MA 06:41

A legújabb csalás egy kattintással üríti ki a kriptótárcád

A legújabb csalás egy kattintással üríti ki a kriptótárcád
Kriptovaluta-felhasználókra vadászik egy új csalási módszer, amely a Pastebin-kommentjein keresztül terjed. Csalók olyan bejegyzéseket írnak, amelyek nagy kereseti lehetőséget ígérnek egy Swapzone.io-s arbitrázstrükk révén. Ehelyett azonban rosszindulatú JavaScript-kódot juttatnak a gyanútlan áldozatok böngészőjébe. Így a támadók kisajátíthatják a bitcoin-átutalásokat, és az áldozatok pénzét saját tárcájukba terelik.

Az átverés receptje: nyereséghajhászás és Pastebin-kommentek

A kampány lényege, hogy a csalók Pastebin-posztok alá kommenteket írnak, amelyek egy titkos, állítólag kiszivárgott „arbitrázsdokumentációra” mutató linket tartalmaznak. Azt állítják, hogy ezzel akár két nap alatt 4,8 millió forintot (13 000 USD) lehet keresni. A linken keresztül egy Google Docs dokumentumhoz irányítják az áldozatokat, amely a Swapzone.io és a ChangeNOW nevű kriptováltók állítólagos hibájáról szól.

A hamis útmutató szerint a ChangeNOW régi rendszerén keresztül, a Swapzone API segítségével bizonyos bitcoinpárokon 38%-os nyereség érhető el. Mindezt úgy építették fel, hogy meggyőzze az áldozatokat a hitelességéről, mivel a dokumentumon folyamatosan aktív felhasználók látszanak.

JavaScript-kódból pénztárcarablás

A „leírás” lépésről lépésre vezeti végig az áldozatokat: először a Swapzone.io-ra kell ellátogatni, majd egy adott linkről JavaScript-kódot kell bemásolni a böngésző címsorába. A kód futtatásával a csalók képesek manipulálni az oldalt, és saját bitcoin-címeiket beilleszteni a váltás folyamán. Így a pénz nem a várt címre, hanem a támadók zsebébe vándorol.

A támadó szkript ráadásul képes módosítani a felhasználónak megjelenített árfolyamokat és ajánlatokat, mintha tényleg működne az ígért arbitrázstrükk. A folyamat végén a felhasználó abban a hitben küldi el a pénzt, hogy jelentős haszonra tesz szert – valójában viszont elveszíti azt.

Újfajta ClickFix: már nem csak rendszergazdáknak fáj

Ez a támadás a klasszikus ClickFix módszert frissíti. Korábban a csalók rendszerparancsok futtatására vették rá az áldozatokat, például PowerShell- vagy shellszkriptek formájában, főként valamilyen állítólagos hiba elhárítására hivatkozva. Most azonban a veszély már a böngészőben kísért: JavaScript közvetlen futtatásával a csalók átveszik az irányítást a kriptováltási folyamat felett.

Ez alapján arra lehet következtetni, hogy a ClickFix-jellegű visszaélés új szintre lépett, hiszen mostantól nemcsak az operációs rendszerek, hanem a böngészők és az onnan elérhető szolgáltatások is potenciális célpontok. Ha pedig valaki bedől ennek a csalásnak, a kriptótranzakciók visszafordíthatatlansága miatt a pénze végleg elveszett.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit tennél, ha valami túl szép ahhoz, hogy igaz legyen az interneten?
  • Te szerinted hogyan lehetne jobban megvédeni a felhasználókat az ilyen csalásoktól?


Legfrissebb posztok

MA 09:50

Az AI-fiaskó, amely megrengette a techsajtót: az Ars Technica botránya

Az elmúlt hétvége nagy vihart kavart az online techvilágban: a neves Ars Technica egyik vezető újságírója elismerte, hogy egy cikkében olyan, az MI által generált idézeteket közölt, amelyek valójában soha nem hangzottak el...

