2026. 01. 23., 09:17

A legújabb átverés: helpdeskesnek adják ki magukat a csalók

A legújabb átverés: helpdeskesnek adják ki magukat a csalók
Megfigyelhető, hogy egyre könnyebben jutnak hozzá a bűnözők mások fiókjaihoz és érzékeny adataihoz, mivel a sötét weben komplett hangalapú adathalászkészleteket lehet vásárolni, amelyek személyre szabott támogatást is nyújtanak a támadóknak. Ezek a szolgáltatásként kínált eszközök főleg a Google-, a Microsoft- és az Okta-fiókok feltöréséhez terjedtek el, és valós idejű segítséget biztosítanak a csalóknak a hitelesítő adatok és az MFA-kódok megszerzésében.

Hangalapú adathalászat újratöltve

Az ilyen csalások hátterében az áll, hogy legalább kétféle frissített adathalászkészlet jelent meg, amelyek képesek pontosan utánozni a szervezetek által használt hitelesítési és identitáskezelő rendszerek működését. A támadók így valós időben figyelhetik, hogyan lép interakcióba az áldozat a hamis oldallal, és ehhez igazíthatják a megjelenő felületet is. Emiatt a csalók sokkal meggyőzőbben tudják elérni, hogy az áldozatok megadják hitelesítő adataikat, vagy jóváhagyják a többlépcsős azonosítási kéréseket.

Kik a modern bűnözők?

Néhány hirdetésben már kifejezetten anyanyelvi szinten angolul beszélő telefonos csalókat toboroznak. Ezek a támadók ügyfélszolgálati munkatársnak adják ki magukat, és olyan ürüggyel hívják fel az áldozatot, mintha egy támogatási jegyet kezelnének, vagy valamilyen kötelező technikai frissítést végeznének. 2025 végétől ezek a támadások ugrásszerűen terjedtek, egyre több adatlopást és zsarolást tettek lehetővé.

Így működik a csalás

Először a támadó részletesen utánanéz az áldozatnak: név, használt alkalmazások, informatikai támogatási számok – mindezek többsége céges weboldalakról, közösségi médiából vagy egyszerűen chatbotok segítségével percek alatt beszerezhető. Ezután a bűnöző egy megtévesztésig hasonló bejelentkezési oldalt készít, felhívja az áldozatot hamisított számról, és ráveszi, hogy lépjen be a csaló oldalra. Ha az áldozat a hamis oldalon beírja a nevét és jelszavát, ezek automatikusan a bűnözőhöz kerülnek.


Valós idejű manipuláció mesterséges intelligenciával

A csaló a beszélgetés közben belép az áldozat fiókjába, figyeli az MFA-ellenőrzéseket, és közben aktualizálja a látszatoldalt. Megkérheti például, hogy fogadjon el egy push-értesítést, vagy írjon be egy kódot, amely a második védelmi réteghez tartozik. Mivel a támadó valós időben módosíthatja az oldalt, az áldozat számára minden hivatalosnak tűnhet. Az eredmény: a bűnöző teljes kontrollt szerez a fiók felett.

Bűnözés mint szolgáltatás

A Nametag biztonsági vállalat szerint ezek az eszközkészletek már szinte teljes értékű, szoftverként nyújtott szolgáltatásként működnek: előfizetést kínálnak, amely minden szükséges tananyagot, csalási forgatókönyveket, kihasználható sérülékenységeket és valós idejű segédletet tartalmaz, így akár célzott zsarolóprogram-támadások is végrehajthatók az átvert felhasználó fiókján keresztül.

2025, adminboss, go.theregister.com alapján

  • Te hogyan védekeznél az ilyen csalások ellen?
  • Te miben látnád a leghatékonyabb megoldást?


Legfrissebb posztok

MA 09:45

Az FBI vészjelzése: támadás alatt a Teams, Outlook és OneDrive

A Microsoft 365 felhasználói új fenyegetéssel szembesülnek, amely főként a Teams, az Outlook és a OneDrive szolgáltatásait érinti...

