2025. 11. 12., 16:34

Az amerikaiakat elárasztó kamu banki és postai spamek ellen indul hadjárat

Az amerikaiakat elárasztó kamu banki és postai spamek ellen indul hadjárat
Az utóbbi hónapokban több tízmillió amerikait és világszerte több ország lakóit is célba vették a Lighthouse nevű, kínai kibercsoport által működtetett csalássorozatok. Ezek az adathalász támadások útdíj-bírságokat, banki értesítéseket vagy online vásárlási akciókat imitálnak, a valódi cél azonban a felhasználók érzékeny adatainak – jelszavaknak, bankkártyaszámnak vagy belépési kódoknak – megszerzése. A csalók gyakran használják az Egyesült Államok Postaszolgálatának (USPS), az E-Z Pass útdíjrendszernek vagy ismert márkáknak a neveit, arculati elemeit, hogy még meggyőzőbbek legyenek.

Gagyi csomagból profi átverés: a Lighthouse adathalász szoftverei

A Lighthouse csomagjai – amelyeket a Google a bírósági keresetében is részletezett – gyakorlatilag az adathalászatot profivá emelő, előrecsomagolt szoftverek, amelyekhez bárki heti, havi, szezonális, éves vagy végleges előfizetéssel hozzáférhet. Ezekhez sablonoldalak százait, hamis domain-beállító eszközöket, ismert márkák logóit is adják, hogy a célpontok akár a Google, a Gmail, a YouTube vagy a Google Play aloldalainak tűnő felületeken adják meg adataikat. Lényeges, hogy emiatt sok áldozat tényleg elhiszi, legális oldalon jár.

A támadók tevékenysége szerteágazó hálózatban zajlik – YouTube-csatornákat, Telegram-csoportokat működtetnek, ahol minden szereplő más-más csapattagként dolgozik azon, hogy a csalásokat tökéletesítsék. Eddig 121 országban több mint egymillió áldozat adataihoz jutottak hozzá, a becsült kár meghaladja a 370 milliárd forintot (1 milliárd USD). A Google kiemelte, hogy ügyfelei és maga a vállalat is az áldozatok között van: például az oldalsablonok közül legalább 116-ban közvetlenül felhasználták a Google logót és arculatát.

Az amerikaiak és a bankkártyák a célkeresztben

Ugyanakkor az adathalászat legnagyobb vesztesei jelenleg az amerikaiak: csak az elmúlt bő egy évben 12,7–115 millió bankkártyaadat kerülhetett illetéktelen kezekbe. Ezekből aztán csalók gyakran Google Wallet-fiókokba töltik be az ellopott kártyákat, majd NFC-s fizetési terminálokon keresztül ajándékkártyákat vásárolnak vagy saját számláikra utalnak pénzt, de akár tőzsdei pump-and-dump csalásokat is végrehajtanak.

Az elkövetők gyorsan tudnak reagálni a lebukás veszélyére: a Lighthouse rendszer 15 percenként ellenőrzi, hogy a felhasznált adathalász domainnevet a Google Chrome vagy más böngésző már blokkolta-e. Ha igen, néhány perc alatt új domainnévre váltanak, és a visszaélés változatlanul folytatódik. Még a többlépcsős hitelesítési kódokat is képesek kijátszani: a Lighthouse szoftver hasonló, fiktív többlépcsős hitelesítési oldalakat generál, így a felhasználótól megszerzi a szükséges kódot is.

Telegramon szerveződnek, társakat keresnek

A háttérben lévő hálózat Telegram-csatornákban él tovább, mióta a Google a kapcsolódó YouTube-csatornát törölte. Egyetlen ilyen csoportban több mint 2500 tagot figyeltek meg; itt a szoftver használatát tanítják egymásnak, partnereket keresnek közös támadásokhoz, sőt, árulják a megszerzett (akár Zelle-, Apple Cash- vagy egyéb) fiókadatokat. A Telegram-beszélgetésekből idézett példák szerint olyan üzenetek is felbukkannak, mint: „Ki tud amerikai, élő célpontokat küldeni?” vagy „Készpénzes számla eladó, privátban érdeklődj!”


