"Lejár a domained" és a hamis tárhelyszámla: így ismered fel az átverést 2026-ban
Ha olyan levelet vagy telefonhívást kapsz, hogy sürgősen lejár a domained, vagy egy tárhelyszámlát kell azonnal befizetned, nagy eséllyel átverés. A csalók pont arra építenek, hogy nem tudod fejből a domained lejárati dátumát, és inkább fizetsz, mint hogy elveszítsd az oldalad. A valódi állapotot egyetlen biztos módon ellenőrizheted: belépsz a szolgáltatód fiókjába a saját, kézzel begépelt címén — soha nem a levélben lévő linken keresztül. Ha az ott látott adat nem egyezik a levéllel, dobd a kukába.
Tartalomjegyzék
- Miért pont a domain és a tárhely a csalók kedvence?
- A hamis Rackhost-számla: amikor egy valódi cég nevével élnek vissza
- Így ismered fel: az árulkodó jelek
- Hogyan ellenőrizd a valódi állapotot 30 másodperc alatt?
- Két tipikus eset a gyakorlatból
- Mit tegyél, ha már fizettél vagy megadtad az adataidat?
- Hogyan előzd meg a következőt?
2026-ban két hullám fut párhuzamosan a magyar oldaltulajdonosok ellen: a „lejár a domained” típusú riogatás telefonon és e-mailben, illetve a hamis tárhelyszámlák, amelyek ismert magyar szolgáltatók nevével élnek vissza. A WP Pajzsnál az elmúlt hetekben több ügyfelünk is jelezte, hogy ilyen levelet kapott — volt, aki csak megérezte, hogy valami nem stimmel, és megkérdezett minket, mielőtt bármit tett volna. Pontosan ezért érdemes végigolvasnod ezt: a felismerés a legjobb védelem.
Miért pont a domain és a tárhely a csalók kedvence?
Mert ez a két dolog tartja életben az oldalad, és mindenki fél elveszíteni. A csaló nem kell, hogy zseniális legyen — elég, ha időzavart és félelmet kelt. „24 órád van, különben törlődik a domained” — és máris kattintasz, mielőtt gondolkodnál.
A .hu domainek egyébként évente újulnak meg, és a rendes regisztrátorok jó előre, jellemzően 30, 15 és 7 nappal a lejárat előtt e-mailben figyelmeztetnek. Nem telefonálnak rád ismeretlen számról, és nem küldenek pánikkeltő, azonnali fizetést követelő linket. A HostIT és több magyar regisztrátor tudásbázisa is ezt a megújítási logikát írja le.
A megbízható regisztrátorok e-mailben, jó előre értesítenek a lejáratról — nem telefonon riogatnak azonnali fizetéssel.
A hamis Rackhost-számla: amikor egy valódi cég nevével élnek vissza
A leggyakoribb magyar változat, amit látunk, a Rackhost nevével visszaélő hamis számla. Fontos: nem a Rackhostot törték fel — a csalók egyszerűen egy ismert, megbízható szolgáltató nevét használják, hogy hitelesnek tűnjenek. Maga a Rackhost is figyelmeztet arra, hogy a nevében független e-mail-címekről hamis, fizetést kérő adathalász levelek mennek ki, amelyek egy hamis weboldalra terelnek, ahol egy „számlát” kellene kifizetned.
A minta ismerős: a levél első ránézésre legitim címről és szöveggel érkezik, a benne lévő link pedig egy megtévesztésig hasonló oldalra visz. Ott felugró ablakokkal, sürgető felirattal nyomást helyeznek rád, hogy azonnal fizess vagy add meg a bankkártyaadataidat.
A Rackhost hivatalosan is figyelmeztet: a nevében hamis, fizetést kérő adathalász levelek terjednek — ne kattints a bennük lévő linkre.
Így ismered fel: az árulkodó jelek
Nem kell informatikusnak lenned ahhoz, hogy kiszúrd ezeket a leveleket. Néhány visszatérő jel, amire a Rackhost és az NKI is felhívja a figyelmet:
– Sürgetés és fenyegetés. „Azonnal”, „24 órán belül”, „különben törlődik”. A valódi szolgáltatók nem dolgoznak ilyen határidőkkel.
– Fizetésre terelő link a levélben. Egy gomb vagy link, ami rögtön egy fizetőoldalra visz. A valódi számládat mindig a saját fiókodban látod, nem egy levélben kapott linken.
– Gyanús feladó cím. Nézd meg alaposan a feladó teljes e-mail-címét — jó eséllyel csak *hasonlít* a valódira (egy plusz betű, más domain).
– Váratlan csatolmány. Az NKI kifejezetten figyelmeztet a hivatalosnak látszó, de káros csatolmányt tartalmazó levelekre. A valódi tarhely.gov.hu / Ügyfélkapu értesítők például soha nem tartalmaznak mellékletet.
– Bankkártyaadat vagy jelszó kérése. Komoly szolgáltató sosem kér tőled jelszót vagy teljes kártyaadatot e-mailben.
Ha ezek közül akár egy is stimmel, ne a levéllel foglalkozz tovább — nyisd meg külön a szolgáltatód oldalát, és ott ellenőrizz.
Hogyan ellenőrizd a valódi állapotot 30 másodperc alatt?
Egyszerű a szabály: soha ne a levélből indulj el. Ehelyett:
1. Nyiss egy új böngészőfület, és kézzel gépeld be a regisztrátorod címét (pl. rackhost.hu), vagy használd a saját, korábban elmentett könyvjelződet.
