nyeremény átverés

Gábor barátunk telefonál, Zoltánt keresi. "Képzeld - meséli Gábor, anyámék kaptak egy EMAG-nak látszó nyereményt, amiben a 80 éves barátnéja valami kódokat adott meg, most mi történik? - Hmm....szólt - Zoltán rövid válasza: kártya adatokat megadtak? Gábor rövid válasza: NEM. húúh---szólt Zoltán: okké, akkor Dani mint Sentinel vezető és Feri mint Hunter vezető, átnézik alaposabban, adj fél órát...és letette a telefont. 30 perc múlva Gábor megkapta az instrukciókat, kiderült, Gábor anyukája okosan felismerte az adott átverést és nem került bajba. Néhány órával később Zoltán telefonján jelentkezett a kedves 80 éves barátnő és kiderült: Ő már nem volt ilyen szerencsés. A Facebook fiókját sikerült "átadnia" a neki küldött kódok visszaküldésével, mint valami nyeremény igazoló kóddal.... Ekkor derült ki, hogy valójában Gábor anyukáját és számos más ismerőst is, ez a "ZOMBI" -vá vált, tulajdonostól ellopott bizalmi fiók kezdett el értesíteni, esetleges nyereményről. Erről szól a mi tanulságos történetünk....EMAG nyeremény átverés...ahogyan mi látjuk és ahogyan elkerülheted....

Ez az  EMAG nyeremény átverés történet tökéletes példája annak, hogyan próbálnak a csalók a közösségi média, a hamis nyeremények és a személyes bizalom kombinációjával kiforgatni minket az adatainkból és a pénzünkből. A SCAMHUNTER – Digitális Akciócsapat (Zoltán, Feri és Dániel) rekordidő, mindössze 30 perc alatt rekonstruálta és hatástalanította ezt a kifinomult, „Global Transfer System” névre hallgató csalási folyamatot.

Íme a részletes, szarkasztikus útmutató arról, hogyan működik ez a digitális „mézesmadzag”, és hogyan úszhatod meg szárazon.

 

A csalás anatómiája: Amikor a „nyeremény” valójában a te pénzed

A csalók aranycsillogású, túldíszített grafikákkal operálnak, amelyeken olyan nevek szerepelnek, mint „Global Transfer System”. A cél egyetlen: elhitetni veled, hogy nyertél. A forgatókönyv a következő:

  1. A bizalomépítés (ismerős feltörése): A támadók már feltört fiókokon keresztül üzennek (akár a te barátnőd nevében is), ami azonnal leveszi az óvatossági gátat.
  2. A „szavazat” és az SMS-kód (fiókátvétel): A csaló azt állítja, egy eMAG-versenyen vesz részt, és csak egy szavazat kell neki. Ehhez kéri a telefonodra érkező SMS-kódot. Ez az a pont, ahol az SMS-kód valójában a te fiókod (Facebook, Instagram, netbank) belépési vagy kétlépcsős azonosítási kódja. Ha ezt átadod, elveszítetted az irányítást a saját fiókod felett.
  3. A „nyeremény” illúziója: Miután behúztak, küldenek egy hamis képet, ami azt igazolja, hogy 340.000 Ft már „a tied”, és a csaló is nyert 340.000 Ft-ot. Ez a beetetés része, hogy végre a pénztárcádhoz nyúlhassanak.
  4. A pénzügyi lehúzás: A végjáték a banki adatok vagy a kártyaadatok megszerzése, illetve a hamis banki választófelületeken keresztüli pénzküldés kicsikarása.
    Ránézel a képre, sok banki logó és már érzed is a ropogós bankókat a számládon. Óvatosság kikapcsol, megadod a kártyád adatait..és lesz mínusz X Ft-ot…a valóság ez…

     

A bemutatott képek az átverésről készült képernyő fotók- Fodor Gábortól kaptuk –  nem legitim eMAG-nyereményjátéknak, hanem social engineering + adathalász / autorizált fizetési csalás kombinációnak látszik. A csalók a legitim márkák – eMAG, Visa, Mastercard, magyar bankok – logóit bizalomépítésre használják, a „nyertél” narratívával sürgetnek, majd kártyaszám vagy banki művelet megadására próbálnak rávenni. Különösen aggályos, hogy idős áldozatot telefonon keresnek meg, mert ez célzott vishing/telefonos rásegítésre utal.