MA 09:28

A gleccserek titokban hemzsegnek az élettől

A hatalmas és lenyűgöző gleccserek nemcsak fagyott víztömegek: rejtett, eleven élőhelyek is...

MA 09:19

A rejtélyes koboldcápa végre élve került lencsevégre

Felmerül a kérdés, hogy miféle rejtett csodákat őriznek még a Föld mély óceánjai, hiszen most először sikerült élő koboldcápát lencsevégre kapni a természetes élőhelyén...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 6/16

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Lively Letters – Phonics (iPhone/iPad)Ez az alkalmazás gyorsan elérte az első helyet a fizetős oktatási alkalmazások között az App Store-ban...

MA 09:02

A brit kormány betiltaná a közösségi médiát 16 év alattiaknak, éjszakai korlátozásokkal

Jó példa erre, hogy a brit kormány bejelentette: 2027 tavaszától minden 16 év alatti számára betiltják a közösségi média használatát...

MA 08:55

Az európai kereskedelmi űripar kulcsküldetését megint lefújták

Egy újabb sikertelen indítási kísérlettel folytatódott az európai űripar legújabb reménysége, az Isar Aerospace Spectrum rakétájának története...

MA 08:47

A Tensordyne Napier bejelentve: forradalmi, logaritmikus MI-számítás

⚡ A Tensordyne bemutatta vadonatúj, Napier nevű MI-gyorsítóját, amely 3 nm-es technológián alapul, és különlegessége, hogy a szokásos szorzási műveleteket logaritmikus matematikával helyettesíti...

MA 08:36

A Google Earth repülőszimulátora végre a böngésződben

A Google Earth mostantól nemcsak a Föld felfedezését teszi lehetővé, hanem egy szórakoztató repülőszimulátor módot is kínál, amelyet már közvetlenül a böngészőből elérhetsz...

MA 08:28

Véget ér az olajháború? Újra megnyílik a Hormuzi-szoros

Egy friss megállapodás értelmében péntektől teljesen megnyílik a Hormuzi-szoros, amely az elmúlt hónapokban a világtörténelem egyik legjelentősebb olajválságának középpontjában állt...

MA 08:19

Az űrháború küszöbén: a DARPA cserélhető műholdakat fejleszt

Az amerikai védelmi kutatások új fázisba lépnek, ahogy egyre nagyobb hangsúlyt kap a világűr stratégiai jelentősége...

MA 08:01

A bíró kiszórta az MI-vel érvelő két ügyvédet

Tipikus eset, amikor a technológia túl gyorsan lép be a hagyományos szakmákba...

MA 07:54

Az új GLP-1 diabétesztabletta látványos fogyást és vércukorszabályozást hoz

Egy forradalmian új, még fejlesztés alatt álló gyógyszer jelentheti a jövőt a 2-es típusú cukorbetegség kezelésében...

MA 07:46

A kínai gazdaság tovább gyengül: három év után esik májusban a kiskereskedelem

📈 Májusban a kínai gazdaság újabb gyengülést mutatott, amikor a kiskereskedelmi eladások több mint három év után először csökkentek...

MA 07:37

A Xiaomi hozta el a Tesla 2014-es ígéretét: könnyebb töltés

⚡ A vezetékes villanyautó-töltés talán legkellemetlenebb része a nehéz, koszos kábelek pakolgatása, de ez hamarosan a múlté lehet egy vadonatúj kínai fejlesztésnek köszönhetően...

MA 07:19

A Galaxy Book 6 Edge Snapdragon X2 Elite-tel: brutális erő, borsos ár

🚀 A Samsung ismét bővíti népszerű laptopcsaládját, méghozzá a Galaxy Book 6 Edge modellel...

MA 07:10

A japán jegybank 1%-ra emelt: 1995 óta nem volt ilyen

💸 A japán jegybank több mint harminc év óta először emelte 1%-ra az alapkamatot, elérve a legmagasabb szintet 1995 óta...

