Új kínai adathalász kittel bárkit megcélozhatnak

Új kínai adathalász kittel bárkit megcélozhatnak
Egy kínai fejlesztésű adathalász készlet, amely már 2158 különböző domainen fut, komoly hullámot indított el a pénzügyi csalások terén világszerte. Ez az eszköz 97 különböző márka hamisítására képes, így a bűnözők szinte bármilyen ismerősnek tűnő üzenettel könnyebben átverhetnek bárkit. Fontos, hogy a támadók mostanában már nemcsak SMS-ben, hanem iMessage-ben és RCS-ben is küldik átverős üzeneteiket, ezzel megkerülve a hagyományos SMS-szűrő rendszereket.

Speciális adathalász szolgáltatás a bűnözők kezében

A YYlaiyu nevű, legalább 2024 szeptemberétől működő készlet a kínai sötét webes piacon robbant be. Olyan márkákat is hamisít, mint a TikTok, a Coinbase (kriptovaluta-tőzsde), a Netflix (videóstreaming), globális légitársaságok, futárszolgálatok, ételkiszállító platformok, de május óta már befektetési cégeket (például Fidelity, Schwab) és ázsiai tőzsdei alkalmazásokat (Tiger Brokers, Futu NiuNiu) is célba vett.

A szolgáltatásban sablonokat lehet választani, amelyekkel néhány kattintással személyre szabott, lokalizált adathalász üzenetek küldhetők. Ezek a sablonok a különböző pénzügyi szolgáltatók hivatalos értesítéseihez kísértetiesen hasonlító oldalakat jelenítenek meg, amikor az áldozat a csali üzenetre kattint.

Valós idejű csalás, élő operátorral

Amikor az áldozat megnyitja az adathalász oldalt, a rendszer azonnal értesíti az operátort. Itt jelentős, hogy egy valódi ember a háttérben valós időben irányítja a támadást: kiválasztja, mit lásson a felhasználó, sőt akár OTP-kódot is kérhet – például olyat, amit a bank vagy a kriptotőzsde küld. Az áldozat adatainak megszerzése után az elkövetők digitális pénztárcába töltik fel az információkat, amellyel azonnal pénzt mosnak.

A pénz kimentésére többféle módszert alkalmaznak: saját POS-terminálokon keresztül csalnak, luxus ajándékkártyákat vásárolnak továbbértékesítésre, vagy a tőzsdei szolgáltatóknál megszerzett fiókokkal manipulálják a részvényárfolyamokat, így mesterségesen hajtják fel bizonyos részvények értékét, majd azonnal eladják saját részvényeiket.

Újszerű védekezés a lebukás ellen

Mindezek ellenére a YYlaiyu egyik egyedi tulajdonsága, hogy az adathalász oldalak kezelői időlegesen leállíthatják a csaló oldalt, ha éppen nincs a panelnél operátor. Így elkerülik, hogy hasznos adatok vesszenek kárba olyan időszakban, amikor nem tudnák azokat azonnal felhasználni. A domain-regisztráció ráadásul integrált az Alibaba rendszereivel, így a csalók gyorsan és automatikusan tudnak új oldalakat indítani.

Az ismert kínai kit csupán egy a sok közül: a csalók egymás között is megosztják eszközeiket, trükkjeiket, szolgáltatásaikat, és egyre több nyelven, egyre pontosabban céloznak.


Következmények vállalatok és felhasználók számára

Mindezt figyelembe véve a vállalatok számára komoly veszélyt jelent az új hullám, hiszen a támadók nemcsak az alkalmazottakat, hanem az ügyfeleket is testreszabott adathalász oldalakkal célozzák. A jól ismert márkák logóinak profi hamisítása miatt különösen könnyen megvezethetők azok, akik ismerős márkanévre kapnak üzenetet – és a csalók akár pillanatok alatt hozzáférhetnek a pénzükhöz vagy adataikhoz. Az online pénzügyi csalás már nemcsak magánszemélyek, hanem bármelyik márka számára is komoly kockázatot jelenthet.

2025, adminboss, go.theregister.com alapján

  • Te szerinted elég körültekintően kezelik az emberek az online üzeneteiket?
  • Te mit tennél, ha kapsz egy ismert márkától gyanús üzenetet?
  • Te szerinted mennyire felelősek a cégek, ha valakit ilyen csalás ér?



Legfrissebb posztok

Az élő gyomirtó – MI-vel javított talajtisztítás titkai
MA 23:30

Az élő gyomirtó – MI-vel javított talajtisztítás titkai

A Kínai Alkalmazott Ökológiai Intézet kutatói áttörést értek el a szintetikus mikrobaközösségek felépítésének és működésének feltárásában, ami új utakat nyithat a szennyezett talajok biológiai megtisztítása előtt...

Az Apple bezárja a Seemour alkalmazást, úton az új okosotthon megoldás
MA 23:02

Az Apple bezárja a Seemour alkalmazást, úton az új okosotthon megoldás

🚪 Az Apple újabb MI-tehetségekkel erősít: közel a megállapodás a Prompt AI nevű gépi látás startup csapatának és technológiáinak megszerzéséről...

A szúnyogláz tombolása letarolta Dél-Kínát
MA 22:59

A szúnyogláz tombolása letarolta Dél-Kínát

🦟 Több mint 4000-re emelkedett a chikungunya-lázas megbetegedések száma Kína Guangdong tartományában, ami az ország eddigi legsúlyosabb szúnyog terjesztette járványa...

MA 22:29

Az amerikai adatközpontok elszívják a klímacélokat

Az amerikai adatközpontok energiaigénye meredeken nő, részben a mesterséges intelligencia (MI) robbanásszerű terjedése és a digitális szolgáltatások ugrásszerű kereslete miatt...

Az MI-cézár rendőrrel fenyegeti a szabályozás híveit?
MA 22:01

Az MI-cézár rendőrrel fenyegeti a szabályozás híveit?

🕵 Az MI fejlesztésének biztonságáért dolgozó ügyvéd, Nathan Calvin kellemetlen estét élt át, amikor egy seriff jelent meg az ajtaján vacsora közben, hogy hivatalos idézést adjon át neki az OpenAI nevében...

Az ingyenes VPN-ek uralma: fertőző appok, kiürített bankszámlák
MA 21:59

Az ingyenes VPN-ek uralma: fertőző appok, kiürített bankszámlák

Az utóbbi időben egyre több rosszindulatú alkalmazás terjed, amelyek ingyenes VPN-nek álcázzák magukat...

Az MI és az adatközpontok visszavetik a klímacélokat
MA 21:30

Az MI és az adatközpontok visszavetik a klímacélokat

Az Egyesült Államokban rohamosan növekszik az adatközpontok energiaigénye, amit a magas földgázárak és a mesterséges intelligenciához (MI, angolul artificial intelligence) kapcsolódó villamosenergia-igény is fokoz...

Itt az új PlayStation, mesterséges intelligenciával jön a grafikai forradalom
MA 21:01

Itt az új PlayStation, mesterséges intelligenciával jön a grafikai forradalom

🎮 Az AMD és a Sony közösen fejlesztett PS6 chipje, a Project Amethyst, teljesen újradefiniálja a jelenlegi grafikus feldolgozási folyamatokat...

Az algák túlélési trükkje kevés szén-dioxid mellett
MA 20:59

Az algák túlélési trükkje kevés szén-dioxid mellett

A tengeri mikroalgák bolygónk szénkörforgásának meghatározó szereplői: a fotoszintézis révén évente több tízmilliárd tonna szenet kötnek meg, és a Föld elsődleges szervesanyag-termelésének közel felét adják...