Az új módszerrel most a fejlesztőket halásszák le

Az új módszerrel most a fejlesztőket halásszák le
A Mozilla minden böngészőkiegészítő-fejlesztőt figyelmeztet: aktív adathalász-kampány folyik, amely az addons.mozilla.org (AMO) felhasználói fiókjait támadja. Ezekben az e-mailekben a támadók a Mozilla csapatának adják ki magukat, és arra hivatkoznak, hogy frissíteni kell a fejlesztői fiókot ahhoz, hogy az illető továbbra is hozzáférjen bizonyos funkciókhoz. Az ilyen levelek világszerte több tízmillió felhasználót és több ezer fejlesztői fiókot céloznak.

Így próbálják megszerezni a jelszavakat

A hamis levelek rendszerint azt állítják, hogy az áldozatnak frissítenie kell a Mozilla-fiókját, különben elveszíti a fejlesztői lehetőségeket. Javasolt minden ilyen üzenetet fenntartásokkal kezelni: ellenőrizd, hogy valódi Mozilla doménről érkezett-e (pl. firefox.com, mozilla.org), valamint nézd meg, hogy a szokásos e-mail hitelesítési eljárásokat (SPF, DKIM, DMARC) is teljesíti-e. Sose kattints ismeretlen linkekre, inkább közvetlenül navigálj a Mozilla weboldalaira, és csak ott add meg a belépési adataidat.

Egyre több a megtévesztő bővítmény

Bár a Mozilla még nem hozta nyilvánosságra, mekkora a csalássorozat mértéke, annyi biztos, hogy legalább egy fejlesztő már áldozatul esett. Korábban a Mozilla Bővítmények csapata új védelmi funkciókat vezetett be, mert számos kiegészítő kifejezetten kriptotárcák kifosztására készült. Az elmúlt néhány évben több száz káros bővítményt távolítottak el, és csak tavaly 300 000 tárcacím volt érintett, több milliárd forint értékű kriptovalutát loptak el.

Mi történt a háttérben?

A jelszókezelőket célzó rosszindulatú programok száma a háromszorosára nőtt, a támadók pedig profi „Tökéletes rablás” (Perfect Heist) akciókkal törnek be, és használják ki a bizalmas adatokat tároló rendszereket. Ebben a támadási hullámban a támadások 93%-áért mindössze tíz MITRE ATT&CK technika felelős, ezek felismerése és kivédése ezért kulcsfontosságú.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, hogy ennyire kifinomultak lettek ezek a támadások?
  • Te mit tennél, ha egy ilyen gyanús e-mailt kapnál?
  • Etikus dolognak tartod, ha valaki csak tesztelésből kipróbálja ezeket a csaló leveleket?



Legfrissebb posztok

A leopárdok falták fel az ősi emberarcokat
MA 23:01

A leopárdok falták fel az ősi emberarcokat

Két ősi emberféle, a Homo habilis egyedeinek halálát tárta fel egy friss tanulmány, amely szerint közel 2 millió éve Kelet-Afrikában leopárdok vadásztak őseinkre, és fogyasztották el őket. Mesterséges...

Az elit társkeresők már mesterséges intelligenciával működnek, kell ez nekünk?
MA 23:00

Az elit társkeresők már mesterséges intelligenciával működnek, kell ez nekünk?

🤖 Az elit társkeresés világa eddig kevesek kiváltsága volt, de most egy amerikai cég, a Three Day Rule forradalmasítani igyekszik szerelmi életünket. Az eddig akár 36 millió forintba (100...

Az AppLovin részvény hullámvasútja: botrány, pánik, visszapattanás
MA 22:30

Az AppLovin részvény hullámvasútja: botrány, pánik, visszapattanás

🎈 A hét elején drámai zuhanást produkált az AppLovin részvényárfolyama, miután felröppent a hír, hogy az amerikai pénzügyi felügyelet (SEC) vizsgálatot indíthat a cég adatgyűjtési gyakorlatai miatt. Az ijesztő...

A Google most már a MI-hibákért is mélyen a zsebébe nyúl
MA 22:01

A Google most már a MI-hibákért is mélyen a zsebébe nyúl

🤑 A Google nemrég indította el MI Hibavadász Jutalomprogramját, amelynek keretében akár 11 millió forintot is fizetnek annak, aki hibát talál a vállalat MI-rendszereiben. A fő fókuszban a legismertebb...

Az aszteroida, amit csak utólag vettünk észre
MA 21:59

Az aszteroida, amit csak utólag vettünk észre

Egy egészen apró, zsiráf méretű aszteroida, a 2025 TF nevű űrszikla szeptember 30-án hihetetlenül közel, mindössze 428 kilométerrel száguldott el a Föld felszíne felett – ráadásul éppen az...

Az év legnagyobb szuperholdja meghódította az eget
MA 21:31

Az év legnagyobb szuperholdja meghódította az eget

Az idei ősz legelső teliholdja, vagyis a Szüreti Hold (Harvest Moon) egyszerre volt telihold és szuperhold, ami azt jelentette, hogy minden eddiginél nagyobbnak és fényesebbnek láthattuk. A szuperhold...

Drágul az amerikai vízum, egyre többen költöznek Kanadába
MA 21:02

Drágul az amerikai vízum, egyre többen költöznek Kanadába

Az Amerikai Egyesült Államok a közelmúltban jelentős díjemelést vezetett be a H-1B vízumprogramban, amely eddig lehetővé tette, hogy legalább alapképzéssel rendelkező külföldi munkavállalók dolgozzanak az USA-ban. Érdemes kiemelni,...

A Tesla menőségre hajt, próbálkozik egy olcsóbb Model Y-jal
MA 21:00

A Tesla menőségre hajt, próbálkozik egy olcsóbb Model Y-jal

Kezd legalább valamennyire elérhetővé válni a Tesla: kedden bejelentették, hogy a népszerű Model Y SUV új, alapváltozata már 14,6 millió forint alatt is megvásárolható. Ez körülbelül 1,8 millió...

Afrikai zöld fal, sok pénz ment rá, mégis alig van fa
MA 20:31

Afrikai zöld fal, sok pénz ment rá, mégis alig van fa

Közel két évtizeddel azután, hogy elindult a Nagy Zöld Fal, Afrika legambiciózusabb környezetvédelmi projektje, a szenegáli helyszíneken alig láthatók az eredmények. Az Afrikai Unió 2007-ben 6000 kilométer hosszan...