MA 09:41

Az új Samsung OLED-monitor berobbant – tényleg számít a Penta Tandem?

A Samsung a QD‑OLED Penta Tandem technológiával jelentkezett, amely öt szerves réteget használ a monitorok fényerejének és hatékonyságának növelésére...

MA 09:17

A kriptócégeket új szabályokkal csábítja Hongkong

💰 Hongkongban egyre komolyabb erőfeszítések zajlanak, hogy a város igazi digitális pénzügyi központtá váljon...

MA 09:09

Az új Pixel Now Playing nem mindenkinek jár

A Google egy komoly frissítésen dolgozik az egyik legrégebbi és legkedveltebb Pixel-funkció számára, a Now Playing (Most játszott) zeneazonosítóhoz...

MA 09:01

Valóban csak az átlátszó blokklánc véd meg a bennfentesektől?

A predikciós piacokat egyre kevésbé tekintik szerencsejátéknak; egyre inkább az információ pénzzé tételének területévé válnak...

MA 08:49

Az ősi Mars trópusi paradicsoma? Meghökkentő új bizonyítékok bukkantak elő

🌎 A Mars múltja évmilliárdokra nyúlik vissza, és a bolygó életfeltételeit illetően máig tart a tudományos vita...

MA 08:41

Az OpenClaw megalkotója az OpenAI-hoz csatlakozik: jönnek az új MI-ügynökök

Peter Steinberger, az OpenClaw (korábban Moltbot) fejlesztője úgy döntött, hogy csatlakozik az OpenAI csapatához...

MA 08:25

A rák legyőzhetetlenségének kulcsa: egy enzim

A rák egyik legrémisztőbb fegyvere a kromotripsis, amikor egy kromoszóma darabokra törik, majd véletlenszerű sorrendben rakódik össze, lehetővé téve a daganatok számára a gyors alkalmazkodást és a kezelések elkerülését...

MA 08:17

Az OpenClaw megalkotója az OpenAI-nál folytatja – jön az MI-ügynökforradalom

Peter Steinberger, az OpenClaw (korábban Moltbot és Clawdbot) megalkotója csatlakozik az OpenAI csapatához...

MA 08:02

A pink noise tönkreteheti az álmaidat

Felmerül a kérdés, hogy tényleg segít-e az alvásban a pink noise – azaz a rózsaszín zaj –, vagy többet árt, mint használ...

MA 07:49

Az MI-láz sötét oldala: perel a Disney, hátrál a ByteDance

A kínai techóriás ByteDance kénytelen visszafogni vitatott MI-videós alkalmazását, miután a Disney jogi lépésekkel fenyegetett, és több nagy szórakoztatóipari cég is panaszt tett...

MA 07:41

A mesterségesintelligencia-láz felforgatja az Arm csipbirodalmát

⚡ Amikor szóba kerülnek a csipek, szinte mindenhol ott van az Arm, mégsem kézzelfogható: maga ugyanis egyetlen csipet sem ad el...

MA 07:33

Az Apple MI-je csúnyán elhasalt: tényleg senkinek sem kell?

Az Apple egy billió dolláros vállalat, világszerte ismert márkanévvel; látszólag nehéz elképzelni, hogy bármi miatt aggódnia kellene...

MA 07:17

A Teslákból továbbra is hiányzik az Apple CarPlay

🚗 Hosszú ideje várják a Tesla-tulajdonosok, hogy végre megérkezzen az Apple CarPlay a járműveikbe, ám a bevezetés ismét csúszik...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/16

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 07:09

Az OpenAI nekiment az OpenClaw MI-ügynök fejlesztőjének

🔫 Peter Steinberger, az OpenClaw nevű, népszerű, nyílt forráskódú MI-ügynök alkotója csatlakozik az OpenAI csapatához, hogy új lendületet adjon a ChatGPT fejlesztői termékeinek...

