A kéretlen üzenetek, az internetes csalók elleni küzdelem soha sem fog véget érni, mindig lesznek olyan vesztesek, akik megpróbálnak becsapni másokat. És persze, még 2026-ban is igen kitartóak, a legegyszerűbb és a legátlátszóbb “trükkökkel” próbálkoznak be még nálunk is, a jól láthatóan nem magánszemélyhez köthető email címeken.
Érthető okokból a linkeket nem fogom teljes egészében közzétenni, nehogy még valaki véletlenül rájuk kattintson.
Pénz áll a házhoz?
Az első bacsapós email-ben arról értesülhetünk, hogy a Kanadai Adóhatóság (Canada Revenue Agency – rövidítve: CRA) elérhetővé tette számunkra a 2025-2026-os évekre vonatkozó juttatási kimutatást. LOL!
A helyes és udvarias megszólítás helyett csak az email címre futotta és csak az intézmény neve két nyelvű, a levél törzse már nem. A letöltési link viszont még csak nem is egy kanadai, hanem egy spanyol webcímen érhető el, amely a
https://_______.es/mmm/Updatemail.htm
Mmm, szerintem ez gyanús.

De még csak nem is ez volt az első, amely a levél megnyitása után azonnal szemet szúrt, hanem a végtelenül szerencsétlen juharlevéllel rendelkező, a kanadai nemzeti lobogóra hasonlító zászló-szerűség. Minden mást igyekeztek hihetően lemásolni és meghamisítani… de nem tudtak egy kanadai zászlót letölteni és beilleszteni az email fejlécébe???

A kanadai nemzeti lobogó történetéről jó pár évvel ezelőtt írtam:
Úgy akarnak átverni valakit, hogy közben nem vagy képesek hitelesen lemásolni, vagy akár egy az egyben ellopni a CRA weboldalának fejlécét? Amely pontosan ennyire “bonyolult”:

Mennyira béna már, nem?! Vajon mi volt a cél? Gondolták, hogy nem tűnik fel senkinek sem?
Túlbiztosított postafiók?
A következő a sorban nem más, mint a digitális postamester írt nekünk, hogy jajj-jajj, nem tudnak emailt kézbesíteni a postafiókunkba. Miért? Mert a biztonsági beállítások túl szigorúak. A választható opciók mögött ez a link rejtőzik:
https://____._____________________.com/30b2500c097f4a95bc4cc504135632cf:cpanel/cpanel/webMail.html#ev@kbadmin
– a domain nevéből pedig inkább valami raktározási, mintsem egy email szolgáltatóra tippelnék.

Elég gyenge próbálkozás… főleg, hogy semmiféle filtert nem állítottam be a postafiókokon. És ha ez a szemét kézbesítésre kerülhetett, akkor vajon mi az, ami nem?
Már megint pénz áll a házhoz?
Most nem a kormány, azaz az Adóhivatal, hanem egy pénzügyi szolgáltató értesít arról, hogy pénzt kaptunk. A Truist egy amerikai bank holding, Észak-Carolina-i székhellyel. Nem igazán értem, hogy miért gondolják azt, hogy egy kanadai podkasztnak amerikai bankszámlája van? A “review your payment” felirat mögött a
https://trustonline.________.vu/kawazaki/ridim.html
webcím rejtőzik.

Hirtelen nem tudtam, hogy a .vu ccTLD melyik országhoz is tartozik? Aztán rákeresve kiderült, hogy Vanuatu legfelső szintű domainje. Ez egy vulkanikus eredetű szigetvilág, a Wikipédia szócikke alapján:
Vanuatu (régebbi nevén: Új-Hebridák) a Csendes-óceán délnyugati részén, Melanéziában, Új-Kaledóniától északkeletre, a Korall-tenger keleti szélén található.
Érdekesség: ha eddig nem tudtad, akkor most már könnyedén felismered a Vanuatu zászlaját:

Már megint üzent a postamester.
Ez már nem az EMOB, hanem a KBP postafiókja. Az üzenet ezúttal a cPanel-t próbálja másolni, de meglehetősen amatőr módon. A link, amely a “Resolve” mögött rejtőzik, kísértetiesen hasonlít az előző spam-üzenetben találhatóra:
https://____._____________________.com/30b2500c097f4a95bc4cc504135632cf:cpanel/cpanel/webMail.html#studio@kanadabanda.com

