Az amerikaiakat elárasztó kamu banki és postai spamek ellen indul hadjárat

Az amerikaiakat elárasztó kamu banki és postai spamek ellen indul hadjárat
Az utóbbi hónapokban több tízmillió amerikait és világszerte több ország lakóit is célba vették a Lighthouse nevű, kínai kibercsoport által működtetett csalássorozatok. Ezek az adathalász támadások útdíj-bírságokat, banki értesítéseket vagy online vásárlási akciókat imitálnak, a valódi cél azonban a felhasználók érzékeny adatainak – jelszavaknak, bankkártyaszámnak vagy belépési kódoknak – megszerzése. A csalók gyakran használják az Egyesült Államok Postaszolgálatának (USPS), az E-Z Pass útdíjrendszernek vagy ismert márkáknak a neveit, arculati elemeit, hogy még meggyőzőbbek legyenek.

Gagyi csomagból profi átverés: a Lighthouse adathalász szoftverei

A Lighthouse csomagjai – amelyeket a Google a bírósági keresetében is részletezett – gyakorlatilag az adathalászatot profivá emelő, előrecsomagolt szoftverek, amelyekhez bárki heti, havi, szezonális, éves vagy végleges előfizetéssel hozzáférhet. Ezekhez sablonoldalak százait, hamis domain-beállító eszközöket, ismert márkák logóit is adják, hogy a célpontok akár a Google, a Gmail, a YouTube vagy a Google Play aloldalainak tűnő felületeken adják meg adataikat. Lényeges, hogy emiatt sok áldozat tényleg elhiszi, legális oldalon jár.

A támadók tevékenysége szerteágazó hálózatban zajlik – YouTube-csatornákat, Telegram-csoportokat működtetnek, ahol minden szereplő más-más csapattagként dolgozik azon, hogy a csalásokat tökéletesítsék. Eddig 121 országban több mint egymillió áldozat adataihoz jutottak hozzá, a becsült kár meghaladja a 370 milliárd forintot (1 milliárd USD). A Google kiemelte, hogy ügyfelei és maga a vállalat is az áldozatok között van: például az oldalsablonok közül legalább 116-ban közvetlenül felhasználták a Google logót és arculatát.

Az amerikaiak és a bankkártyák a célkeresztben

Ugyanakkor az adathalászat legnagyobb vesztesei jelenleg az amerikaiak: csak az elmúlt bő egy évben 12,7–115 millió bankkártyaadat kerülhetett illetéktelen kezekbe. Ezekből aztán csalók gyakran Google Wallet-fiókokba töltik be az ellopott kártyákat, majd NFC-s fizetési terminálokon keresztül ajándékkártyákat vásárolnak vagy saját számláikra utalnak pénzt, de akár tőzsdei pump-and-dump csalásokat is végrehajtanak.

Az elkövetők gyorsan tudnak reagálni a lebukás veszélyére: a Lighthouse rendszer 15 percenként ellenőrzi, hogy a felhasznált adathalász domainnevet a Google Chrome vagy más böngésző már blokkolta-e. Ha igen, néhány perc alatt új domainnévre váltanak, és a visszaélés változatlanul folytatódik. Még a többlépcsős hitelesítési kódokat is képesek kijátszani: a Lighthouse szoftver hasonló, fiktív többlépcsős hitelesítési oldalakat generál, így a felhasználótól megszerzi a szükséges kódot is.

Telegramon szerveződnek, társakat keresnek

A háttérben lévő hálózat Telegram-csatornákban él tovább, mióta a Google a kapcsolódó YouTube-csatornát törölte. Egyetlen ilyen csoportban több mint 2500 tagot figyeltek meg; itt a szoftver használatát tanítják egymásnak, partnereket keresnek közös támadásokhoz, sőt, árulják a megszerzett (akár Zelle-, Apple Cash- vagy egyéb) fiókadatokat. A Telegram-beszélgetésekből idézett példák szerint olyan üzenetek is felbukkannak, mint: „Ki tud amerikai, élő célpontokat küldeni?” vagy „Készpénzes számla eladó, privátban érdeklődj!”


A Google nagy lépésre szánta el magát

A Google most először indított komoly pert, hogy véget vessen ennek az ipari szintű bűnbandának. Segítségül hívja az USA szervezett bűnözés elleni és a számítástechnikai visszaélést tiltó törvényeit, de konkrét kártérítési igényt nem nevezett meg. Összefoglalva: ha a Google sikerrel jár, az végre megfékezheti a tömegével terjedő adathalász csalásokat, sőt, történelmi jelentőségű, precedenst teremtő jogi lépést is jelenthet, amelyre eddig egyetlen nagy technológiai cég sem vállalkozott.

2025, adminboss, arstechnica.com alapján

Legfrissebb posztok

csütörtök 12:25

A 6 legbénább szexuális célzás a marketing történelemben

A szex használata a reklámban egyidős annak létrejöttével. Ezer százalék, hogy az első reklámban ami az első kereket reklámozta, rögtön kettőt raktak egymás mellé, hogy egy pár cickóra hasonlítson...

kedd 14:10

Egy könyvvel az ellenség szívéhez – Franklin megdöbbentő módszere

Egy nap eszébe jutott valami merész és szokatlan. Tudta, hogy ellenfelének könyvtárában számos ritka és értékes kötet található, melyekre nagy becsben tartott, és az is köztudott volt, hogy igazi büszkesége egyik különleges könyv volt, amelyet csak kevesen olvashattak...