2. Lépj be a fiókodba, és nézd meg a domain és tárhely valódi lejárati dátumát, illetve a nyitott számláidat.
3. A .hu domainek adatai a domain.hu-n is lekérdezhetők, ha egészen biztos akarsz lenni.
4. Ha a levélben lévő adat nem egyezik a fiókban látottal, az átverés. Töröld, és ne kattints semmire.
Ez a 30 másodperc többe kerülhet a türelmedből, mint egy gyors kattintás — de sokkal olcsóbb, mint egy lehúzott bankkártya.
Két tipikus eset a gyakorlatból
A „lejár a domained” telefon. Egy webshopos ügyfelünket felhívták, hogy sürgősen fizesse be a domainje megújítását, különben elveszíti. A hívó tudta a cég nevét és a domaint is — ettől tűnt hitelesnek. Csakhogy a valódi regisztrátor sosem hívja fel így az ügyfeleit. Az ügyfél nem fizetett, hanem belépett a fiókjába: a domain hónapokig érvényes volt még.
A hamis tárhelyszámla e-mailben. Egy másik ügyfelünk egy „Rackhost” nevében érkező számlát kapott, PDF-nek látszó linkkel. A cím majdnem stimmelt, a szöveg magyaros volt. A gyanút az keltette, hogy a levél azonnali fizetést sürgetett egy külső linken. Ellenőriztük együtt a valódi fiókot — ott semmilyen nyitott számla nem volt. A levél a kukába került.
Egyik esetben sem kellett hozzá szakértelem, csak egy reflex: *előbb ellenőrzök, aztán fizetek.*
Mit tegyél, ha már fizettél vagy megadtad az adataidat?
Ha lecsúsztál rajta, a gyorsaság számít:
– Hívd a bankod azonnal, kérj kártyaletiltást, és próbáld meg letiltatni vagy visszahívni az utalást.
– Változtass jelszót minden fiókon, amit a hamis oldalon esetleg megadtál.
– Jelentsd az esetet a Nemzeti Kiberbiztonsági Intézetnek (CSIRT@nki.gov.hu), így másokat is védesz.
– Ha csatolmányt nyitottál meg, futtass vírusellenőrzést a gépeden.
Nincs miért szégyenkezned — ezek a levelek pont azért működnek, mert profin vannak megcsinálva. A lényeg, hogy időben lépj.
Hogyan előzd meg a következőt?
A legjobb védelem, ha nem is kerülsz döntéshelyzetbe. Állíts be automatikus megújítást a domainre és a tárhelyre, hogy soha ne múljon egy levélen a sorsuk. Mentsd el könyvjelzőnek a szolgáltatód belépőoldalát, és tanítsd meg a kollégáidnak is az egyszerű szabályt: fizetési felszólításnál előbb a saját fiókban ellenőrzünk, sosem a levélben lévő linken.
A WP Pajzsnál a karbantartási csomag részeként épp ezt vesszük le a válladról: figyeljük a domain- és tárhely-értesítéseket, és kiszűrjük a gyanús, hamis leveleket, mielőtt pánikba esnél tőlük.
Kaptál ilyen levelet, és nem vagy biztos benne, valódi-e? Küldd át nekünk, és egy ingyenes biztonsági gyorsellenőrzés keretében 15 percben átnézzük veled, mielőtt bármit fizetnél. Jobb egyszer rákérdezni, mint utólag a bankkal egyeztetni.
Gyakori kérdések
Igaz, hogy lejár a domainem, ha ilyen levelet kapok?
Nem feltétlenül. A csalók pont arra játszanak, hogy nem tudod fejből a lejárati dátumod. A valódi lejáratot csak úgy ellenőrizd, hogy belépsz a szolgáltatód fiókjába a saját, kézzel begépelt címén — soha ne a levélben lévő linken keresztül.
Hogyan ellenőrzöm a valódi domain- és tárhelyszámlát?
Lépj be a regisztrátorod (pl. Rackhost) fiókjába közvetlenül a böngészőből, és nézd meg a számláidat és a lejárati dátumokat. A .hu domainek adatai a domain.hu-n is lekérdezhetők. Ha a levélben szereplő adat nem egyezik a fiókban látottal, átverés.
Kitől jönnek a hamis tárhelyszámlák?
Ismert magyar szolgáltatók — leggyakrabban a Rackhost — nevével visszaélő csalóktól, független e-mail-címekről. A Rackhost maga is figyelmeztet arra, hogy a nevében hamis, fizetést kérő adathalász leveleket küldenek, és ezek fizetésre terelő linket tartalmaznak.
Mit tegyek, ha már fizettem egy csaló számlát?
Azonnal hívd a bankod, kérj kártyaletiltást és próbáld meg letiltani vagy visszahívni az utalást. Változtass jelszót minden fiókon, amit a hamis oldalon esetleg megadtál, és jelentsd az esetet az NKI-nak (CSIRT@nki.gov.hu).
Küld a valódi szolgáltató csatolmányt a számláról?
Legtöbbször nem. A hivatalos értesítők jellemzően a saját rendszeredbe irányítanak, nem küldenek váratlan .zip vagy futtatható csatolmányt. Az NKI kifejezetten figyelmeztet a káros csatolmányt tartalmazó, hivatalosnak látszó levelekre.
Hogyan előzöm meg, hogy bedőljek ennek?
Ne kattints levélben lévő fizetési linkre, mindig a szolgáltató saját címén lépj be, és állíts be automatikus megújítást a domainre és tárhelyre. Ha bizonytalan vagy, kérj egy ingyenes gyorsellenőrzést tőlünk, mielőtt bármit fizetsz.