
Történet: „Megváltozott a bankszámlaszám…” – Afrikai adathalász bandák csapdájában
Amikor egyetlen e-mail 25 ezer euróba kerül – és a pénz örökre eltűnik.
A történet dióhéjban
Egy magyar cég éveken át üzletelt egy német partnerrel. Rendelések, számlák, fizetés – minden zökkenőmentes. Aztán jött egy e-mail: „Megváltozott a bankszámlaszámunk.” Az új számlára elutaltak 25 ezer eurót. A pénz sosem érkezett meg a partnerhez. A cím, a nyelvezet, a logó – minden megtévesztően pontos volt. Mert hónapokon át figyelték őket.
Hogyan működik ez Afrikában?
1. Kiberbűnözői hálózatok
Nem magányos hackerek, hanem profi csapatok működtetik ezeket a csalásokat. Lagos, Abidjan, Accra – több tucat „scam farm” működik itt lakásokban, netkávézókban. A fiatalok nap mint nap azon dolgoznak, hogy cégeket tévesszenek meg.
2. Feladatok szétosztása
- Hackerek: feltörik a céges fiókokat, jelszavakat lopnak.
- Megfigyelők: heteken-hónapokon át követik a levelezéseket.
- Nyelvi manipulátorok: anyanyelvi szintű e-maileket írnak, stílusazonosan.
- „Bankosok”: olyan számlákat szereznek, amiket utána pénzmosásra használnak.
- Kifutók: ők veszik fel a pénzt – gyakran más országban, más néven.
Technika a háttérben
Az e-mailfiók feltörését adathalász linkkel vagy korábban kiszivárgott jelszóval érik el. Sokszor hónapokig figyelnek csendben, míg el nem jön a tökéletes pillanat. Ilyenkor egy hasonló e-mailcímmel küldik ki a megtévesztő üzenetet, például:
payments@partnercompany.com→payment@partnercornpany.com
Az eltérés szinte észrevétlen, de a hatása súlyos – a vállalatok automatikusan fizetnek.
Mi történik a pénzzel?
A pénz általában európai vagy ázsiai köztes számlákra kerül, onnan gyorsan továbbmegy, vagy kriptovalutává konvertálják. Mire bárki észbe kapna, a számla megszűnt, a pénz eltűnt – és a nyom is.
Miért történik mindez?
Ezekben az országokban sok fiatal számára nincs más lehetőség. A csalások „online pénzkeresetként” terjednek, sőt: van, ahol a család is támogatja. Tréningek, fórumok, tanfolyamok segítik a „scamerek” fejlődését. Egyes körökben ez társadalmilag elfogadottá vált.
Tanulság
- Bármely üzleti kapcsolatban telefonos megerősítés nélkül ne fogadj el számlaszám-változást!
- Figyeld az e-mailcímeket betűről betűre – a csalók mesterien manipulálnak.
- Használj vállalati szintű védelmi technikákat:
DMARC,SPF,DKIM. - Alkalmazz jelszókezelőt és kétlépcsős hitelesítést mindenhol.
- Tudd: ezek nem amatőr próbálkozások – hanem szervezett, profi, nemzetközi csalások.
Egyetlen figyelmetlen kattintás több millió forint veszteséget okozhat. Az online térben a gyanakvás nem paranoia – hanem védekezés.
