Az .es webcímek új trükkje: tömeges adathalászat indul Spanyolországból
Az utóbbi hónapokban drámai mértékben – tizenkilencszeresére – nőtt az adathalász támadások száma, amelyeket spanyol .es végződésű domainekről indítanak. Ez a végződés így világszinten a harmadik leggyakoribbá vált a .com és a .ru után. Az .es eredetileg Spanyolország, valamint spanyol ajkú felhasználók számára fenntartott domain, mégis egyre vonzóbbá vált a támadók számára.
Mindent a Microsoft-fiókodra utaznak
Idén január óta mintegy 447 .es domainen, 1373 aldomainen jelentek meg adathalász weboldalak, amelyek túlnyomó többsége – 99 százaléka – arra próbál rávenni, hogy adjuk meg Microsoft-fiókunk adatait. A maradék 1 százalék távoli hozzáférést biztosító kártevőket, például a ConnectWise RAT-et, a Dark Crystal-t (Dark Crystal) és az XWormot terjeszt. Jellemzően ezek a fertőzött oldalak vagy egy távoli vezérlőegységről (C2), vagy egy hamis, jól ismert márkára – 95 százalékban a Microsoftra – hivatkozó e-mailből érkeznek.
Miért pont az .es?
Érdekesség, hogy az adathalász e-mailek gyakran munkával kapcsolatos témákat dolgoznak fel – például HR-ügyek vagy dokumentumok átvételével kapcsolatos kérések –, és nem az olcsó, egy mondatos trükkök közé tartoznak. Az ilyen weboldalakat általában véletlenszerűen generált URL-en (pl. ag7sr.fjlabpkgcuo.es) teszik elérhetővé, ami ugyan feltűnőbb lehet, de még mindig sokakat megtéveszt.
Nem tudni pontosan, miért lett hirtelen népszerű az .es, hiszen az ilyen országkódos domainek (ccTLD) általában szigorúbb szabályozás alatt állnak, és nehezebb tömegesen regisztrálni őket. Azonban most mégis úgy tűnik, hogy az internetes bűnözők körében egyre népszerűbbé vált, és ez a tendencia tartós maradhat.
Az oldalak 99 százalékát a Cloudflare hosztolja, jellemzően Cloudflare Turnstile védelmet használva. Bár a Cloudflare egyszerűen és gyorsan teszi lehetővé oldalak létrehozását, nem tudni, hogy a csalók azért választják ezt, mert technikailag kényelmes, vagy mert a cég kevésbé szigorú az ilyen visszaélések jelentésével szemben. Egy biztos: már nem csak néhány specialista, hanem széles körben alkalmazzák ezt a módszert a támadók.
Az európai országkódos domainek eddig kevésbé voltak kitéve visszaélésnek, de az .es most kemény menetbe kezdett az online csalók világában.
Ha valaki több mint egy évtizede játszott a Rhythm Heavennel, valószínűleg sosem felejtette el azt a különös, szürreális világot, ahol dadogó pankrátorok és furcsa madarak ugrálnak egy lélekmelengető popdallamra...
A brit távközlési piac gigantikus átalakulása zajlik: az ország versenyhatósága kiemelt vizsgálatot indított annak kapcsán, hogy a Netomnia anyavállalatát, a Substantialt a Liberty Global, a Telefonica és az InfraVia konzorciuma felvásárolja...
Az Anthropic szerdától újra elérhetővé teszi a csúcskategóriás Claude Fable 5-öt, miután a Kereskedelmi Minisztérium feloldotta az exportkorlátozásokat...
Érdemes megvizsgálni, hogy a Claude Code felhasználói egyre gyakrabban panaszkodnak arra, hogy egyik napról a másikra eltűnnek a beszélgetési előzményeik...
Júliusban a Pokémon GO rajongóira izgalmas hónap vár, hiszen a mobileszközökön futó játék tizedik évfordulóját ünnepli, miközben a Forever Forward szezon tovább pörög...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. ImgRef (iPhone/iPad)Az App Store szerkesztői által kiemelten ajánlott alkalmazás lenyűgöző, 98%-os ötcsillagos értékeléssel büszkélkedhet...
❤ A hirtelen szívhalál évente rengeteg áldozatot követel, jóllehet a beültethető defibrillátorok már évtizedek óta képesek lennének megelőzni a tragédiák jelentős részét...
Michael Dell idén egészen elképesztő sikereket ér el: cége meghatározó beszállító lett az adatközpont-fejlesztésekben, többek között a CoreWeave és az xAI számára szállít Nvidia-alapú szervereket, rackeket, hűtőrendszereket, valamint támogatást, miközben együttműködik a Microsofttal, a Google-lel és az OpenAI-jal is nagy teljesítményű MI-rendszerek építésében...
💰 Egy észak-karolinai férfi több mint tíz év börtönt kapott, miután beismerte, hogy januárban Pokémon-kártyákat és pénzt lopott egy helyi videójátékbolt alkalmazottjától Wilmingtonban...
🍇 Idén június 29-én érdemes az eget figyelni: ekkor látható a júniusi telihold, más néven az Eperhold (Strawberry Moon), ami az év legalacsonyabban járó és egyik legkisebb teliholdja lesz...
A mexikói Metapában egy vadonatúj, 2043 négyzetméteres üzemben indult el az Egyesült Államok mezőgazdasági minisztériumának (USDA) legújabb programja: steril legyek tömeges előállítása...
⚡ A Microsoft az eddigieknél sokkal gyorsabban készül átállni a kvantumbiztos védelemre, mert a kvantumszámítógépek fejlődése minden korábbinál nagyobb fenyegetést jelent a jelenlegi titkosítási szabványokra...
Felmerül a kérdés, hogy mennyire bízhatunk meg a mesterséges intelligenciával hajtott böngészőkben, ha egy új támadás képes kijátszani a biztonsági korlátokat...
🔒 A Microsoft fejlesztéseinek köszönhetően mostantól jóval biztonságosabbak lesznek a Teams-megbeszélések, hiszen egy új szabályozás lehetővé teszi, hogy a felhasználók blokkolják az engedély nélküli, harmadik féltől származó botok csatlakozását...
A mesterséges intelligencia infrastruktúrája iránti fékezhetetlen igény egyre nagyobb mértékben fűti az inflációt – figyelmeztetett Beth Hammack, a clevelandi Szövetségi Tartalékbank elnöke...
⚠ A Samsung Messages alkalmazás hamarosan végleg eltűnik az amerikai felhasználók mobiljáról, így akinek fontosak a régi üzenetei, vagy továbbra is csevegni szeretne, érdemes minél előbb lépnie...
🔨 Felmerül a kérdés, hogy mi lenne, ha a betegségeket nem csupán a DNS szerkesztésével, hanem a gének működésének speciális beállításával lehetne kezelni?..
A Peacock Premium Plus már elérhető a YouTube Primetime Channels szolgáltatáson keresztül, így mostantól közvetlenül a YouTube alkalmazásban is előfizethetsz rá, és nézheted az összes tartalmat – legyen szó mobilról, tabletről vagy okostévéről...