MA 07:01

Drágul az ingatlanpiac, a 23 milliárdos építő 55 ezer dollárt ad házanként

🏡 Többek között a járvány idején az ingatlanpiac fellendülése soha nem látott nyereséget hozott az Egyesült Államok legnagyobb lakásépítő vállalatainak, amikor az árak az egekbe szöktek, és hatalmas kereslet alakult ki...

MA 06:55

A Cisco javította a zéró napos SD‑WAN vManage hibát

🚀 A Cisco kritikus sebezhetőséget javított a Catalyst SD-WAN Manager szoftverben, miután ismeretlen támadók sikeresen kihasználták a hibát, és rootjogosultságot szereztek...

MA 06:36

Az Android Auto megöli a Gemini-hívásokat: csak hibaüzenet marad

🚗 Az Android Autót használók egyre nagyobb bosszúsággal szembesülnek: sorra hibát jelez a Gemini, amikor hívást próbálnának indítani...

MA 06:28

Az MI kiüresítheti az iparágakat – vészharangot kongat Satya Nadella

⚠ A mesterséges intelligencia robbanásszerű fejlődése rákényszerítheti a vállalatokat, hogy teljes üzleti modelljüket átgondolják...

MA 06:19

Az első nagy deepfake-pornó razzia: tényleg működik az új amerikai törvény?

👮 Az amerikai igazságügyi minisztérium pénteken bejelentette, hogy sikeresen lefoglalta a CFAKE...

MA 06:05

Történelmi események a mai napon (Június 16.)

Valentina Tereskova történelmi űrrepülése, a Ford és az IBM alapítása, valamint a spanyol-brit háborúhoz kötődő gibraltári ostrom egyaránt ezen a napon történt...

MA 06:01

A Kraken berobban: jönnek az örökös határidők az USA-ban

💥 Az amerikai kriptoszektor hatalmas változáson megy keresztül: végre megjelentek a szabályozott örökös határidős ügyletek...

hétfő 21:56

A nagy vita: kell-e megmosni a rizst főzés előtt?

🍚 A rizs több milliárd ember mindennapi tápláléka világszerte, elkészítése kapcsán azonban rengetegen vitáznak: meg kell-e mosni főzés előtt, vagy felesleges időpazarlás?..

hétfő 21:34

Az ADHD felismerése nem erősségünk – az MI-é annál inkább

A figyelemhiányos hiperaktivitás-zavar, vagyis az ADHD hivatalos diagnózisa sokak számára elérhetetlen: az időhiány, a költségek, a kevés elérhető szakorvos és az általános tájékozatlanság mind nehezítik az utat...

hétfő 21:23

A netet elárasztották a botok – mit jelent ez nekünk?

Alig néhány év alatt gyökeresen megváltozott az internet felhasználói összetétele. Már nem emberek, hanem automatizált rendszerek bonyolítják le a webes kérések többségét – derül ki a Cloudflare Radar mérőrendszerének statisztikáiból, amelyek szerint világszerte a forgalom 57,4%-át úgynevezett agentikus, vagyis parancsokra dolgozó MI-botok generálják, míg a valódi emberek csak 42,6%-ot képviselnek...

hétfő 21:12

Az Xbox leépít, a Microsoft szerint kevés pénz jön a játékokból

A Microsoft vezetősége szerint a videójátékos üzletág egyik legnagyobb nehézsége, hogy nem termel elég bevételt...

hétfő 21:01

A kínai hackerek feltörték a REDCap szervereket, orvosi kutatási adatokat loptak

🔒 Jó példa erre, hogy Észak-Amerika egyik orvosi kutatóintézetének gépeit kínai kötődésű hackerek támadták meg, és hónapokon át észrevétlenül lopták az érzékeny adatokat...

hétfő 20:34

Az amerikai szigor miatt turbófokozatba kapcsol az európai technológiai szuverenitás

A világ egyik legnagyobb MI-fejlesztője, az Anthropic váratlanul leállította két fejlett kiberbiztonsági modellje, a Mythos 5 és a Fable 5 elérhetőségét az egész világon, miután amerikai kormányzati előírás erre kötelezte...