MA 17:32

Miért tűnt el az Amazonról a gumimaci alakú power bank?

🔮 A Haribo gumimacis power bank villámgyorsan népszerű lett az ultrakönnyű súlya miatt: mindössze 280 grammot (9,9 uncia) nyomott, és 9200 forintért (25 USD) lehetett beszerezni...

MA 17:22

Az apró pókmesterek rémítő óriáspókbábukat emelnek az őserdő mélyén

A Fülöp-szigeteken és a perui Amazonas vidékén élő parányi Cyclosa-pókfajok valóságos színpadi mesterműveket alkotnak a túlélés érdekében...

MA 17:00

Majdnem belehalt a házi töklébe

🤠 Egy 64 éves kanadai nő súlyos rosszullét után került kórházba, miután megivott két pohár házi készítésű levet, amelyet lopótökből (Lagenaria siceraria) készített...

MA 16:30

A Neutron rakéta első kilövése 2026-ra csúszik

🚀 Az űripar új csillagának szánt Neutron rakéta indulása ismét késik, a legfrissebb tervek szerint leghamarabb 2026-ban érheti el az indítóállást...

MA 16:23

Az apró implantátum áttörést hozott a hólyagrák kezelésében

Egy új, lassú hatóanyag-leadási rendszer forradalmasítja a húgyhólyagrák terápiáját: a TAR-200 nevű implantátummal a korábban nehezen kezelhető, magas kockázatú, nem izominvazív húgyhólyagrákban szenvedő betegek 82%-ánál teljes daganateltűnést sikerült elérni...

MA 15:32

Visszatért a PayPal, ráadásul extra bónuszokkal

Több évnyi Brexit-mizéria után a PayPal ismét teljes erőbedobással tér vissza az Egyesült Királyságba, ráadásul vadonatúj fizetési eszközöket és hűségprogramot is hoz magával...

MA 15:18

Az első bolygók, amelyek két nap körül keringenek

💫 Egy nemzetközi kutatócsoport három, a Földhöz hasonló méretű bolygót fedezett fel a TOI-2267 nevű kettős csillagrendszerben, mintegy 190 fényévre a Földtől...

MA 15:05

Ezért rajongunk annyira a focimeccsekért, az agyunk titkai

A futballrajongók agyának vizsgálata feltárta, hogy amikor kedvenc csapatuk gólt szerez, az agy jutalomközpontjai rendkívüli aktivitást mutatnak, míg vereség esetén a kontrollmechanizmusok gyengülnek...

MA 14:49

Az élő kisvarangyokat világra hozó varangyok felfedve

Tanzánia hegyeiben három új varangyfajra bukkantak, amelyek egyedülálló módon kihagyják az ebihal stádiumát, és már élő, apró varangyokat hoznak világra...

MA 14:31

Jön a Lego Az idő okarinája készlet

🎸 A Nintendo és a Lego ismét összefogott: ezúttal egy igazán klasszikus játék, az Az idő okarinája (The Legend of Zelda: Ocarina of Time) alapján érkezik új építőkészlet...

MA 14:24

Mit tudnak most az otthoni robotporszívók és Dysonok

A porszívózás hatékonysága nemcsak a szívóerőn múlik, hanem azon is, mennyire szívesen használjuk az eszközt...

MA 14:13

A James Webb-teleszkóp rábukkanhatott az univerzum legelső csillagaira

🔭 A James Webb űrteleszkóp minden eddiginél korábbi csillagokat, úgynevezett III. populációjú (Population III) csillagokat fedezhetett fel egy 13 milliárd fényévre lévő halmazban, a LAP1-B-ben...

MA 13:11

Az óriási bukó: A YouTube TV-kiesés napi 1,5 milliárdba kerül a Disney-nek

A Disney komoly veszteségeket szenved el a YouTube TV-n bekövetkezett, már több mint tíz napja tartó kimaradás miatt, amely érinti az ESPN-t, az ABC-t és más csatornákat...

MA 12:51

Figyelem: Ismert bébitápszer miatt került 15 csecsemő kórházba

⚠ Az Egyesült Államokban 12 államban vonták vissza a ByHeart Whole Nutrition Infant Formula nevű bébitápszert, mivel felmerült a gyanú, hogy a termék Clostridium botulinummal szennyeződhetett...

MA 12:41

Milliárdos veszteség: A Disney naponta bukik a YouTube TV leállásán

Elemzők szerint a Disney naponta több mint 1,6 milliárd forint bevételtől esik el a YouTube TV csatornáinak kiesése miatt, mivel a Google-lel folytatott tartalomterjesztési vita tovább húzódik...

MA 12:32

Stabil kvantumkommunikáció már mozgó környezetben is lehetséges

Dél-koreai kutatók forradalmi eredményt értek el a kvantumkulcs-elosztásban: sikerült kifejleszteniük és kísérletileg igazolniuk egy mérésvédelem (Measurement Protection, MP) elvén alapuló új módszert, amely stabil kvantumkommunikációt tesz lehetővé mozgó eszközök – például műholdak, hajók, drónok – között is, a világon elsőként...

MA 12:02

Az új Synology-frissítés mindenkit érinthet, aki NAS-t használ

💻 A Synology orvosolta azt a kritikus sebezhetőséget, amelyet a BeeStation termékekben fedeztek fel a legutóbbi Pwn2Own versenyen...