Az .es webcímek új trükkje: tömeges adathalászat indul Spanyolországból

Az .es webcímek új trükkje: tömeges adathalászat indul Spanyolországból
Az utóbbi hónapokban drámai mértékben – tizenkilencszeresére – nőtt az adathalász támadások száma, amelyeket spanyol .es végződésű domainekről indítanak. Ez a végződés így világszinten a harmadik leggyakoribbá vált a .com és a .ru után. Az .es eredetileg Spanyolország, valamint spanyol ajkú felhasználók számára fenntartott domain, mégis egyre vonzóbbá vált a támadók számára.

Mindent a Microsoft-fiókodra utaznak

Idén január óta mintegy 447 .es domainen, 1373 aldomainen jelentek meg adathalász weboldalak, amelyek túlnyomó többsége – 99 százaléka – arra próbál rávenni, hogy adjuk meg Microsoft-fiókunk adatait. A maradék 1 százalék távoli hozzáférést biztosító kártevőket, például a ConnectWise RAT-et, a Dark Crystal-t (Dark Crystal) és az XWormot terjeszt. Jellemzően ezek a fertőzött oldalak vagy egy távoli vezérlőegységről (C2), vagy egy hamis, jól ismert márkára – 95 százalékban a Microsoftra – hivatkozó e-mailből érkeznek.

Miért pont az .es?

Érdekesség, hogy az adathalász e-mailek gyakran munkával kapcsolatos témákat dolgoznak fel – például HR-ügyek vagy dokumentumok átvételével kapcsolatos kérések –, és nem az olcsó, egy mondatos trükkök közé tartoznak. Az ilyen weboldalakat általában véletlenszerűen generált URL-en (pl. ag7sr.fjlabpkgcuo.es) teszik elérhetővé, ami ugyan feltűnőbb lehet, de még mindig sokakat megtéveszt.

Nem tudni pontosan, miért lett hirtelen népszerű az .es, hiszen az ilyen országkódos domainek (ccTLD) általában szigorúbb szabályozás alatt állnak, és nehezebb tömegesen regisztrálni őket. Azonban most mégis úgy tűnik, hogy az internetes bűnözők körében egyre népszerűbbé vált, és ez a tendencia tartós maradhat.

A Cloudflare a háttérben

Az oldalak 99 százalékát a Cloudflare hosztolja, jellemzően Cloudflare Turnstile védelmet használva. Bár a Cloudflare egyszerűen és gyorsan teszi lehetővé oldalak létrehozását, nem tudni, hogy a csalók azért választják ezt, mert technikailag kényelmes, vagy mert a cég kevésbé szigorú az ilyen visszaélések jelentésével szemben. Egy biztos: már nem csak néhány specialista, hanem széles körben alkalmazzák ezt a módszert a támadók.

Az európai országkódos domainek eddig kevésbé voltak kitéve visszaélésnek, de az .es most kemény menetbe kezdett az online csalók világában.

2025, adrienne, go.theregister.com alapján


Legfrissebb posztok

szombat 09:57

Az orosz télnél is halálosabb betegségek tizedelték meg Napóleon seregét

🔫 1812-ben Napóleon hatalmas sereggel – mintegy 500 000 katonával – rohanta meg Oroszországot...

MA 15:30

Az amerikai gépek újraalkotják a Napot és küzdenek a rákkal

☀️ Az Egyesült Államok Energiaügyi Minisztériuma hatalmas, közel 360 milliárd forintos (1 milliárd USD) szerződést kötött az AMD-vel két új szuperszámítógép fejlesztésére...

MA 15:04

Az amerikai tőzsdén most három nagy dobásra figyel mindenki

A tőzsdei eredményszezon erős rajtot vett, amivel a részvénypiac történelmi csúcsokat döntött...

MA 14:59

Az arany orrdísz és a vérszomjas perui isten titka

🎥 Egy 1500 éves aranyozott réz orrdísz került elő Peru északi részén, a Loma Negra régészeti lelőhelyen...

MA 14:29

Az áldozatok nem fizetnek: összeroskadtak a zsarolóvírus-bevételek

Az utóbbi időszakban drasztikusan csökkent a kifizetések aránya a zsarolóvírus-támadások során: már csak a megtámadott vállalatok 23 százaléka hajlandó fizetni a hackerbandáknak...