Érdekes, hogy a élelmezhetően generált véletlenszerű egyedi azonosító a második linkben karakterre egyezően pontosan ugyan az, mint az előző email-ben is volt: 30b2500c097f4a95bc4cc504135632cf.
Még az M$ is üzent…
Még pedig amiatt, hogy betelt a rendelkezésre álló postafiók-tárhely. A 60 GB-nyi email azért minden, csak nem kevés: számításaim szerint akár 90-100.000 db email-t is jelenthet! Kizárt dolog, hogy valakinél ennyi álljon egy halomban, ugyanis semmi értelme leveleket megtartani 12-15 évre visszamenőleg…

A “Click here” mögött rejtőző link a nagyon furcsa aldomainnel rendelkező webcím:
https://mailbox-validatinggg-outlook-00433.__________.com/
– külön figyelemre érdemes a “validatinggg” szó, amelyet az 1 darab helyett valamiért sikerült 3 db g-vel írni. Gondolom, az “olyan hülye, mint a segg három g-vel” magyar szólás mintájára.
Azért a Microsoft-ot hazudják feladónak, mert valószínűleg úgy gondolják, hogy a Kanada Banda Podcast céges környezetben Windows operációs rendszert és más Microsoft szoftvereket, pl. Outlook-ot használ. De szerencsére ez nem így van, ezért elég könnyű lebuktatni a csalókat: nagyon valószínű, hogy a GMail-es és a saját domain alatt működő postafiókokat nem a Microsoft menedzseli. Ami pedig nem Microsoft-os környezetben fut, arról ők nem tudnak semmit sem, tehát szólni sem tudnak arról, ha valami nem oké.
Emlékzetető!
Hűha, hát ezzel a spam-mel több baj is van.
Az alábbi hazudós-átverős próbálkozás azért is érdekes, mert júniusban váltottunk webhoszting-szolgáltatót és emiatt újítottuk meg a domain-ek regisztrációját. Így aztán eléggé valószínűtlen, hogy 2 hónappal később lejár az évekre kifizetett domain regisztráció… Ráadásul mindez egy olyan szolgáltatónál, amelyhez semmi közünk nincs!
Továbbá, amikor domain regisztrációról beszélünk, akkor ott nem említünk meg aldomain-t – ebben az esetben a www-t -, hanem csak a domain-t magát: kanadabanda.com.

A 101domain.com egy valós szolgáltató és ezúttal még a logó is eredeti. Érdekes, hogy ezt sikerült ellopni, de a kanadai zászlót meg nem. A “Renew now” digitális gomb mögötti link a
https://__________.pt/?ref=eb11de&utm_id=39a352&t=1785688127445
teljesen véletlenszerűnek tűnő karakter halmazból álló domain névvel és a portugál .pt ccTLD-vel.
A 101domain.com egyébként egy írországi cég, amelynek a hazain kívül a második irodája nem Európában, sőt, még csak nem is Kanadában, hanem az Egyesült Államokban található, ahogyan az a weboldalukon is olvasható:
“Corporate Offices / Level 2, Plaza 3, Custom House Plaza, Harbourmaster Place, Dublin D01 VY76, Ireland
United States / 3220 Executive Ridge, Suite 101, Vista, CA 92081
Registered in Ireland 532923 / VAT Number IE3225679CH”
A kamu email láblécében megtalálható cím egyébként teljesen valós. A “5063 North Service Road, Suite 102, Burlington, Ontario, L7L 5H6, Canada” egy létező hely, de az nem a 101domain.com, hanem egy másik, szintén létező kanadai webhoszting szolgáltató, a HostPapa irodájának a címe. A két vállalkozás pedig egymástól teljesen független szervezet, semmiféle üzleti kapcsolat nem áll fenn közöttük.
Hiába a fejlett spam és scam szűrés az új webhoszting-szolgáltatónál, néha napján egy-egy szemét csak átcsúszik, de mivel a tartalmuk gyanús, ezért legalább megjelölésre kerülnek a kézbesítés során.
Legyetek ti is körültekintők és gyanakvók, ha olyan email-t kaptok, amelyet rendes esetben nem, vagy amivel még soha sem találkoztatok korábban. Figyeljetek az apró jelekre, mint például az elszabott juharlevél a zászlóban, vagy az szolgáltatás- vagy szolgáltató-idegen webcím.
Köszönöm a megtisztelő figyelmet!
– Lázadó


