Furcsa csalási hullám indult, amelyben valódi Microsoft e-mail-címről érkeznek az átverések. A no-reply-powerbi@microsoft.com-ról küldött üzenetek azért különösen veszélyesek, mert a feladó hitelességéhez nem fér kétség: maga a Microsoft is ajánlja, hogy ezt a címet vedd fel a biztonságos küldők közé, hiszen elemzésekkel és statisztikákkal kapcsolatos legitim értesítéseket szokott küldeni.
Csalás a Power BI árnyékában
A kéretlen levelekben azt állítják, hogy 399 dollár (kb. 144 000 forint) összegű vásárlást hajtottak végre a felhasználó nevében, és megadják a reklamációhoz használható telefonszámot is. Aki ezt felhívja, egy ügyeskedő csalót ér el, aki letöltet vele egy távvezérlő programot, hogy átvehesse az irányítást a számítógép felett. Bár a levél végén apró betűvel szerepel, hogy bizonyos szolgáltatásra jelentkeztek, e fölött könnyen átsiklik még a figyelmesebb felhasználó is.
Miért nem szűrik ki ezeket az üzeneteket?
A támadók a Power BI előfizetéses funkcióját használják ki, amellyel akár külső címzetteket is hozzáadhatnak a címzettek listájához. A csalók ezzel a trükkel duplán nyernek: egyrészt a Microsoft hiteles címéről megy az e-mail, másrészt az üzenetben nincs benne sem gyanús link, sem melléklet, így az automatikus szűrők sem szűrik ki. Maga a csalás telefonos beszélgetés során történik, amit sokkal nehezebb kiszűrni.
Nemcsak a Microsoftnál jelent gondot
Korábban a Google-nél és más nagy cégeknél is előfordult ehhez hasonló visszaélés: onnan is valódi címről, céges infrastruktúrát használva küldtek ki adathalász és csaló leveleket. Néhány kampány során közel 9 400 e-mail ment ki kizárólag a Google Cloud Application Integration (Google Cloud Application Integration) platformján keresztül.
Kiszolgáltatottak a kevésbé tapasztaltak
Egyelőre nem tisztázott, szükséges-e külön feliratkozni az ilyen levelekre, vagy a csalók bármilyen címet hozzáadhatnak. A gyakorlottabb felhasználók azonnal kiszúrják az efféle trükköket, de sokan a jól ismert, hiteles céges címeket automatikusan megbízhatónak vélik, így könnyen áldozatul eshetnek a csalásnak.
2025, adrienne, arstechnica.com alapján
filózó
- Te mit tettél volna, ha ilyen e-mailt kapsz?
- Te szerinted ki a felelős az ilyen csalásokért?
Legfrissebb posztok
MA 09:41
A világ legnagyobb stabilcoin-kibocsátója, a Tether bejelentette, hogy USAT néven új, kifejezetten az amerikai szabályozásnak megfelelő stabilcoint indít...
MA 09:33
A Google véletlen hibából megmutatta, hogyan nézhet ki az Android jövője PC-n...
MA 09:25
Egymás után jelennek meg a cégek MI-fejlesztésekhez kapcsolódó álláshirdetései, de a ténylegesen betöltött munkahelyek száma alig változik – legalábbis Svédországban, ahol kormányzati támogatással próbálták meg fellendíteni a mesterségesintelligencia-alapú munkahelyteremtést...
MA 09:17
🚀 A NASA történelmi pillanatra készül: közel 50 év után ismét négy asztronauta kel útra a Hold felé...
MA 09:09
Kutatók egy új, ingyenes MI-alkalmazást mutattak be DinoTracker néven, amely képes azonosítani a dinoszauruszok lábnyomait, ezzel felülmúlva a korábbi, sokszor pontatlan címkézésen alapuló módszereket...
MA 09:03
Első pillantásra úgy tűnt, hogy nekem sosem lesz helyem az edzőtermek világában...
MA 08:58
Mark Zuckerberg, a Meta vezérigazgatója, személyesen akadályozta meg, hogy a vállalat szigorúbb védelmet vezessen be a fiatalkorúak szexuális tartalmaktól való megóvása érdekében az MI‑chatbotokkal kapcsolatban...
MA 08:41
Tavaly több mint 10 000 tudományos doktori (PhD) végzettségű szakember hagyta el az amerikai kormányzati szférát, miközben jelentősen csökkent a teljes szövetségi munkavállalói létszám...
MA 08:33
💸 A bitcoin árfolyama szerdán közel 33 millió forintnál (kb. 89 000 USD) állt meg az ázsiai kereskedésben, miközben a piac inkább kivár: mindenki a Fed mai döntésére, a „Hét mesterlövész” (Magnificent Seven) óriás techcégek jelentéseire, valamint a gyengülő dollárra figyel...
