Az androidos HandyPay-csalás: így lopják meg a bankkártyádat
Álcázott HandyPay-alkalmazással támad Androidon az NGate nevű kártevő, amely most egy újabb, még veszélyesebb változatban szedi áldozatait. A program a mobiltelefon NFC-chipjét használja ki, hogy kártyaadatokat lopjon el: ezeket aztán a támadókhoz továbbítja, akik virtuális kártyákra töltik fel őket, majd jogosulatlan vásárlásokat hajtanak végre, sőt, közvetlenül automatából is pénzt vehetnek fel. Míg korábban nyílt forráskódú alkalmazás segítette a csalókat, most a hivatalos Google Playen is megtalálható, manipulált HandyPay lett a fő fegyver.
Olcsóbb, csendesebb támadás
Nemcsak az alacsony ár, hanem a rejtett működés miatt váltottak a támadók a HandyPayre: a legális, fizetős NFC-átjátszó alkalmazások (mint az NFU Pay vagy a TX-NFC) akár 140 000–175 000 forinttal is megterhelik a csalók pénztárcáját havonta, ráadásul zavaróan leterhelik az áldozatok készülékét. A HandyPayért mindössze kb. 3 500 forintnyi adománnyal is beérik a fejlesztők, ha egyáltalán kérnek ilyet, és a program nem igényel különleges rendszerengedélyeket — elég, ha NFC-fizetési alkalmazásként állítjuk be, így a gyanútlan felhasználó nem vesz észre semmit.
Brazíliát támadják, de bárki pórul járhat
A csalás főleg Brazíliában terjed 2025 novembere óta, de a módszerek bárhová eljuthatnak. Az egyik átverési hullám hamis Proteo Carto nevű appal próbálja kicsalogatni a felhasználókat egy álweboldal segítségével, míg a másik egy ál-lottóoldalon keresztül WhatsAppra viszi át az áldozatokat, hogy ott töltsék le a fertőzött APK-t. Telepítés után a rosszindulatú app kéri, hogy alapértelmezett fizetési alkalmazásnak állítsák be, bekéri a PIN-kódot, és megkéri a tulajdonost, hogy helyezze a kártyáját a telefonhoz — minden adat így könnyen a támadókhoz jut, akik egy elrejtett e-mail-címre továbbítják azokat.
Óvintézkedések androidosoknak
A történet másik oldala viszont, hogy a védekezés lehetséges: csak megbízható fejlesztőtől tölts le alkalmazást, Google Playen kívüli APK-t sose telepíts, hacsak nem bízol teljesen a forrásban. Ha nem használod az NFC-t, kapcsold ki, és futtasd rendszeresen a Play Protectet, ami már felismeri és blokkolja az NGate legutóbbi változatát is.
Most kapaszkodj, mert az S3, amely valaha úttörőként robbant be a videókártyák világába, mára inkább csak retrórajongó játékosok polcain tündököl, vagy legfeljebb néhány textúratömörítő megoldásban találkozhatsz a nevükkel...
Az idei szezonban a Forma–1-es autók minden eddiginél erősebb elektromos motorokat kaptak, de az akkumulátorok teljes teljesítménye csupán néhány másodpercig használható körönként...
Ez a jelenség jól illusztrálható azzal, hogy az Amazon 75 darab, Svédországból származó, kézi vezérlésű, elektromos nehézteherautót állít forgalomba az Egyesült Államokban...
⚠ Nem hiszem el, de több mint 6400 Apache ActiveMQ-szerver vált most azonnali célponttá, mivel egy súlyos hibát kihasználva futószalagon próbálkoznak a támadók...
👀 A DHS okosszemüveget fejleszt, amely minden eddiginél modernebb megfigyelést ígér: videót rögzít, biometrikus adatokat – például arcfelismerési mintákat vagy testsúlypont-áthelyezésen alapuló azonosítást – gyűjt, és valós időben veti össze a meglévő adatbázisokkal...
🩸 Érdekes felvetés, hogy egyszerű vérvizsgálattal már jóval azelőtt kiszűrhetik a májsejtek elváltozásait, hogy azok komolyabb problémát, például daganatot okoznának...
💬 Érdemes megvizsgálni, mi változik az Apple életében szeptembertől, amikor John Ternus, a hardvermérnöki részleg vezetője veszi át Tim Cook helyét a vezérigazgatói székben...
🔭 Új-zélandi kutatók egy lenyűgöző jelenséget örökítettek meg 2026 januárjában: a Chatham-szigeteket körbeölelő, izzó planktongyűrű tűnt fel egy műholdfelvételen...
🎧 A Sennheiser becsületbeli ügynek vette, hogy megoldja a stúdió- és élőzenei profik egyik állandó vágyát: végre itt a HD 480 Pro, az a zárt fejhallgató, amit szerintük mindannyian akartunk...
Erre példa, hogy a Samsung XR-termékpalettája váratlanul kibővülhet: nemrég derült ki, hogy az eddig ismert két okosszemüveg-modell mellé a közeljövőben egy harmadik is csatlakozhat...
A Pixel 11 nem hivatalos információi szerint visszahozza azt az apró, mégis kultikus értesítő LED-et – igaz, most sokkal menőbb lesz, és Pixel Glow-nak hívják...
Az utóbbi időben a táplálkozástudományi kutatások között egyre több a kétes eredmény, miközben az egészséges táplálkozás meghatározása is egyre inkább átpolitizált kérdéssé vált...
A Mythos névre keresztelt MI-modell bármelyik pénzintézet rémálma lehet: fejlett programozási képességeinek köszönhetően nemcsak felismeri a pénzügyi rendszerek gyenge pontjait, hanem meg is mutatja, hogyan lehet őket kihasználni...
🚀 Az Apple jelentős bejelentést tett: szeptember 1-től John Ternus veszi át a vezérigazgatói posztot, Tim Cook pedig az igazgatótanács ügyvezető elnöke lesz...
🚀 Az űrhajósok visszatérése a Holdra ismét veszélybe került: a NASA jelenleg nem rendelkezik megfelelő szkafanderrel, a fejlesztés pedig komoly csúszásban van...
🧠 A Föld első életformái, a kékeszöld baktériumok évmilliárdokkal ezelőtt nemcsak az oxigéndús légkör kialakításában voltak úttörők, hanem most úgy tűnik, az evolúció kreativitásáról is új történetet mesélnek...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Sight Words: Dolch Coach (iPhone/iPad)Ez a játék a Dolch Sight Words mind az öt szintjére épül, elősegítve az angol szavak gyors és pontos felismerését...
Első pillantásra úgy tűnhetett, hogy a blokkláncok szinte feltörhetetlen biztonsága egy ideig még nem kérdőjelezhető meg, azonban a közelgő kvantumszámítógépes forradalom mindent megváltoztat...