Az .es webcímek új trükkje: tömeges adathalászat indul Spanyolországból

Az .es webcímek új trükkje: tömeges adathalászat indul Spanyolországból
Az utóbbi hónapokban drámai mértékben – tizenkilencszeresére – nőtt az adathalász támadások száma, amelyeket spanyol .es végződésű domainekről indítanak. Ez a végződés így világszinten a harmadik leggyakoribbá vált a .com és a .ru után. Az .es eredetileg Spanyolország, valamint spanyol ajkú felhasználók számára fenntartott domain, mégis egyre vonzóbbá vált a támadók számára.

Mindent a Microsoft-fiókodra utaznak

Idén január óta mintegy 447 .es domainen, 1373 aldomainen jelentek meg adathalász weboldalak, amelyek túlnyomó többsége – 99 százaléka – arra próbál rávenni, hogy adjuk meg Microsoft-fiókunk adatait. A maradék 1 százalék távoli hozzáférést biztosító kártevőket, például a ConnectWise RAT-et, a Dark Crystal-t (Dark Crystal) és az XWormot terjeszt. Jellemzően ezek a fertőzött oldalak vagy egy távoli vezérlőegységről (C2), vagy egy hamis, jól ismert márkára – 95 százalékban a Microsoftra – hivatkozó e-mailből érkeznek.

Miért pont az .es?

Érdekesség, hogy az adathalász e-mailek gyakran munkával kapcsolatos témákat dolgoznak fel – például HR-ügyek vagy dokumentumok átvételével kapcsolatos kérések –, és nem az olcsó, egy mondatos trükkök közé tartoznak. Az ilyen weboldalakat általában véletlenszerűen generált URL-en (pl. ag7sr.fjlabpkgcuo.es) teszik elérhetővé, ami ugyan feltűnőbb lehet, de még mindig sokakat megtéveszt.

Nem tudni pontosan, miért lett hirtelen népszerű az .es, hiszen az ilyen országkódos domainek (ccTLD) általában szigorúbb szabályozás alatt állnak, és nehezebb tömegesen regisztrálni őket. Azonban most mégis úgy tűnik, hogy az internetes bűnözők körében egyre népszerűbbé vált, és ez a tendencia tartós maradhat.

A Cloudflare a háttérben

Az oldalak 99 százalékát a Cloudflare hosztolja, jellemzően Cloudflare Turnstile védelmet használva. Bár a Cloudflare egyszerűen és gyorsan teszi lehetővé oldalak létrehozását, nem tudni, hogy a csalók azért választják ezt, mert technikailag kényelmes, vagy mert a cég kevésbé szigorú az ilyen visszaélések jelentésével szemben. Egy biztos: már nem csak néhány specialista, hanem széles körben alkalmazzák ezt a módszert a támadók.

Az európai országkódos domainek eddig kevésbé voltak kitéve visszaélésnek, de az .es most kemény menetbe kezdett az online csalók világában.

2025, adrienne, go.theregister.com alapján

Legfrissebb posztok

MA 08:01

A milliárdok ellenére még mindig nincs áttörés az ipari MI-ben

📋 A gyárakban elmarad az MI várt forradalma: hiába ígértek okosabb, gyorsabb és biztonságosabb üzemeltetést a gépi tanulás, a prediktív karbantartás és a valós idejű minőségellenőrzés segítségével, a mindennapi valóságban ezek az újítások sokszor elakadnak...

MA 07:57

Nem csúszik az Oracle százbillió dolláros MI-felhőüzlete

A tőzsdei pletykák és aggodalmak ellenére az Oracle ragaszkodik hozzá, hogy az OpenAI-jal kötött, körülbelül 110 billió forintos (300 milliárd USD) felhőmegállapodás továbbra is menetrend szerint halad...

MA 07:51

Az új SoundCloud-botrány: milliók adatai veszélyben, tiltólistán a VPN

A SoundCloud napok óta tartó leállásait és VPN-problémáit egy komoly biztonsági incidens okozta...

MA 07:44

A botok vették át a netet, a Google még rátesz egy lapáttal

Az internethasználat robbanásszerűen nőtt 2025-ben: a forgalom világszerte 19 százalékkal emelkedett egy év alatt...

