Roundcube Webmail – Kötelező frissítés: mit tegyünk, és miért lett ebből átverési hullám?
A ‘Roundcube Webmail – Kötelező frissítés’ tárgyú levél elsőre hitelesnek tűnhet, mert sok szolgáltató használ Roundcube‑ot. Épp ezért kedvelt csali az adathalászoknál: a felhasználók többsége nem gyanakszik.
Az alábbi cikk segít megérteni hogyan lehet felismerni a valódi frissítési értesítést, és miért vált ez a módszer az egyik leggyakoribb phishing‑formává 2024–2026-ban Magyarországon.
Miért pont Roundcube?
1. Magyarországon nagyon elterjedt
A hazai kisvállalkozások és tárhelyszolgáltatók körében a Roundcube az egyik leggyakoribb webmail‑felület. Emiatt a támadók tudják: ha erre hivatkoznak, sokan „ismerősnek” érzik a levelet.
2. A felhasználók nem tudják, hogy a Roundcube ritkán küld e-mailt
A Roundcube nem szokott közvetlenül frissítési értesítést küldeni. A frissítést a szolgáltató végzi, nem a Roundcube maga.
Ezért minden olyan levél, amely azt állítja, hogy „a Roundcube frissítést kér”, alapból gyanús.
3. A támadók új trükköket vetnek be
A Recorded Future News 2024 októberi elemzése szerint a Microsoft kutatói új „számlás‑csalási” technikákat azonosítottak, ahol a támadók valós céges dizájnt és hitelesnek tűnő domain‑neveket használnak a megtévesztéshez.
Ez a módszer gyorsan átszivárgott a Roundcube‑os phishing‑levelekbe is.
Hogyan különböztesd meg a valódi frissítési értesítést az átveréstől?
1. Ellenőrizd a feladót – ez a legfontosabb!
A valódi szolgáltatók saját domainről küldenek értesítést:
support@tarsolyhosting.huinfo@infotechna.hu
A csalók viszont gyakran:
- Gmailről, Outlookról, Yandexről küldenek
- vagy olyan domainről, ami hasonlít, de nem az (pl.
roundcube-update.com,mailbox-secure.net)
Ha a feladó nem a szolgáltatód domainje → 99%, hogy átverés.
2. Nézd meg a linket, mielőtt rákattintasz
A valódi szolgáltatók linkjei így néznek ki:
https://cegeddomainje.hu/webmailhttps://tárhelyszolgáltató.hu/roundcube
A csalók linkjei:
https://roundcube-update-secure.xyz/loginhttps://mailboxverify.net/hu/roundcube- vagy rövidített linkek (bit.ly, tinyurl)
Ha a link nem a szolgáltatód domainjére mutat → ne kattints.
3. A Roundcube nem kér jelszómegerősítést e-mailben
A támadók gyakran írják:
- „Erősítse meg jelszavát a frissítéshez”
- „A fiókja 24 órán belül törlődik”
- „Kötelező frissítés a biztonsági előírások miatt”
A Roundcube soha nem kér ilyet.
A szolgáltatók sem kérnek jelszót e-mailben – ez Magyarországon is tiltott gyakorlat.
4. A levél hangneme árulkodó
A csalók gyakran:
- sürgetnek („24 órán belül törlés”)
- fenyegetnek („a fiókja blokkolva lesz”)
- hibás magyar szöveget használnak
- túl általánosak („Kedves felhasználó!”)
A valódi szolgáltatók:
- nem fenyegetnek
- nem kérnek azonnali kattintást
- pontosan megnevezik a szolgáltatást és a céget
- helyes magyar nyelvet használnak
Miért veszélyesek ezek a levelek?
1. Jelszólopás → teljes fiókátvétel
Ha beírod a jelszavadat a hamis Roundcube‑oldalon, a támadó:
- belép a levelezésedbe
- átveszi a céges kommunikációt
- számlákat küldhet a nevedben
- jelszóvisszaállításokat indíthat más szolgáltatásokhoz
2. Cég elleni támadás kapuja lehet
A Microsoft kutatói szerint 2024-ben a támadók egyre gyakrabban használják a „valósnak tűnő számlaleveleket” és „hamis frissítési értesítéseket” a céges rendszerekbe való bejutáshoz.
A Roundcube‑os phishing pontosan ebbe a trendbe illeszkedik.
3. Magyarországi szolgáltatók is figyelmeztetnek
2024–2025-ben több hazai tárhelyszolgáltató (pl. Rackhost, Netmask, DotRoll) külön figyelmeztetést adott ki, hogy megnőtt a Roundcube‑os phishing‑levelek száma, és a felhasználók legyenek óvatosak.
Mit tegyél, ha ilyen levelet kapsz?
1. Ne kattints a linkre
Még akkor sem, ha sürgetnek.
2. Jelenteni a szolgáltatónak
Írd meg nekik a levelet továbbítva:
- „Ez valódi frissítés?”
A szolgáltatók gyorsan válaszolnak, mert ez nekik is fontos.
3. Ha már rákattintottál → azonnali jelszócsere
És nézd át a fiókodat:
- volt‑e jelszóvisszaállítás
- volt‑e ismeretlen bejelentkezés
- küldött‑e a fiókod levelet másoknak
4. Kapcsold be a kétlépcsős azonosítást (ha elérhető)
Sok Roundcube‑ot használó szolgáltató már támogatja.
Összefoglaló – a három legfontosabb jel
- A Roundcube nem küld frissítési e-mailt.
- A szolgáltatód domainje a mérvadó – ha nem egyezik, átverés.
- A sürgetés és a jelszókérés mindig gyanús.