A legújabb átverés: helpdeskesnek adják ki magukat a csalók
Megfigyelhető, hogy egyre könnyebben jutnak hozzá a bűnözők mások fiókjaihoz és érzékeny adataihoz, mivel a sötét weben komplett hangalapú adathalászkészleteket lehet vásárolni, amelyek személyre szabott támogatást is nyújtanak a támadóknak. Ezek a szolgáltatásként kínált eszközök főleg a Google-, a Microsoft- és az Okta-fiókok feltöréséhez terjedtek el, és valós idejű segítséget biztosítanak a csalóknak a hitelesítő adatok és az MFA-kódok megszerzésében.
Hangalapú adathalászat újratöltve
Az ilyen csalások hátterében az áll, hogy legalább kétféle frissített adathalászkészlet jelent meg, amelyek képesek pontosan utánozni a szervezetek által használt hitelesítési és identitáskezelő rendszerek működését. A támadók így valós időben figyelhetik, hogyan lép interakcióba az áldozat a hamis oldallal, és ehhez igazíthatják a megjelenő felületet is. Emiatt a csalók sokkal meggyőzőbben tudják elérni, hogy az áldozatok megadják hitelesítő adataikat, vagy jóváhagyják a többlépcsős azonosítási kéréseket.
Kik a modern bűnözők?
Néhány hirdetésben már kifejezetten anyanyelvi szinten angolul beszélő telefonos csalókat toboroznak. Ezek a támadók ügyfélszolgálati munkatársnak adják ki magukat, és olyan ürüggyel hívják fel az áldozatot, mintha egy támogatási jegyet kezelnének, vagy valamilyen kötelező technikai frissítést végeznének. 2025 végétől ezek a támadások ugrásszerűen terjedtek, egyre több adatlopást és zsarolást tettek lehetővé.
Először a támadó részletesen utánanéz az áldozatnak: név, használt alkalmazások, informatikai támogatási számok – mindezek többsége céges weboldalakról, közösségi médiából vagy egyszerűen chatbotok segítségével percek alatt beszerezhető. Ezután a bűnöző egy megtévesztésig hasonló bejelentkezési oldalt készít, felhívja az áldozatot hamisított számról, és ráveszi, hogy lépjen be a csaló oldalra. Ha az áldozat a hamis oldalon beírja a nevét és jelszavát, ezek automatikusan a bűnözőhöz kerülnek.
Valós idejű manipuláció mesterséges intelligenciával
A csaló a beszélgetés közben belép az áldozat fiókjába, figyeli az MFA-ellenőrzéseket, és közben aktualizálja a látszatoldalt. Megkérheti például, hogy fogadjon el egy push-értesítést, vagy írjon be egy kódot, amely a második védelmi réteghez tartozik. Mivel a támadó valós időben módosíthatja az oldalt, az áldozat számára minden hivatalosnak tűnhet. Az eredmény: a bűnöző teljes kontrollt szerez a fiók felett.
Bűnözés mint szolgáltatás
A Nametag biztonsági vállalat szerint ezek az eszközkészletek már szinte teljes értékű, szoftverként nyújtott szolgáltatásként működnek: előfizetést kínálnak, amely minden szükséges tananyagot, csalási forgatókönyveket, kihasználható sérülékenységeket és valós idejű segédletet tartalmaz, így akár célzott zsarolóprogram-támadások is végrehajthatók az átvert felhasználó fiókján keresztül.
🗺 Felmerül a kérdés, hogy lehetséges-e valóban újat mondani a nagy klasszikusok után, vagy az új versenyzők örökké csak az elődök nyomdokában járnak majd...
🔧 A videokártyák túlmelegedése újabban mindennapos probléma, ami miatt a gyártók nem csatlakozócserével, hanem újfajta kábelekkel és tápegységekkel igyekeznek biztonságot nyújtani...
💸 A Chuwi bemutatta legújabb ultrakönnyű laptopját, a CoreBook Air 226V-t, amely kevesebb mint 1 kg-ot nyom, és mindössze 10,9 mm vastag házba csomagolja a legújabb Intel Core Ultra 5 226V processzort, amely a Lunar Lake architektúrára épül...