 

Kiemelt egyezést találtunk a Siófoki R.K. Nyugdíjas Egyesület Barátai Facebook-csoportjában

A Google/webes keresés pontos „Global Transfer System” + eMAG nyomként megtalált egy Facebook-csoportposztot. A Meta/Facebook nyilvános OCR-szövege szerint a poszt képei nagyon erősen egyeznek a felhasználó által küldött mintával:
Csoport: „Siófoki R.K. Nyugdíjas Egyesület Barátai”.
Posztolóként látható: „Éva Zsigó”, admin jelzéssel.
Dátum: May 12 at 7:49 AM.
A poszt nyitószövege részben látható: „Kedves Mindenki!”, majd hosszabb figyelmeztető/összefoglaló jellegű szöveg.

A kép szövege : „eMAG Marketplace ÖN 680,000 680 FT RÉSZVENYT NYERTA GLOBAL TRANSFER SYSTEM-BOL!!! Gyöztes-1 Éva Zsigó Gyöztes-2 Irénke Ringhoffer Jánosné WIN 340,000 Ft + 340,000 Ft VISA MasterCard Nyeremény garantált / Nemzetközi azonnali átutalás / Biztonságos & megbízható”.
 

A SCAMHUNTER – Digitálisakciócsapat tények és cáfolatok megállapításai

  • eMAG-figyelmeztetés: Az eMAG hivatalosan is leszögezte: soha nem kérnek pénzt nyeremény kiszállításáért, és nem bonyolítanak nyereményjátékot Messengeren, WhatsAppon vagy SMS-ben.
  • Technikai valóság: A képeken látható „Global Transfer System” és a banki felületek imitációja csupán jól megtervezett vizuális átverés, amely legitim logók (Visa, Mastercard, magyar bankok) bitorlásával épít bizalmat.
  • Védelmi vonal: A SCAMHUNTER-nél a 30 perces gyorsreagálás során bebizonyosodott, hogy a legbiztosabb módszer a csaló azonnali lebuktatása utáni letiltás és a fiók biztonságának megerősítése.

Hogyan védd meg magad? (A „ne legyél áldozat” lista)

  • Soha ne adj át SMS-kódot: Még akkor sem, ha az ismerősöd könyörög érte. A kód azé, aki birtokolja a fiókot – ne add át a kulcsot a tolvajnak!
  • Gyanakodj a sürgetésre: A csalók mindig 15 másodperces határidővel siettetnek, hogy ne legyen időd gondolkodni vagy ellenőrizni a forrást.
  • Ne dőlj be a „nyertél” narratívának: Ha nem játszottál, nem nyerhettél. Ha pedig valaki ismeretlen nyereménnyel keres meg, az minden esetben csalás.
  • Ellenőrizd a csatornát: A hivatalos nyereményjátékok csak az eMAG saját felületein, a jatek@emag.hu címen vagy a hivatalos +36-1-885 5500-as telefonszámon keresztül léteznek. 
    Előzd meg a bajt de ha bajba kerültél, keress minket bátran!

     

     

 

eMAG általános biztonsági útmutató – releváns pontok hivatalos forrásból

Az eMAG szerint hamis, magát eMAG-nak kiadó oldalak bankkártyaadatokat kérhetnek, kérdőíveket töltethetnek ki „nyereményjáték” címen, üzenetekre/e-mailekre kérhetnek választ, és céljuk a pénz vagy személyes adatok ellopása. Külön kimondják: az eMAG nem hirdeti ki nyerteseit SMS/WhatsApp/Messenger üzenetekben vagy posztokban, nem kínál ingyen termékeket raktárból szállítási díj ellenében, és nem kér szokatlan fizetési módot. Az eMAG munkatársai soha nem kérik a jelszót vagy az SMS-ben kapott MFA-kódot.
Ez közvetlenül illeszkedik a talált közösségi posztokban leírt SMS-kódos fiókátvételi mintához és az átadott képeken látható banki/kártyás művelet imitációjához.

A tanulság: A technológia fejlődik, de a csalók módszerei ugyanazok: a kapzsiságra, a sietségre és a bizalomra építenek. Legyél te a „köcsög”, aki a saját biztonsága érdekében inkább megszakítja a kommunikációt, mintsem hogy a digitális fiókja és a pénze lába keljen!

Van esetleg valamilyen további konkrét technikai kérdésed a fiókvédelmi beállításokkal kapcsolatban, vagy szeretnéd, hogy segítsünk további csalási minták azonosításában?
Kérlek írd meg nekünk a Facebook közösségünkbe kommentként IDE.