MA 08:25
A ShinyHunters nevű hackercsoport újabb áldozatokat szedett: a Panera Bread amerikai pékséglánc, a használt autók adásvételével foglalkozó CarMax, illetve az autós véleményportál Edmunds is nagyszabású adatlopás áldozatává váltak...
MA 08:18
Érdemes tisztázni, hogy a gyors rádiókitörések, vagyis FRB-k rendkívül erős, a másodpercek törtrésze alatt lezajló rádióhullám-villanások, amelyeket távoli galaxisokból érzékelnek a kutatók...
MA 08:01
💰 A Micron újabb hatalmas beruházást jelentett be: ezúttal Szingapúrban kezdi építeni 24 milliárd dollárból (kb...
MA 07:57
📢 A TikTok váratlanul peren kívüli egyezséget kötött egy, a fiatalok közösségi média okozta függőségéről szóló pert megelőzően, amelyben a vállalatot a Meta Instagramja és a Google YouTube-ja mellett perelték be...
MA 07:50
Megemlíthető, hogy a kínai Moonshot AI cég új szintre emelte Kimi nevű MI-modelljét...
MA 07:41
A kriptopiac történelmi válaszúthoz érkezett. A Bitwise befektetési cég szerint a Clarity Act nevű törvényjavaslat sorsa mindent eldönthet: ha elfogadják, a blokklánc-alapú pénzügy aranykora jöhet, de ha elbukik, a lassú, bizonyítási szakasz következik...
MA 07:33
Az Amazon egy belső e-mailben véletlenül tudatta felhőrészlegének dolgozóival, hogy szervezeti átalakítások várhatók...
MA 07:26
160 ezer éves, rendkívül fejlett kőeszközöket tártak fel Közép-Kínában, amelyek nem feltétlenül köthetők a Homo sapienshez...
MA 07:17
🐛 A Mustang Panda nevű kínai kémkedéssel foglalkozó hackercsoport frissítette a CoolClient nevű trójai programját, amely mostantól képes böngészőkből jelszavakat lopni, és a vágólap tartalmát is figyelni...
MA 07:13
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Roterra 3 – A Sovereign Twist (iPhone/iPad)A Roterra® egy logikai videojáték, ahol a térbeli gondolkodás és a perspektívaváltás kulcsfontosságú...
MA 07:09
💫 Hat éven át tartó, 669 millió galaxis vizsgálatából született új eredmények alapjaiban rengetik meg a kozmológia alaptételeit...
MA 07:01
A Fortinet legújabb, kritikus sebezhetősége lehetőséget adott támadóknak, hogy az érintett FortiCloud SSO (Single Sign-On) hitelesítési rendszer hibáját kihasználva adminisztrátori jogokat szerezzenek más ügyfelek eszközei felett – még akkor is, ha azok a korábbi hibákra készült javításokat már telepítették...
MA 06:49
Az Android készülékeken tárolt személyes, gyakran bizalmas adatok – bankszámlaadatok, fotók, jelszavak – miatt egy lopott telefon komoly problémát okozhat...
MA 06:42
Felmerül a kérdés, hogy miként változott meg az Egyesült Államok űrstratégiája azóta, hogy az Apollo–13 1970-ben körberepülte a Holdat, és több mint százmillióan követték valós időben az eseményeket...
MA 06:33
Donald Trump elnök nyilatkozata után a dollár négy éve nem látott mélypontra süllyedt...
MA 06:25
🔒 A Samsung hamarosan bemutatja legújabb fejlesztését, amely teljesen új szintre emeli a kijelzővédelmet...
MA 06:17
A Razer bemutatta a Synapse Web-et, amely telepítés nélkül, böngészőből segít a billentyűzet testreszabásában...
MA 06:05
Rövid visszatekintés a napra: hatalomváltások, forradalmi pillanatok és kulturális mérföldkövek formálták a történelmet...
MA 06:01
📹 Egyre több jel árulkodik arról, hogy a Spotify végre javítani akar a zenei videók élményén, mégpedig oly módon, ahogyan a YouTube már évekkel ezelőtt megtette...
kedd 20:55
A nemrég nyilvánosságra hozott bírósági dokumentumok felfedték, hogy az Anthropic cég egy „Panama Projekt” nevű művelet keretében több százezer, akár millió könyvet vásárolt fel, hogy azok gerincét levágva, a lapokat beszkennelve tanítsák be MI-chatbotjukat, a Claude-ot...