MA 07:03

A mesterséges intelligencia feltárja az Alzheimer-kór rejtett genetikai gócpontjait

Az MI-alapú génhálók új szintre emelik az Alzheimer-kutatást: a kutatók most először készítettek ultrarészletes térképeket arról, hogy a különböző gének miként irányítják egymást az Alzheimer-kóros agyban...

MA 06:57

Az esti falatozás elhagyása jót tesz a szívednek

Ha három órával lefekvés előtt befejezed a vacsorát, és a fényeket is tompítod, a szíved és az anyagcseréd is meghálálják...

MA 06:49

Az űrállomás újra megtelt: teljes legénységgel dübörög

🚀 Február 14-én a Crew Dragon sikeresen dokkolt a Nemzetközi Űrállomáson (ISS), és szombat este 23:14-kor a legénység átlépett a fedélzetre...

MA 06:34

A tükör, ami fedélzeti kamerává varázsolja az autódat – Miofive Mirror 1 teszt

Az autóipar gyorsan fejlődik, de sok idősebb modellből hiányoznak a legújabb vezetést segítő eszközök...

MA 06:26

Az olimpiai aranyért sok országban busás pénzjutalom jár

Közel 2 900 sportoló méri össze tudását a 2026-os Milánó–Cortina téli olimpián, ahol nemcsak a dicsőség és az érem számít, hanem országtól függően elképesztő pénzdíjak és különféle tárgyi jutalmak is gazdára találnak...

MA 06:19

Az MI memóriaéhsége chipválságot robbanthat ki

⚡ A technológiai ipar éllovasai, köztük Elon Musk és Tim Cook, egyre hangosabban figyelmeztetnek: globális memóriachip-hiány van kialakulóban, amely ellehetetleníti a gyártást, visszafogja a profitot, és drágítja a termékeket – a laptopoktól és okostelefonoktól az autóktól az adatközpontokig mindenben megjelenik...

MA 06:05

Történelmi események a mai napon (Február 16.)

Ma a történelemben függetlenségi nyilatkozat, polgárháborúk fordulópontjai és merész haditengerészeti akciók írták át a világtörténetet...

MA 06:01

Az új Logitech Superstrike: a villámgyors egér, amit mindenki másolna

A Logitech legújabb gamer egere, a Superstrike, valóban forradalmi darab. Analóg szenzorainak és haptikus visszajelzéseinek köszönhetően egészen új szintre emeli a játékélményt...

vasárnap 20:56

Az első igazán jó Kindle Scribe, végre színesben is ütős

📖 Érdekes felvetés, hogy meddig tarthatunk ki a klasszikus e-olvasók mellett, amikor a gyártók folyamatosan újabb funkciókkal és technológiai bravúrokkal próbálnak meggyőzni minket...

vasárnap 20:37

Az amerikai befektetők kitartanak a bitcoin mellett, máshol viszont pánikolnak

💰 Miközben az amerikai intézményi befektetők továbbra is lelkesen tartják bitcoinpozícióikat, a tengerentúli kereskedők óvatosabbá váltak...

vasárnap 20:19

Az UGREEN 2,5 GbE-s USB-adapter mindent tud, ami számít

Az UGREEN USB-A–RJ45 2,5 GbE adapter egyszerű és praktikus megoldás, ha külső hálózati csatolóra van szükség, és csak USB-A-port áll rendelkezésre...

vasárnap 20:02

Az MI-költés lenullázhatja az Amazon és az Alphabet eredményeit

💸 A két amerikai technológiai óriás, az Amazon és az Alphabet idén rekordösszegű beruházással készül forradalmasítani a mesterséges intelligencia területét...

vasárnap 19:56

Az evolúció legvadabb húzása: a kannibál kígyók rejtélye

🐍 A kígyók gyakrabban lesznek kannibálok, mint gondolnánk – legalább tizenegy esetben fejlődött ki náluk önállóan ez a viselkedés, ami egyre több kutató szerint stratégiai előnyt jelent a faj túlélése szempontjából...