A Google nagy lépésre szánta el magát

A Google most először indított komoly pert, hogy véget vessen ennek az ipari szintű bűnbandának. Segítségül hívja az USA szervezett bűnözés elleni és a számítástechnikai visszaélést tiltó törvényeit, de konkrét kártérítési igényt nem nevezett meg. Összefoglalva: ha a Google sikerrel jár, az végre megfékezheti a tömegével terjedő adathalász csalásokat, sőt, történelmi jelentőségű, precedenst teremtő jogi lépést is jelenthet, amelyre eddig egyetlen nagy technológiai cég sem vállalkozott.

2025, adminboss, arstechnica.com alapján

Legfrissebb posztok

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/12

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 06:05

Történelmi események a mai napon (Február 12.)

Share on Social Media x facebookwhatsapptelegram

APP
szerda 07:11

APPok, Amik Ingyenesek MA, 2/11

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

szerda 06:05

Történelmi események a mai napon (Február 11.)

Share on Social Media x facebookwhatsapptelegram

kedd 20:38

Az új Lorwyn: Eclipsed megdöntötte a Magic-rekordot

A január 23-án megjelent Lorwyn Eclipsed minden eddiginél gyorsabban fogy a Magic: The Gathering történetében, így újabb csúcsot állított be a 33 éves kártyajáték életében...

kedd 20:19

A nagy Windows-váltás: új Secure Boot tanúsítványok érkeznek

💻 A Microsoft elkezdte terjeszteni az új Secure Boot tanúsítványokat a szokásos havi Windows-frissítésekkel, mivel az eredetileg 2011-ben bevezetett tanúsítványok 2026...

kedd 19:55

Zöld utat kapott a Blockchain.com: FCA-licenc az Egyesült Királyságban

🟢 A Blockchain.com kriptotőzsde sikeresen megszerezte az Egyesült Királyság pénzügyi felügyeletének, az FCA-nak a regisztrációját, ami lehetővé teszi, hogy hivatalosan is kriptoszolgáltatásokat nyújtson az országban...

kedd 19:37

Az utolsó percben repült a Kraken pénzügyi igazgatója

🚨 A Kraken kriptotőzsde az első félévben esedékes, régóta várt tőzsdei bevezetésére készülve váratlanul megvált pénzügyi igazgatójától, Stephanie Lemmermantól...

kedd 19:19

Az 1337 dolláros egér, amit csak a nosztalgia kedvéért vennél

🖩 Újabb elképesztő limitált kiadást dob piacra a Razer: 25 évvel az első Boomslang után visszatér a legendás gamer egér, de a pénztárcád nem lesz hálás érte...

kedd 19:02

Az MI-kódháború új szintre lépett: a Codex földbe döngölte a Macet

🚀 Felmerül a kérdés, meddig tart az ingyenes paradicsom: az OpenAI legújabb MI-alapú Codex alkalmazása már az első héten elérte az egymilliós letöltési küszöböt, miközben csak Mac számítógépeken érhető el...

kedd 18:55

Az új Google-eszközök egy kattintással tüntetik el személyes adataidat

A Google vadonatúj funkciókat vezet be, amelyekkel bárki könnyedén eltávolíthatja érzékeny adatait a keresőből...

kedd 18:37

A Windows csak az új Secure Boottal marad biztonságos

🔒 A Microsoft automatikusan lecseréli a Secure Boot-tanúsítványokat a Windows-eszközökön, mielőtt a régiek 2026 júniusa és októbere között lejárnának...

kedd 18:21

Az Apple újabb nagy dobása: érkeznek az M5-ös MacBookok

Úgy tűnik, hogy az Apple új MacBookjai 2026-ban minden eddiginél színesebb frissítéseket és átalakulásokat hoznak...

kedd 18:02

Az MI végre feltörte egy ókori római társasjáték titkát

Nyár volt 2020-ban, amikor Walter Crist kutató egy hollandiai múzeumban sétált, amely az ókori Római Birodalom hollandiai jelenlétének szentelt kiállításokat mutatott be...

kedd 17:56

A Philips Hue Lucca új kültéri lámpái fényárat és színorgiát hoznak

💡 A Philips Hue Lucca nevű kültéri lámpacsaládja hamarosan jelentős frissítést kap, amelynek köszönhetően a lámpák nemcsak világosabbak, hanem színesebbek is lesznek...

kedd 17:37

Az OpenAI reklámokkal bombázza a ChatGPT-t – most indul a buli

Amerikai felhasználóknál már megjelentek a hirdetések a ChatGPT-ben, ami komoly fordulópontot jelent az MI üzleti modellje és a felhasználói élmény szempontjából...

kedd 17:19

A Nothing MI-appjai tényleg csak játékra jók?