🤔 Az utóbbi időben feltűnően magas nyerési arányokat mértek a katonai és védelmi eseményekre kötött fogadásoknál a Polymarket platformján – messze túlszárnyalva a politikai fogadások átlagát...
A hardverpiacra már most komoly hatással van a globális memóriahiány, amely az előrejelzések szerint hamarosan érzékelhető lesz a Microsoft bevételeiben is...
Egy kelet-norvégiai farm földjében csaknem 3 000, különböző országokban – Angliában, Németországban, Dániában és Norvégiában – vert ezüstérmét tártak fel a régészek...
Megvizsgálandó, hogy a mesterséges intelligencia miként alakítja át a nagyvállalatok ügyfélszolgálati működését, és miért döntenek óriáscégek, mint az Accenture vagy az Adobe, úgy, hogy ilyen fejlesztések mögé sorakoznak fel...
🎉 Hadd ordítsam bele a levegőbe, hogy eddig a kép a képben funkció a legtutibb YouTube-extrák közé tartozott, de csak azok élvezhették, akik fizettek érte...
🔬 A ZWO Seestar S30 Pro új szintre emeli az amatőr csillagászatot: a könnyű, egykezes okostávcsővel már egy kertvárosi ház teraszáról is lélegzetelállító képeket lehet készíteni távoli galaxisokról vagy ködökről, akár kezdőként is...
A japán játékfejlesztők nehéz helyzetbe kerültek: a kisebb stúdióknak nem éri meg Xboxra is fejleszteni, mivel a kereslet minimális, ráadásul a konzolt már a jelentősebb üzletek sem tartják készleten...
Az orvosok szinte semmi esélyt sem láttak arra, hogy a súlyos tüdőrendellenességgel diagnosztizált magzat túlélje, de a szülők kitartó kérésére mertek vállalkozni egy egészen különleges beavatkozásra...
Alzheimer-kór esetén a számok riasztóak: világszerte milliókat érint, az esetek száma rohamosan emelkedik, a költségek már ezermilliárd forint fölött járnak...
Érdemes megvizsgálni, miként alakítja át a Google új fejlesztése az MI-algoritmusok működését — különösen most, amikor a chatbotok és más MI-megoldások iránti kereslet berobbant, de a háttérben hatalmas hardverigények rejtőznek...
🛡 Három országban – az Egyesült Államokban, Mexikóban és Kanadában – rendezik meg a 2026-os FIFA Labdarúgó-világbajnokságot, amelyre előreláthatóan 6,5 millió rajongó érkezik majd a világ minden tájáról...
💸 A Dogecoin ismét a figyelem középpontjába került: a kriptovaluta árfolyama az elmúlt napokban közel 10%-ot erősödött, rövid időre elérve a 11 centes csúcsot, mielőtt 0,105 dollárnál, azaz mintegy 39 forintnál stabilizálódott...
💀 Ilyen eset például, amikor egy szimpla, munkahelyi belső poén rögtön a technológiai világ egyik legérdekesebb pletykájává válik: Sam Altman egy laza megjegyzéssel már pedzegette, hogy hamarosan érkezik a GPT-6 – ráadásul „több goblinnal”, mint eddig bármikor...
Nem hiszem el, de a World Liberty Financial épp most készül elengedni 62 milliárd WLFI tokent, egy közel teljes egyetértés mellett meghozott szavazás után...
Az Amazon egy teljesen új korszakot nyitott meg a vállalati MI-szolgáltatásokban, amikor bejelentette, hogy a legfejlettebb OpenAI-modellek mostantól elérhetők az Amazon Bedrockon, és ezzel véget vetett a felhőszolgáltatói kizárólagosságnak...
Egy vezető nemzetközi kutatócsoportnak először sikerült egy foton állapotát kvantumteleportációval átvinni két, egymástól fizikailag távol lévő kvantumpont között...