Új TikTok-trükk miatt veszélybe kerülhet a kriptotárcád

Új TikTok-trükk miatt veszélybe kerülhet a kriptotárcád
Az utóbbi hetekben egy globális csalássorozat, a FraudOnTok borzolja a kedélyeket azzal, hogy egy speciális kémprogrammal, a SparkKitty-vel támadja a TikTok Shop felhasználóit. A támadások célja a kriptopénztárcák feltörése és kiürítése; egyedülálló módon ötvözik az adathalászatot és a kártékony szoftvereket, így különösen hatékonnyá válnak.

A támadás menete: TikTok, ahogy még sosem láttad

A csalók az eredeti TikTok Shop, TikTok Wholesale és TikTok Mall webhelyeire kísértetiesen hasonlító hamis oldalakat hoznak létre. Ezeken a .top, .shop vagy .icu végződésű oldalakon, illetve hamis Meta-hirdetéseken és mesterséges intelligenciával generált videókon keresztül csapnak le az áldozatokra. A gyanútlan felhasználókat arra kérik, hogy jelentkezzenek be, vagy vásároljanak az áruházban – az igazi trükk azonban a fizetésnél bukkan fel. Hagyományos bankkártyás vásárlás helyett mindig kriptopénztárcás fizetésre próbálják rávenni az áldozatokat, gyakran USDT- vagy ETH-feltöltést kérve.

Kémprogrammal fertőzött alkalmazások

Érdemes kiemelni, hogy a támadók gyakran magát a TikTok alkalmazást is meghamisítják: a felhasználóknak módosított, SparkKitty-vel fertőzött TikTok appot kínálnak letöltésre. Ez az alkalmazás kinézetre teljesen megegyezik az eredetivel, közben viszont titokban figyeli a készüléket, képes képernyőképeket és fotókat átnézni, így például kriptotárca-belépési adatokat lopni. A SparkKitty kémprogram mélyen beágyazódik a rendszerbe, játékok, QR-kódok, üzenetküldő appok és alkalmazáson belüli letöltések útján is terjed.

A FraudOnTok valódi célja

A támadók elsősorban kétféle módon próbálnak pénzhez jutni. Egyrészt hamis weboldalakon, álhirdetéseken keresztül begyűjtik a bejelentkezési, fizetési és eladói adatokat, másrészt a fertőzött mobilalkalmazással közvetlenül hozzáférnek az áldozatok privát információihoz, akár digitális eszközök ellopásával is. A hagyományos online csalásokkal szemben itt ritkán látott hatékonysággal kombinálják az adathalászatot és a kémprogramos támadást.


Védekezési lehetőségek

A fentiek tükrében a legfontosabb az óvatosság: ne tölts le ismeretlen vagy módosított alkalmazásokat, különösen, ha torrentoldalról vagy Telegramról származnak. Mindig ellenőrizd a webcímeket, különös tekintettel a gyanús kiterjesztésekre és elgépelésekre. Gyanús TikTok-tartalmat, hirdetést vagy alkalmazást azonnal jelentsd a TikTok-nak vagy a megfelelő kibervédelmi hatóságnak. Ajánlott erős vírusirtót és EDR-megoldást használni, kriptotárcához pedig olyan eszközt választani, amely védelmet nyújt a vágólap (clipboard) manipulációval szemben.

A digitális tér folyamatos odafigyelést követel: a CTM360 a nap 24 órájában képes feltárni és kezelni a kiberveszélyeket, megelőzve a jelentősebb anyagi károkat.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te szerinted mennyire lehet megbízni egy ismeretlen webáruházban?
  • Te mit szoktál csinálni, ha gyanús oldalt vagy alkalmazást látsz?
  • Ha észrevennéd, hogy ellopták az adataidat, kit értesítenél először?



Legfrissebb posztok

Veszélyben az Amazonas, esőerdő helyett szavanna jöhet

MA 23:51

Veszélyben az Amazonas, esőerdő helyett szavanna jöhet

Az Amazonas esőerdő ijesztően közel került ahhoz a fordulóponthoz, amely akár száz éven belül katasztrofális változásokat hozhat, és a buja esőerdőt száraz szavannává alakíthatja át. Fontos hangsúlyozni, hogy...


MA 23:25

Az ál-hús vége: a Beyond Meat zuhanórepülése Amerikában

Az Egyesült Államokban meredeken csökken a növényi alapú húspótlók népszerűsége: idén a hűtött ilyen termékek eladásai már 17,2 százalékkal, a fagyasztott változatoké pedig 8,1 százalékkal estek vissza. Ennek...

Mesterséges intelligencia hangklónokkal vernek át, új trükk a telefonos csalóknál

MA 23:02

Mesterséges intelligencia hangklónokkal vernek át, új trükk a telefonos csalóknál

Az elmúlt években egyre gyakoribbá váltak azok a telefonhívások, amelyek során valakinek a hangját klónozva próbálnak csalók pénzt vagy bizalmas adatokat kicsalni. Az ilyen hívásokban gyakran a megszólalásig...

Az új agy-gép startup, ami Musknak is odaszúr

MA 22:51

Az új agy-gép startup, ami Musknak is odaszúr

Sam Altman, az OpenAI vezérigazgatója egy új agy–számítógép interfész-startup, a Merge Labs alapításán dolgozik, és ehhez jelentős befektetést is szerezhet, főként az OpenAI kockázati tőkealapján keresztül. A Merge...

Az elveszett rendelések visszatérnek: újra működik az M&S átvétel

MA 22:26

Az elveszett rendelések visszatérnek: újra működik az M&S átvétel

📦 Négy hónapos leállás után ismét elérhető a Marks & Spencer (M&S) üzleteiben a Click & Collect (Áruházi átvétel) szolgáltatás, miután a céget áprilisban komoly kibertámadás érte. Bár a...

Az új mentőöv: Windows 365 a katasztrófák ellen

MA 22:01

Az új mentőöv: Windows 365 a katasztrófák ellen

A Microsoft most bemutatta a Windows 365 Reserve nevű megoldását, amellyel a cégek átmeneti, előre konfigurált felhőalapú PC-hez juttathatják azokat a dolgozókat, akik valamilyen váratlan esemény – például...

Vénusz és Jupiter együtt ragyog hajnalban, látványos égi jelenség az évben

MA 21:52

Vénusz és Jupiter együtt ragyog hajnalban, látványos égi jelenség az évben

🌌 Augusztus 12-én hajnalban rendkívüli égi eseménynek lehetünk tanúi: a Vénusz és a Jupiter, az égbolt két legfényesebb bolygója szoros együttállásban találkozik. Akik vállalkoznak arra, hogy hajnalban felkelnek vagy...


MA 21:02

Itt az iOS 26, ezekkel az iPhone-okkal működik

Az ősz hagyományosan az Apple újdonságainak időszaka, és idén sem lesz ez másként. Az iOS 26, valamint az iPadOS 26 idén jelentősen átalakítja mind az iPhone, mind az...

Zuckerberg titokban fejleszti a mesterséges intelligenciát

MA 20:51

Zuckerberg titokban fejleszti a mesterséges intelligenciát

A Meta vezetője, Mark Zuckerberg szerint a mesterséges intelligencia, amely képes önmagát fejleszteni, olyan technológiai korszakot hozhat el, amely alapjaiban alakítja át az emberiséget. A vállalat kutatói azt...