Magazin

Digitalizáció

Megtörtént esetek nyomában: gyanús levelek, hívások

A közösségi média gyógyszerészeknek szánt fórumaiban egyre többször figyelmeztetik egymást a kollégák a gyanús levelek, telefonhívások és sms üzenetek kapcsán. A kérdések és észrevételek száma csak nő, hiszen korábban is voltak ilyen típusú megkeresések, azonban a csalók a digitális technológiák innovációinak elérhetőségét kihasználva, esetleg a mesterséges intelligenciával is megtámogatva azt, profi megtévesztésekkel verhetik át bármelyikünket. 
Sokszor hallunk és olvasunk kiberbiztonsági tanácsokat, azonban az alábbiakban szeretnénk kifejezetten gyógyszertárakban is hasznos összefoglalót nyújtani, megtörtént esetek alapján.

Felismerés, gyanújelek 

Sürgető a hangneme, azonnali cselekvést kérnek, veszéllyel fenyegetnek (pl. letiltás, büntetés, anyagi kár történhet stb.), legrosszabb esetben zsarolnak. A cselekvés pedig linkre kattintás, csatolmány megnyitása, személyes vagy banki adatok, jelszavak átadása leggyakrabban.

Mivel a gyógyszertárak gyakran kapnak e-maileket partnerektől, gyártóktól, hatóságoktól, ezért ez számít a gyógyszertárak esetében a leggyakoribb behálózási formának. 

Amennyiben ismeretlen címről kapunk e-mailt, a megnyitást megelőzően érdemes a számítógépen az egér kurzorját a levél feladója fölé mozgatni, így megjelenik a feladó e-mail címe. Több ok is gyanút kelthet a feladó vizsgálata során, például nem megfelelő a szokásos sorrend az e-mail cím tagolásában, nem magyar az e-mail cím kiterjesztése (pl:. nav.gov.info@info.eu). Ilyenkor megnyitás előtt érdemes az interneten rákeresni az adott szervezet hivatalos e-mail címeire és ellenőrizni azok valódiságát. 

Ha megnyitunk egy csaló vagy adathalász levelet, abban rendszerint találunk linket, csatolmányt vagy kapcsolat felvételre buzdítást. 
A mostani csaló küldemények már rendkívül profik, az utánozni kívánt küldőfél fejléceit, lábléceit használják a küldeményben, még a betűtípusra is ügyelve. Intő jel lehet azonban, ha nem a megszokott megszólítást használják, ha a szövegben pontatlanság, magyartalan megfogalmazás vagy egyéb szokatlanul sürgető felhívás szerepel. 
Ebben az esetben semmiképpen se kattintsunk kíváncsiságból a linkre vagy csatolmányokra, mert ezek akár egy zsarolóvírus telepítését is elindíthatják az eszközeinken. A link valódi elérési útját ellenőrizhetjük, ha a linkre jobb egérgombbal kattintunk, kimásoljuk azt és egy szövegszerkesztőbe beírjuk vagy ha mobiltelefonon nézzük, akkor hosszan nyomva a linket lehetőségünk van ún. előnézetet alkalmazni, mely megjeleníti a link mögötti elérést. 
Másik megoldás, ha nem a linkből nyitjuk meg az adott weboldalt, hanem beírjuk a böngészőbe kézzel vagy az elmentett könyvjelzők közül megyünk az oldalra. 

Gyanús hívások kapcsán is alapvető a nyugalmunk megőrzése és a higgadt gondolkodás. Amennyiben egy hívást gyanúsnak, sürgetőnek érzünk, a legjobb megoldás a hívás azonnali bontása. Abból kell kiindulni minden esetben, hogy a vonal túlsó felén a hívófél profi csaló, nem valószínű, hogy a kérdéseinkkel mattot adhatunk a bűnözőnek, azonban egyes kérdéseinkre adott válaszokból később még alaposabb átverések alapját tudják megszervezni. 
Telefonhívás során a szolgáltatók sosem fognak kérni tőlünk jelszavakat, bankkártya adatokat vagy program telepítéseket, így ha ezt tapasztaljuk, azonnal bontsuk a vonalat. Érdemes a már elmentett telefonszámok esetén is gyanúval élni, ugyanis sajnos már létezik olyan technológia – ún. spoofing –, amivel bármilyen telefonszámot le tudnak másolni a csalók és lehet, hogy pont egy ismerős vagy rokon telefonszámáról indítanak csaló hívást. 

Mit tegyünk, ha ilyen küldeményt, megkeresést tapasztalunk? 

Minden fenti esetben javasoljuk, hogy amennyiben kétségeink vannak egy adott megkeresés valódiságában, akkor hívjuk fel a személyesen is ismert kapcsolattartóinkat vagy a hivatalos központi telefonszámot a meggyőződés céljából, illetve tiltsuk a gyanús hívófél telefonszámát, e-mail címét! 
Amennyiben rákattintottunk egy linkre vagy csatolmányra, amit észlelünk, hogy nem kellett volna, az azonnali áramtalanítás javasolt. Ez megakadályozhatja az esetleg kémkedő vagy zsaroló programok telepítését a gépen. 
Fontos, hogy ebben az esetben se kapcsolja vissza a gépet azonnal, kérje mindenképpen szakember segítségét! 

A napi mentés a gyógyszertári ügymenet szempontjából kardinális, ezért ügyeljünk arra, hogy minden nap zárásakor végezzük ezt el! Amennyiben pendrive-ra, külső merevlemezre történik a mentés, fontos, hogy ezeket a mentés végeztével csatlakoztassuk le a gépekről, hiszen egy jól konfigurált vírus ezeket is titkosíthatja, blokkolhatja! 

A technológia és a mesterséges intelligencia a bűnözőket is szolgálhatja, hogy csalásaikat, adat- vagy egyéb lopásaikat még profibban szervezzék, ezért fontos, hogy mindig, minden megkeresés kapcsán legyünk gyanakvóak és éberek, ez a legbiztonságosabb védekezés! 

Amennyiben további információkra, megelőző javaslatokra van szüksége, például a jelszavak, kétfaktoros hitelesítések, stb. kapcsán, esetleg bővebb tanácsokra lenne szüksége, javasoljuk, hogy látogasson el a Nemzeti Kibervédelmi Intézet hivatalos honlapjára (www.nki.gov.hu)!


Dr. Szepesi-Palik Anett
gyógyszerész vezető 

2024. december 30.

Enelis (korábban Novodata Zrt. - LX-Line Kft.) Dr. Szepesi-Palik Anett gyógyszerész vezető