„Lejár a domained” és a hamis tárhelyszámla: így ismered fel az átverést 2026-ban

"Lejár a domained" és a hamis tárhelyszámla: így ismered fel az átverést 2026-ban

Ha olyan levelet vagy telefonhívást kapsz, hogy sürgősen lejár a domained, vagy egy tárhelyszámlát kell azonnal befizetned, nagy eséllyel átverés. A csalók pont arra építenek, hogy nem tudod fejből a domained lejárati dátumát, és inkább fizetsz, mint hogy elveszítsd az oldalad. A valódi állapotot egyetlen biztos módon ellenőrizheted: belépsz a szolgáltatód fiókjába a saját, kézzel begépelt címén — soha nem a levélben lévő linken keresztül. Ha az ott látott adat nem egyezik a levéllel, dobd a kukába.

2026-ban két hullám fut párhuzamosan a magyar oldaltulajdonosok ellen: a „lejár a domained” típusú riogatás telefonon és e-mailben, illetve a hamis tárhelyszámlák, amelyek ismert magyar szolgáltatók nevével élnek vissza. A WP Pajzsnál az elmúlt hetekben több ügyfelünk is jelezte, hogy ilyen levelet kapott — volt, aki csak megérezte, hogy valami nem stimmel, és megkérdezett minket, mielőtt bármit tett volna. Pontosan ezért érdemes végigolvasnod ezt: a felismerés a legjobb védelem.

Miért pont a domain és a tárhely a csalók kedvence?

Mert ez a két dolog tartja életben az oldalad, és mindenki fél elveszíteni. A csaló nem kell, hogy zseniális legyen — elég, ha időzavart és félelmet kelt. „24 órád van, különben törlődik a domained” — és máris kattintasz, mielőtt gondolkodnál.

A .hu domainek egyébként évente újulnak meg, és a rendes regisztrátorok jó előre, jellemzően 30, 15 és 7 nappal a lejárat előtt e-mailben figyelmeztetnek. Nem telefonálnak rád ismeretlen számról, és nem küldenek pánikkeltő, azonnali fizetést követelő linket. A HostIT és több magyar regisztrátor tudásbázisa is ezt a megújítási logikát írja le.

A megbízható regisztrátorok e-mailben, jó előre értesítenek a lejáratról — nem telefonon riogatnak azonnali fizetéssel.

A hamis Rackhost-számla: amikor egy valódi cég nevével élnek vissza

A leggyakoribb magyar változat, amit látunk, a Rackhost nevével visszaélő hamis számla. Fontos: nem a Rackhostot törték fel — a csalók egyszerűen egy ismert, megbízható szolgáltató nevét használják, hogy hitelesnek tűnjenek. Maga a Rackhost is figyelmeztet arra, hogy a nevében független e-mail-címekről hamis, fizetést kérő adathalász levelek mennek ki, amelyek egy hamis weboldalra terelnek, ahol egy „számlát” kellene kifizetned.

A minta ismerős: a levél első ránézésre legitim címről és szöveggel érkezik, a benne lévő link pedig egy megtévesztésig hasonló oldalra visz. Ott felugró ablakokkal, sürgető felirattal nyomást helyeznek rád, hogy azonnal fizess vagy add meg a bankkártyaadataidat.

A Rackhost hivatalosan is figyelmeztet: a nevében hamis, fizetést kérő adathalász levelek terjednek — ne kattints a bennük lévő linkre.

Így ismered fel: az árulkodó jelek

Nem kell informatikusnak lenned ahhoz, hogy kiszúrd ezeket a leveleket. Néhány visszatérő jel, amire a Rackhost és az NKI is felhívja a figyelmet:

Sürgetés és fenyegetés. „Azonnal”, „24 órán belül”, „különben törlődik”. A valódi szolgáltatók nem dolgoznak ilyen határidőkkel.

Fizetésre terelő link a levélben. Egy gomb vagy link, ami rögtön egy fizetőoldalra visz. A valódi számládat mindig a saját fiókodban látod, nem egy levélben kapott linken.

Gyanús feladó cím. Nézd meg alaposan a feladó teljes e-mail-címét — jó eséllyel csak *hasonlít* a valódira (egy plusz betű, más domain).

Váratlan csatolmány. Az NKI kifejezetten figyelmeztet a hivatalosnak látszó, de káros csatolmányt tartalmazó levelekre. A valódi tarhely.gov.hu / Ügyfélkapu értesítők például soha nem tartalmaznak mellékletet.

Bankkártyaadat vagy jelszó kérése. Komoly szolgáltató sosem kér tőled jelszót vagy teljes kártyaadatot e-mailben.

Ha ezek közül akár egy is stimmel, ne a levéllel foglalkozz tovább — nyisd meg külön a szolgáltatód oldalát, és ott ellenőrizz.

Hogyan ellenőrizd a valódi állapotot 30 másodperc alatt?

Egyszerű a szabály: soha ne a levélből indulj el. Ehelyett:

1. Nyiss egy új böngészőfület, és kézzel gépeld be a regisztrátorod címét (pl. rackhost.hu), vagy használd a saját, korábban elmentett könyvjelződet.

2. Lépj be a fiókodba, és nézd meg a domain és tárhely valódi lejárati dátumát, illetve a nyitott számláidat.

3. A .hu domainek adatai a domain.hu-n is lekérdezhetők, ha egészen biztos akarsz lenni.

4. Ha a levélben lévő adat nem egyezik a fiókban látottal, az átverés. Töröld, és ne kattints semmire.

Ez a 30 másodperc többe kerülhet a türelmedből, mint egy gyors kattintás — de sokkal olcsóbb, mint egy lehúzott bankkártya.