MA 07:36

A Google búcsút int a dark web-jelentésnek – mi lesz veled?

A Google 2026 januárjában megszünteti a dark web-jelentés szolgáltatását, amely eddig figyelmeztette a felhasználókat, ha e-mail-címük vagy más személyes adatuk megjelent a dark weben...

MA 07:29

Az LG titokban Copilotot telepített a tévékre

👀 Néhány LG okostévé-tulajdonos az elmúlt napokban észrevette, hogy egy Microsoft Copilot nevű alkalmazás bukkant fel a készülékükön – és sehogy sem tudják eltávolítani...

MA 07:22

Az F-150 Lightning parkolópályára kerül, a Ford az akkukban hisz

🚗 Ford leállította az F-150 Lightning gyártását, és helyette ismét a benzin- és hibrid meghajtású pickupokat helyezte előtérbe...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 12/16

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Resting Heart Rate Tracker (iPhone/iPad)A nyugalmi pulzusszám az egyik legfontosabb jelzője szívünk és érrendszerünk állapotának...

MA 07:10

Az új Jolla: végre kitörhetünk az iOS–Android unalomból

Egy lényeges szempont, hogy az okostelefon-kínálatban ritka az igazi változatosság: az Apple és a Google rendszerei uralják a piacot...

MA 07:02

Az univerzum harminc elmélete bukott meg egy teleszkóp utolsó adataival

2022-ben végleg elbúcsúzott az Atacama Cosmology Telescope (ACT), amely 15 éven át vizsgálta a világegyetem titkait a chilei hegyekben...

MA 06:57

Az LG Micro RGB tévéje forradalmi áttörést ígér

Az LG a 2026-os CES kiállításon, januárban mutatja be első Micro RGB televízióját...

MA 06:50

A JPMorgan saját kriptoalapot indít – új korszak kezdődik

A JPMorgan Chase újabb nagybankként veti bele magát a blokklánc-alapú pénzügyi megoldásokba, és most a hagyományos befektetési alapok világában hoz innovációt...

MA 06:43

A rejtett dimenziók leleplezhetik a tömeg titokzatos eredetét

🔍 A téridő geometriája sokkal fontosabb szerepet játszhat a fizikában, mint eddig gondoltuk...

MA 06:38

Az új Pokémon DLC-ért kár a bitekért is

🙁 Pokémon Legends: Z-A legújabb kiegészítője, a Mega Dimension, nagy elvárásokat teremtett, de elképzelhető, hogy csak tovább fokozza az alapjáték problémáit...

MA 06:29

Az oltott kismamák babái kapják a legjobb védelmet

👶 Egy új kanadai kutatás közel 20 000 várandós nő adatai alapján arra jutott, hogy a terhesség alatti COVID elleni oltás 60 százalékkal csökkenti a súlyos megbetegedés kockázatát, és körülbelül 30 százalékkal a koraszülését...

MA 06:22

Az Apple TV Androidon újra támogatja a Google Castot

🎥 Az Apple TV alkalmazás Androidon mostantól támogatja a Google Cast funkciót, ami különösen jó hír, hiszen a Netflix néhány hete csendben eltávolította ezt a lehetőséget a saját alkalmazásából...

MA 06:15

A Google leállítja az ingyenes sötét web figyelését

🚫 A Google 2026 elején megszünteti ingyenes sötét webes figyelő szolgáltatását, így már nem fog jelentéseket küldeni arról, ha személyes adatok – például a neved, e-mail-címed vagy telefonszámod – felbukkannak az internet legsötétebb zugaiban...

MA 06:08

A bányászrészvények bezuhantak: Kína újra lecsapott a bitcoinra

A bitcoin ára hétfő reggel hirtelen 89 474 dollárról 87 025 dollárra (kb...

MA 06:05

Történelmi események a mai napon (December 16.)

Rendhagyó nap a történelemben: a Boston Tea Party fordulópontja, a Tang-kori An Lushan-felkelés, valamint a brit Bill of Rights mind ezen a dátumon hagyott mély nyomot 📜...