Az .es webcímek új trükkje: tömeges adathalászat indul Spanyolországból

Az .es webcímek új trükkje: tömeges adathalászat indul Spanyolországból
Az utóbbi hónapokban drámai mértékben – tizenkilencszeresére – nőtt az adathalász támadások száma, amelyeket spanyol .es végződésű domainekről indítanak. Ez a végződés így világszinten a harmadik leggyakoribbá vált a .com és a .ru után. Az .es eredetileg Spanyolország, valamint spanyol ajkú felhasználók számára fenntartott domain, mégis egyre vonzóbbá vált a támadók számára.

Mindent a Microsoft-fiókodra utaznak

Idén január óta mintegy 447 .es domainen, 1373 aldomainen jelentek meg adathalász weboldalak, amelyek túlnyomó többsége – 99 százaléka – arra próbál rávenni, hogy adjuk meg Microsoft-fiókunk adatait. A maradék 1 százalék távoli hozzáférést biztosító kártevőket, például a ConnectWise RAT-et, a Dark Crystal-t (Dark Crystal) és az XWormot terjeszt. Jellemzően ezek a fertőzött oldalak vagy egy távoli vezérlőegységről (C2), vagy egy hamis, jól ismert márkára – 95 százalékban a Microsoftra – hivatkozó e-mailből érkeznek.

Miért pont az .es?

Érdekesség, hogy az adathalász e-mailek gyakran munkával kapcsolatos témákat dolgoznak fel – például HR-ügyek vagy dokumentumok átvételével kapcsolatos kérések –, és nem az olcsó, egy mondatos trükkök közé tartoznak. Az ilyen weboldalakat általában véletlenszerűen generált URL-en (pl. ag7sr.fjlabpkgcuo.es) teszik elérhetővé, ami ugyan feltűnőbb lehet, de még mindig sokakat megtéveszt.

Nem tudni pontosan, miért lett hirtelen népszerű az .es, hiszen az ilyen országkódos domainek (ccTLD) általában szigorúbb szabályozás alatt állnak, és nehezebb tömegesen regisztrálni őket. Azonban most mégis úgy tűnik, hogy az internetes bűnözők körében egyre népszerűbbé vált, és ez a tendencia tartós maradhat.

A Cloudflare a háttérben

Az oldalak 99 százalékát a Cloudflare hosztolja, jellemzően Cloudflare Turnstile védelmet használva. Bár a Cloudflare egyszerűen és gyorsan teszi lehetővé oldalak létrehozását, nem tudni, hogy a csalók azért választják ezt, mert technikailag kényelmes, vagy mert a cég kevésbé szigorú az ilyen visszaélések jelentésével szemben. Egy biztos: már nem csak néhány specialista, hanem széles körben alkalmazzák ezt a módszert a támadók.

Az európai országkódos domainek eddig kevésbé voltak kitéve visszaélésnek, de az .es most kemény menetbe kezdett az online csalók világában.

2025, adrienne, go.theregister.com alapján


Legfrissebb posztok

Az emelkedő tengerszint új csúcsot dönt: 90 mm-rel magasabbak a vizek

MA 17:02

Az emelkedő tengerszint új csúcsot dönt: 90 mm-rel magasabbak a vizek

Az elmúlt 30 évben a globális átlagos tengerszint már 90 mm-rel emelkedett – állapították meg a Hongkongi Műszaki Egyetem (Hong Kong Polytechnic University) kutatói. A friss eredmények szerint...

Mostantól tilos az MI botoknak, bemutatkozik az AI Crawl Control

MA 16:27

Mostantól tilos az MI botoknak, bemutatkozik az AI Crawl Control

Képzelj el egy helyi híroldalt, amelynek az archívumát egy MI-bot percek alatt letarolja, fizetség vagy érdemi forgalom nélkül. Egy kisebb cég számára szinte lehetetlen elérni, hogy az MI-fejlesztők...


MA 16:01

Az orosz hekkerek már évek óta turkálnak az amerikai rendszerekben

Orosz, államilag támogatott hekkerek az elmúlt év során több ezer, az amerikai kritikus infrastruktúrához tartozó hálózati eszközt támadtak meg. Az FSZB egyik egysége kifejezetten egy Cisco-típusú sebezhetőségre összpontosított,...

Az aktuális holdfázis titkai: Mit láthatsz szeptember 2-án?

MA 15:51

Az aktuális holdfázis titkai: Mit láthatsz szeptember 2-án?

Ma este egyre nagyobbnak és fényesebbnek tűnik a Hold, hiszen már közel van a telihold. A holdciklus nyolc fő fázisból áll, amelyek nagyjából 29,5 nap alatt követik egymást,...

Ez az időjárás-állomás mindenkit lenyűgöz, otthon is remekül működik

MA 15:29

Ez az időjárás-állomás mindenkit lenyűgöz, otthon is remekül működik

Az időjárás mindig is lenyűgözte az embereket: a felhők formálódása, a szél hirtelen irányváltása, vagy a záporok kiszámíthatatlansága iránti kíváncsiság örök. Manapság a legjobb otthoni időjárás-állomásokkal bárki maga...

A Zscaler is bedőlt: ügyféladatok kerültek veszélybe

MA 15:01

A Zscaler is bedőlt: ügyféladatok kerültek veszélybe

🔑 Augusztus 8. és 18. között ismeretlen támadók feltörték a Zscaler egyik harmadik féltől származó alkalmazásának, a Driftnek a Salesforce-adatbázishoz használt biztonsági kulcsait. Ezzel korlátozott hozzáférést szereztek különböző, a...

Tévedtünk Darwinnal, az evolúció inkább robban, mint lassan változik

MA 14:53

Tévedtünk Darwinnal, az evolúció inkább robban, mint lassan változik

💥 Ötven évnyi kutatás és vita után egy új modell forradalmasítja azt, ahogyan az evolúciót elképzeljük. Korábban Charles Darwin elmélete alapján úgy véltük, hogy minden élőlény folyamatosan, apró lépésekben...

Új nikkel-katalizátorral forradalmasítják a műanyagok újrahasznosítását

MA 14:02

Új nikkel-katalizátorral forradalmasítják a műanyagok újrahasznosítását

A globális műanyagprobléma középpontjában a poliolefinek állnak – ezek teszik ki a tejfölös poharaktól kezdve a salátaöntet-flakonokon, a szemeteszsákokon, tejtartókon, műanyag fóliákon, eldobható evőeszközökön és gyümölcslé-dobozokon át a...


MA 13:50

Az Energiaügyi Minisztérium klímajelentésének bakijai a tudósok szerint

Több mint 85 klímakutató közösen bírálta az amerikai Energiaügyi Minisztérium (DOE) legújabb klímajelenését, hibás vagy félrevezető állításokat kiemelve. A jelentés például azt állítja, hogy a növekvő szén-dioxid-szint összességében...