Egy hét tesztelés után a Nothing Essential Apps Builderével kapcsolatban vegyes érzéseim maradtak...

kedd 17:01

A nagy bitcoinpánik még csak most jön?

💸 Az elmúlt hetekben a bitcoin ára hirtelen esett, 60 000 dollár (kb...

kedd 16:38

Az ázsiai techóriás belép a felhőpiacra

A Yahoo Japan és a LINE 2021-es egyesülése nem csupán a cégméretet növelte meg, de teljesen új alapokra helyezné a régiós digitális szolgáltatásokat is – most bejelentették, hogy három éven belül teljesen egységes, privát felhőinfrastruktúrát szeretnének kialakítani...

kedd 16:19

Az MI már másodpercek alatt kiértékeli az agyi MR-felvételeket

Egy új, a Michigani Egyetemen kifejlesztett MI-rendszer képes másodpercek alatt kiértékelni az agyi MRI-felvételeket, 97,5%-os pontossággal azonosítva a neurológiai betegségeket, és segítséget nyújtva a sürgősségi esetek felismerésében is...

kedd 16:01

A napi valódi kávé távol tarthatja a demenciát

Sokan érzik úgy, hogy a napi kávé vagy tea élesíti az elmét – és most ezt tudományosan is alátámasztják...

kedd 15:55

Az új Pixel 10a és a nagy FaceTime-félreértés

A Google hivatalosan is megerősítette, hogy a Pixel 10a február 18-án előrendelhetővé válik, és kiemelte, hogy ez lesz eddig a legstrapabíróbb Pixel A-szériás modell...

kedd 15:38

Az elhízás elleni gyógyszerháborúban perel a Novo Nordisk riválisát

💉 Az Ozempic és a Wegovy készítményeiről ismert Novo Nordisk jogi lépéseket tett a rivális Hims & Hers ellen az Egyesült Államokban, mert szerinte veszélyes, hamisított fogyókúrás gyógyszereket árusít...

kedd 15:02

Az elhízás jelentősen növeli a súlyos fertőzések kockázatát

Erre utal többek között az, hogy egy friss, nagyszabású kutatás szerint azok, akik elhízottak, jelentősen nagyobb arányban kerülnek kórházba, illetve halnak meg különféle fertőzések miatt, legyen szó vírusokról, baktériumokról, gombákról vagy parazitákról...

kedd 14:56

Az Aadhaar tarol: igazolvány helyett app, az aggályok maradnak

🛠 India most minden eddiginél mélyebben igyekszik beépíteni az Aadhaar lakossági digitális azonosítórendszert a mindennapi életbe...

kedd 14:37

Az igazi verseny kezdődik? Lazít az Apple és a Google az appboltokon

Az Egyesült Királyság versenyhivatali fellépése miatt az Apple és a Google kénytelen lesz módosítani alkalmazásáruházaik működését...

kedd 14:19

A világ legtisztább égboltjai megmenekültek – fellélegezhetnek a csillagászok

A chilei égbolt tisztaságát évtizedek óta a világ vezető csillagászai figyelik...

kedd 13:55

Az évszázad kriptócsalása: 20 év börtön a vezérnek

Egy kínai és Saint Kitts és Nevis-i állampolgárságú férfit távollétében húsz év börtönre ítéltek, amiért részt vett egy nemzetközi, úgynevezett „pig butchering” (szerelmi csalás) típusú kriptovaluta-befektetési átverésben, amellyel több mint 26 milliárd forintot (73 millió USD) csaltak ki áldozatoktól...

kedd 13:19

Az MI orvosi tanácsa csak egy Google-kereséssel ér fel

Az MI-chatbotok villámgyors fejlődése ellenére az egészségügyi szakértők szerint nem alkalmasak valódi orvosi tanácsadásra...