Roundcube Webmail – Kötelező frissítés: mit tegyünk, és miért lett ebből átverési hullám?

A ‘Roundcube Webmail – Kötelező frissítés’ tárgyú levél elsőre hitelesnek tűnhet, mert sok szolgáltató használ Roundcube‑ot. Épp ezért kedvelt csali az adathalászoknál: a felhasználók többsége nem gyanakszik.

Megosztom
Roundcube Webmail – Kötelező frissítés: mit tegyünk, és miért lett ebből átverési hullám?

Az alábbi cikk segít megérteni hogyan lehet felismerni a valódi frissítési értesítést, és miért vált ez a módszer az egyik leggyakoribb phishing‑formává 2024–2026-ban Magyarországon.

Miért pont Roundcube?

1. Magyarországon nagyon elterjedt

A hazai kisvállalkozások és tárhelyszolgáltatók körében a Roundcube az egyik leggyakoribb webmail‑felület. Emiatt a támadók tudják: ha erre hivatkoznak, sokan „ismerősnek” érzik a levelet.

2. A felhasználók nem tudják, hogy a Roundcube ritkán küld e-mailt

A Roundcube nem szokott közvetlenül frissítési értesítést küldeni. A frissítést a szolgáltató végzi, nem a Roundcube maga.
Ezért minden olyan levél, amely azt állítja, hogy „a Roundcube frissítést kér”, alapból gyanús.

3. A támadók új trükköket vetnek be

A Recorded Future News 2024 októberi elemzése szerint a Microsoft kutatói új „számlás‑csalási” technikákat azonosítottak, ahol a támadók valós céges dizájnt és hitelesnek tűnő domain‑neveket használnak a megtévesztéshez.

Ez a módszer gyorsan átszivárgott a Roundcube‑os phishing‑levelekbe is.

Hogyan különböztesd meg a valódi frissítési értesítést az átveréstől?

1. Ellenőrizd a feladót – ez a legfontosabb!

A valódi szolgáltatók saját domainről küldenek értesítést:

  • support@tarsolyhosting.hu
  • info@infotechna.hu

A csalók viszont gyakran:

  • Gmailről, Outlookról, Yandexről küldenek
  • vagy olyan domainről, ami hasonlít, de nem az (pl. roundcube-update.com, mailbox-secure.net)

Ha a feladó nem a szolgáltatód domainje → 99%, hogy átverés.

2. Nézd meg a linket, mielőtt rákattintasz

A valódi szolgáltatók linkjei így néznek ki:

  • https://cegeddomainje.hu/webmail
  • https://tárhelyszolgáltató.hu/roundcube

A csalók linkjei:

  • https://roundcube-update-secure.xyz/login
  • https://mailboxverify.net/hu/roundcube
  • vagy rövidített linkek (bit.ly, tinyurl)

Ha a link nem a szolgáltatód domainjére mutat → ne kattints.

3. A Roundcube nem kér jelszómegerősítést e-mailben

A támadók gyakran írják:

  • „Erősítse meg jelszavát a frissítéshez”
  • „A fiókja 24 órán belül törlődik”
  • „Kötelező frissítés a biztonsági előírások miatt”

A Roundcube soha nem kér ilyet.
A szolgáltatók sem kérnek jelszót e-mailben – ez Magyarországon is tiltott gyakorlat.

4. A levél hangneme árulkodó

A csalók gyakran:

  • sürgetnek („24 órán belül törlés”)
  • fenyegetnek („a fiókja blokkolva lesz”)
  • hibás magyar szöveget használnak
  • túl általánosak („Kedves felhasználó!”)

A valódi szolgáltatók:

  • nem fenyegetnek
  • nem kérnek azonnali kattintást
  • pontosan megnevezik a szolgáltatást és a céget
  • helyes magyar nyelvet használnak

Miért veszélyesek ezek a levelek?

1. Jelszólopás → teljes fiókátvétel

Ha beírod a jelszavadat a hamis Roundcube‑oldalon, a támadó:

  • belép a levelezésedbe
  • átveszi a céges kommunikációt
  • számlákat küldhet a nevedben
  • jelszóvisszaállításokat indíthat más szolgáltatásokhoz

2. Cég elleni támadás kapuja lehet

A Microsoft kutatói szerint 2024-ben a támadók egyre gyakrabban használják a „valósnak tűnő számlaleveleket” és „hamis frissítési értesítéseket” a céges rendszerekbe való bejutáshoz.

A Roundcube‑os phishing pontosan ebbe a trendbe illeszkedik.

3. Magyarországi szolgáltatók is figyelmeztetnek

2024–2025-ben több hazai tárhelyszolgáltató (pl. Rackhost, Netmask, DotRoll) külön figyelmeztetést adott ki, hogy megnőtt a Roundcube‑os phishing‑levelek száma, és a felhasználók legyenek óvatosak.

Mit tegyél, ha ilyen levelet kapsz?

1. Ne kattints a linkre

Még akkor sem, ha sürgetnek.

2. Jelenteni a szolgáltatónak

Írd meg nekik a levelet továbbítva:

  • „Ez valódi frissítés?”
    A szolgáltatók gyorsan válaszolnak, mert ez nekik is fontos.

3. Ha már rákattintottál → azonnali jelszócsere

És nézd át a fiókodat:

  • volt‑e jelszóvisszaállítás
  • volt‑e ismeretlen bejelentkezés
  • küldött‑e a fiókod levelet másoknak

4. Kapcsold be a kétlépcsős azonosítást (ha elérhető)

Sok Roundcube‑ot használó szolgáltató már támogatja.

Összefoglaló – a három legfontosabb jel

  1. A Roundcube nem küld frissítési e-mailt.
  2. A szolgáltatód domainje a mérvadó – ha nem egyezik, átverés.
  3. A sürgetés és a jelszókérés mindig gyanús.

Hirdetés

További cikkek

Hirdetés