2019. december 31., kedd

...hogy mik is azok a 419-es átverések!

Az elektronikus levelezés megjelenése forradalmasította az online kommunikációt. Azonban, mint minden találmányt, ezt is lehet jóra és rosszra is használni.


A bejegyzés, az úgynevezett 419-es csalásokkal, átverésekkel foglalkozik.


A 419-es csalások - amelyeket gyakran "nigériai levelek"-ként is említenek - a kezdeti egyszerű kiküldött levelekből összetett, jól kigondolt átverésekké fejlődtek az évek során.
Az e-mail rohamos terjedésének köszönhetően a technológia a kiber támadások népszerű célpontjává vált. Ha csak a SPAM levelek megjelenését vesszük, folyamatos növekedést látunk.

/// A nigériai levelek, 419-es elnevezését a nigériai Büntető Törvénykönyv alapján kapta: ebben a 419-es paragrafus foglalkozik a kérdéssel. ///


A 419-es átverések természetesen az e-mail megjelenése előtt is jelen voltak, de ekkor még hagyományos postai úton, illetve faxon terjedtek. Maga a csalás egyszerűen összefoglalva: a csaló ráveszi a kiszemelt áldozatot bizonyos összeg megfizetésére, annak reményében, hogy a jövőben egy nagyobb összegű jutalmat fog kapni. A bűncselekmény felgöngyölítése, bizonyítása és maga a büntetőeljárás lefolytatása igen bonyolult, hosszadalmas... sőt sok esetben nem is lehetséges az információk hiányában.

James Veitch: This is what happens when you reply to spam email. In: TED Talks
/// Magyar felirattal ///

A hagyományos SPAM levelektől a 419-es átverések abban különböznek, hogy a SPAM elsősorban adathalászatra, személyes adatok megszerzésére irányul és csak az anyagi haszonszerzés egy későbbi lépésben valósul meg. A 419-es csalások viszont egyértelműen közvetlen pénzszerzésre irányulnak.

A csalók minden esetben rendelkeznek valamilyen szintű pszichológiai ismeretekkel, mivel a csalás egyik lényeges pontja a bizalom kiépítése a csaló és az áldozat között. Gyakori eset, hogy a csaló valamilyen személyes tragédia leírásával kezdi levelét, mivel az együttérzés egy kiváló kiindulópont a későbbi - számára kedvező - kommunikáció kialakításához. Amennyiben a válasz nem elutasítás, úgy a csaló több módon is alakíthatja a "saját történetét". Sok esetben időszakosan nem fér hozzá a bankszámlájához vagy valamilyen más akadálya van, hogy hozzájusson a pénzéhez és ezért kéri az utalást. Természetesen az áldozat minden esetben abban a reményben küldi a pénzt, hogy a későbbiekben komoly kompenzációban fog részesülni.


Sokszor a csaló határidőket is szab áldozatának, mivel annyira sürgős számára a pénz megérkezése, hogy azzal nem lehet várni. Ennek lényege, hogy az áldozat minél kevesebbet tudjon gondolkozni, utánajárni a dolognak... még véletlen se legyen ideje beszélni egy kicsit is hozzáértőbb személlyel... aki esetleg lebeszélné az utalásról.

A 419-es átverések alap formáján túlmenően még több kifinomult csalás is kialakult az évek során. Több kutatás is foglalkozik a csalások felismerésével és kiszűrésével.



Amennyiben szeretnél többet is megtudni...
...bejegyzésünk a következő forrás alapján készült:

Valociková Cyntia: SCAMRIADÓ! -avagy betekintés a 419-es átverések világába és működésébe. In: Prof. Dr. Rajnai Zoltán (szerk.): Kiberbiztonság - Cyber Security : Tanulmánykötet a Biztonságtudományi Doktori Iskola kutatásaiból.

Továbbiak...

Mi a titka a nigériai csalás technikájának? In: HVG - Business Magazin

Paul Bischoff: What is the Nigerian scam (419 scam) with examples. In: CompariTech

James Veitch: This is what happens when you reply to spam email. In: TED Talks


Amennyiben a téma felkeltette érdeklődésedet, úgy számos dokumentumot találhatsz a Óbudai Egyetem Egyetemi Könyvtárának nyomtatott és digitális állományiban.

Források online adatbázisainkból:

(csak az ÓE hálózatából elérhető)

J. Isacenkova, O. Thonnard, A. Costin, D. Balzarotti and A. Francillon: Inside the SCAM Jungle: A Closer Look at 419 Scam Email Operations. In: 2013 IEEE Security and Privacy Workshops.
/IEEE Xplore Digital Library/

H. Wax: Blending technology and the law for cyber security [Women to Watch] In: IEEE Women in Engineering Magazine.
/IEEE Xplore Digital Library/

K. Kerremans, Y. Tang, R. Temmerman and G. Zhao: Towards Ontology-based E-mail Fraud Detection. In: IEEE conference on artificial intelligence.
/IEEE Xplore Digital Library/

Scannell J.: The “419 Scam”: An Unacceptable “Power of the False”? In: PORTAL: Journal of Multidisciplinary International Studies.
/EBSCO Academic Search Compete/

STAJANO, F. & WILSON, P.: Understanding Scam Victims: Seven Principles for Systems Security. In: Communications of the ACM.
/EBSCO Academic Search Compete/

Burrell J.: Problematic Empowerment: West African Internet Scams as Strategic Misrepresentation. In: Information Technologies & International Development.
/EBSCO Academic Search Compete/

Blommaert J, Omoniyi T.: Email Fraud: Language, Technology, and the Indexicals of Globalisation. In: Social Semiotics.
/EBSCO Academic Search Compete/

Smith A.: Nigerian Scam E-Mails and the Charms of Capital. In: Cultural Studies.
/EBSCO Academic Search Compete/

Steyerl H.: Epistolary Affect and Romance Scams: Letter from an Unknown Woman. In: October.
/EBSCO Academic Search Compete/