MA 14:00

Az új Xbox: teljes Windows és ingyenes multiplayer mindenki számára

A Microsoft következő Xbox konzolja teljes értékű Windows rendszert futtat, így bármikor átválthatsz a hagyományos Xbox kezelőfelületről, és elérheted a Steamet, az Epic Games Store-t, a Battle...



MA 14:00

Bemutatták a DJI Romót, az átlátszó és meglepően okos porszívót

A DJI nevét a legtöbben a drónok és a menő kameratechnika kapcsán ismerik...

MA 13:30

Az igazi barátokra nem egy buli után találunk rá

👥 Az új élethelyzetekben – legyen szó költözésről vagy munkahelyváltásról – mindenki hallja a jó tanácsot: vegyél részt programokban, barátkozz!..



MA 13:00

Az Apple az útleveleket is digitalizálja – jönnek a digitális ID-k!

Az Apple hamarosan bővíti a Wallet alkalmazást: a felhasználók nemcsak bankkártyákat és jegyeket, hanem digitális útlevelet is tárolhatnak benne...



MA 12:30

Az MI-keresők meglepő forrásokat használnak

A generatív MI-alapú keresők eredményei gyakran egészen más oldalakat emelnek ki, mint a hagyományos keresők...



MA 12:03

A techóriások százmilliárdokat költenek az MI-őrületben

A világ legnagyobb technológiai vállalatai – a Microsoft, a Meta, az Alphabet (Google), az Amazon és az Apple – ezekben a napokban jelentik be negyedéves eredményeiket, amelyek fő fókuszában most a tőkeberuházások (capex) állnak...

MA 11:59

Újabb kamu Gmail-adatszivárgás: a Google cáfol

🔑 Újabb pánikhullám söpört végig az interneten, miután hírek jelentek meg arról, hogy állítólag 183 millió Gmail-fiók adatai kerültek illetéktelen kezekbe...

MA 11:30

Megállt a várható élettartam növekedése, szertefoszlik a 100 éves álom

🙁 A 20. század első felében a gazdag országok lakói történelmi léptékben tapasztalták az élettartam növekedését: egy 1900-ban született gyermek 62 évig élhetett, míg az 1938-ban születetteknél már 80 év volt az átlag...

MA 11:01

Az MI‑gyorsítók új királya: visszatér a Snapdragon a szerverekbe?

👑 A Qualcomm ismét belép a szerverek világába, ezúttal az MI‑inferenciára optimalizált gyorsítóival és titokzatos, előre összeszerelt rackszekrényeivel...



MA 10:58

Az internet mérése és átláthatósága, ami a felszín alatt zajlik

💻 Az internet alapjaiban meghatározza mindennapjainkat, ám kevesen tudják, milyen kutatómunka zajlik a színfalak mögött azért, hogy stabilabbá, átláthatóbbá és biztonságosabbá váljon...



MA 10:49

Az MI bedarálja a Chegg-et: tömeges leépítés és visszatérő vezér

Az online oktatási platform, a Chegg drasztikus lépést jelentett be: a dolgozók 45 százalékát, vagyis 388 embert elbocsátanak...



MA 10:42

Már 25 éve működik az ISS, minden pillanat egy oldalon

A Nemzetközi Űrállomás (ISS) fennállásának 25. évfordulója alkalmából két NASA-szoftvermérnök megalkotta azt az oldalt, amely minden korábbinál részletesebben mutatja be az emberiség folyamatos jelenlétét a világűrben...



MA 10:33

Olaj helyett mesterséges intelligencia, átalakul a szaúdi gazdaság

🧑‍🪕 Az első gondolat, ami Szaúd-Arábiáról eszünkbe jut, általában az olaj és az ebből származó hatalmas vagyon...

MA 10:25

Az MI-vel készült, hamisított számlák fejtörést okoznak a cégeknek

Az MI képgeneráló eszközei mára nemcsak művészi alkotásokat vagy vicces fotókat gyártanak, hanem valósághű hamis számlákat is...