Két tipikus eset a gyakorlatból

A „lejár a domained” telefon. Egy webshopos ügyfelünket felhívták, hogy sürgősen fizesse be a domainje megújítását, különben elveszíti. A hívó tudta a cég nevét és a domaint is — ettől tűnt hitelesnek. Csakhogy a valódi regisztrátor sosem hívja fel így az ügyfeleit. Az ügyfél nem fizetett, hanem belépett a fiókjába: a domain hónapokig érvényes volt még.

A hamis tárhelyszámla e-mailben. Egy másik ügyfelünk egy „Rackhost” nevében érkező számlát kapott, PDF-nek látszó linkkel. A cím majdnem stimmelt, a szöveg magyaros volt. A gyanút az keltette, hogy a levél azonnali fizetést sürgetett egy külső linken. Ellenőriztük együtt a valódi fiókot — ott semmilyen nyitott számla nem volt. A levél a kukába került.

Egyik esetben sem kellett hozzá szakértelem, csak egy reflex: *előbb ellenőrzök, aztán fizetek.*

Mit tegyél, ha már fizettél vagy megadtad az adataidat?

Ha lecsúsztál rajta, a gyorsaság számít:

Hívd a bankod azonnal, kérj kártyaletiltást, és próbáld meg letiltatni vagy visszahívni az utalást.

Változtass jelszót minden fiókon, amit a hamis oldalon esetleg megadtál.

Jelentsd az esetet a Nemzeti Kiberbiztonsági Intézetnek (CSIRT@nki.gov.hu), így másokat is védesz.

– Ha csatolmányt nyitottál meg, futtass vírusellenőrzést a gépeden.

Nincs miért szégyenkezned — ezek a levelek pont azért működnek, mert profin vannak megcsinálva. A lényeg, hogy időben lépj.

Hogyan előzd meg a következőt?

A legjobb védelem, ha nem is kerülsz döntéshelyzetbe. Állíts be automatikus megújítást a domainre és a tárhelyre, hogy soha ne múljon egy levélen a sorsuk. Mentsd el könyvjelzőnek a szolgáltatód belépőoldalát, és tanítsd meg a kollégáidnak is az egyszerű szabályt: fizetési felszólításnál előbb a saját fiókban ellenőrzünk, sosem a levélben lévő linken.

A WP Pajzsnál a karbantartási csomag részeként épp ezt vesszük le a válladról: figyeljük a domain- és tárhely-értesítéseket, és kiszűrjük a gyanús, hamis leveleket, mielőtt pánikba esnél tőlük.

Kaptál ilyen levelet, és nem vagy biztos benne, valódi-e? Küldd át nekünk, és egy ingyenes biztonsági gyorsellenőrzés keretében 15 percben átnézzük veled, mielőtt bármit fizetnél. Jobb egyszer rákérdezni, mint utólag a bankkal egyeztetni.

Gyakori kérdések

Nem feltétlenül. A csalók pont arra játszanak, hogy nem tudod fejből a lejárati dátumod. A valódi lejáratot csak úgy ellenőrizd, hogy belépsz a szolgáltatód fiókjába a saját, kézzel begépelt címén — soha ne a levélben lévő linken keresztül.

Lépj be a regisztrátorod (pl. Rackhost) fiókjába közvetlenül a böngészőből, és nézd meg a számláidat és a lejárati dátumokat. A .hu domainek adatai a domain.hu-n is lekérdezhetők. Ha a levélben szereplő adat nem egyezik a fiókban látottal, átverés.

Ismert magyar szolgáltatók — leggyakrabban a Rackhost — nevével visszaélő csalóktól, független e-mail-címekről. A Rackhost maga is figyelmeztet arra, hogy a nevében hamis, fizetést kérő adathalász leveleket küldenek, és ezek fizetésre terelő linket tartalmaznak.

Azonnal hívd a bankod, kérj kártyaletiltást és próbáld meg letiltani vagy visszahívni az utalást. Változtass jelszót minden fiókon, amit a hamis oldalon esetleg megadtál, és jelentsd az esetet az NKI-nak (CSIRT@nki.gov.hu).

Legtöbbször nem. A hivatalos értesítők jellemzően a saját rendszeredbe irányítanak, nem küldenek váratlan .zip vagy futtatható csatolmányt. Az NKI kifejezetten figyelmeztet a káros csatolmányt tartalmazó, hivatalosnak látszó levelekre.

Ne kattints levélben lévő fizetési linkre, mindig a szolgáltató saját címén lépj be, és állíts be automatikus megújítást a domainre és tárhelyre. Ha bizonytalan vagy, kérj egy ingyenes gyorsellenőrzést tőlünk, mielőtt bármit fizetsz.

Hasznos volt számodra a cikk? Oszd meg másokkal is!

Ne várd meg, amíg baj történik a weboldaladdal!

Bízd ránk WordPress oldalad karbantartását, frissítéseit és védelmét, hogy neked ne a technikai problémákkal kelljen foglalkoznod.

További cikkek

Ha a futárodnál vagy a számlázódnál van a baj, a vásárlók felé te felelsz. Nézd meg, mit jelents a NAIH-nak, és hogyan készíts integrációleltárt.
A CVE-2026-4020 hitelesítés nélkül adja ki a Gravity SMTP jelszavait. Nézd meg, érintett-e az oldalad — és miért nem elég csak frissíteni.
A hibák 46%-ához nincs javítás a közzétételkor. Ezzel az 5 szemponttal telepítés előtt kiszűröd a kockázatos WordPress plugineket.