MA 06:41

A legújabb csalás egy kattintással üríti ki a kriptótárcád

A legújabb csalás egy kattintással üríti ki a kriptótárcád
Kriptovaluta-felhasználókra vadászik egy új csalási módszer, amely a Pastebin-kommentjein keresztül terjed. Csalók olyan bejegyzéseket írnak, amelyek nagy kereseti lehetőséget ígérnek egy Swapzone.io-s arbitrázstrükk révén. Ehelyett azonban rosszindulatú JavaScript-kódot juttatnak a gyanútlan áldozatok böngészőjébe. Így a támadók kisajátíthatják a bitcoin-átutalásokat, és az áldozatok pénzét saját tárcájukba terelik.

Az átverés receptje: nyereséghajhászás és Pastebin-kommentek

A kampány lényege, hogy a csalók Pastebin-posztok alá kommenteket írnak, amelyek egy titkos, állítólag kiszivárgott „arbitrázsdokumentációra” mutató linket tartalmaznak. Azt állítják, hogy ezzel akár két nap alatt 4,8 millió forintot (13 000 USD) lehet keresni. A linken keresztül egy Google Docs dokumentumhoz irányítják az áldozatokat, amely a Swapzone.io és a ChangeNOW nevű kriptováltók állítólagos hibájáról szól.

A hamis útmutató szerint a ChangeNOW régi rendszerén keresztül, a Swapzone API segítségével bizonyos bitcoinpárokon 38%-os nyereség érhető el. Mindezt úgy építették fel, hogy meggyőzze az áldozatokat a hitelességéről, mivel a dokumentumon folyamatosan aktív felhasználók látszanak.

JavaScript-kódból pénztárcarablás

A „leírás” lépésről lépésre vezeti végig az áldozatokat: először a Swapzone.io-ra kell ellátogatni, majd egy adott linkről JavaScript-kódot kell bemásolni a böngésző címsorába. A kód futtatásával a csalók képesek manipulálni az oldalt, és saját bitcoin-címeiket beilleszteni a váltás folyamán. Így a pénz nem a várt címre, hanem a támadók zsebébe vándorol.

A támadó szkript ráadásul képes módosítani a felhasználónak megjelenített árfolyamokat és ajánlatokat, mintha tényleg működne az ígért arbitrázstrükk. A folyamat végén a felhasználó abban a hitben küldi el a pénzt, hogy jelentős haszonra tesz szert – valójában viszont elveszíti azt.

Újfajta ClickFix: már nem csak rendszergazdáknak fáj

Ez a támadás a klasszikus ClickFix módszert frissíti. Korábban a csalók rendszerparancsok futtatására vették rá az áldozatokat, például PowerShell- vagy shellszkriptek formájában, főként valamilyen állítólagos hiba elhárítására hivatkozva. Most azonban a veszély már a böngészőben kísért: JavaScript közvetlen futtatásával a csalók átveszik az irányítást a kriptováltási folyamat felett.

Ez alapján arra lehet következtetni, hogy a ClickFix-jellegű visszaélés új szintre lépett, hiszen mostantól nemcsak az operációs rendszerek, hanem a böngészők és az onnan elérhető szolgáltatások is potenciális célpontok. Ha pedig valaki bedől ennek a csalásnak, a kriptótranzakciók visszafordíthatatlansága miatt a pénze végleg elveszett.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit tennél, ha valami túl szép ahhoz, hogy igaz legyen az interneten?
  • Te szerinted hogyan lehetne jobban megvédeni a felhasználókat az ilyen csalásoktól?


Legfrissebb posztok

MA 08:17

Az OpenClaw megalkotója az OpenAI-nál folytatja – jön az MI-ügynökforradalom

Peter Steinberger, az OpenClaw (korábban Moltbot és Clawdbot) megalkotója csatlakozik az OpenAI csapatához...

MA 08:02

A pink noise tönkreteheti az álmaidat

Felmerül a kérdés, hogy tényleg segít-e az alvásban a pink noise – azaz a rózsaszín zaj –, vagy többet árt, mint használ...

MA 07:49

Az MI-láz sötét oldala: perel a Disney, hátrál a ByteDance

A kínai techóriás ByteDance kénytelen visszafogni vitatott MI-videós alkalmazását, miután a Disney jogi lépésekkel fenyegetett, és több nagy szórakoztatóipari cég is panaszt tett...

MA 07:41

A mesterségesintelligencia-láz felforgatja az Arm csipbirodalmát

⚡ Amikor szóba kerülnek a csipek, szinte mindenhol ott van az Arm, mégsem kézzelfogható: maga ugyanis egyetlen csipet sem ad el...

MA 07:33

Az Apple MI-je csúnyán elhasalt: tényleg senkinek sem kell?

Az Apple egy billió dolláros vállalat, világszerte ismert márkanévvel; látszólag nehéz elképzelni, hogy bármi miatt aggódnia kellene...

MA 07:17

A Teslákból továbbra is hiányzik az Apple CarPlay

🚗 Hosszú ideje várják a Tesla-tulajdonosok, hogy végre megérkezzen az Apple CarPlay a járműveikbe, ám a bevezetés ismét csúszik...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/16

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 07:09

Az OpenAI nekiment az OpenClaw MI-ügynök fejlesztőjének

🔫 Peter Steinberger, az OpenClaw nevű, népszerű, nyílt forráskódú MI-ügynök alkotója csatlakozik az OpenAI csapatához, hogy új lendületet adjon a ChatGPT fejlesztői termékeinek...

MA 07:03

A mesterséges intelligencia feltárja az Alzheimer-kór rejtett genetikai gócpontjait

Az MI-alapú génhálók új szintre emelik az Alzheimer-kutatást: a kutatók most először készítettek ultrarészletes térképeket arról, hogy a különböző gének miként irányítják egymást az Alzheimer-kóros agyban...

MA 06:57

Az esti falatozás elhagyása jót tesz a szívednek

Ha három órával lefekvés előtt befejezed a vacsorát, és a fényeket is tompítod, a szíved és az anyagcseréd is meghálálják...

MA 06:49

Az űrállomás újra megtelt: teljes legénységgel dübörög

🚀 Február 14-én a Crew Dragon sikeresen dokkolt a Nemzetközi Űrállomáson (ISS), és szombat este 23:14-kor a legénység átlépett a fedélzetre...

MA 06:34

A tükör, ami fedélzeti kamerává varázsolja az autódat – Miofive Mirror 1 teszt

Az autóipar gyorsan fejlődik, de sok idősebb modellből hiányoznak a legújabb vezetést segítő eszközök...

MA 06:26

Az olimpiai aranyért sok országban busás pénzjutalom jár

Közel 2 900 sportoló méri össze tudását a 2026-os Milánó–Cortina téli olimpián, ahol nemcsak a dicsőség és az érem számít, hanem országtól függően elképesztő pénzdíjak és különféle tárgyi jutalmak is gazdára találnak...

MA 06:19

Az MI memóriaéhsége chipválságot robbanthat ki

⚡ A technológiai ipar éllovasai, köztük Elon Musk és Tim Cook, egyre hangosabban figyelmeztetnek: globális memóriachip-hiány van kialakulóban, amely ellehetetleníti a gyártást, visszafogja a profitot, és drágítja a termékeket – a laptopoktól és okostelefonoktól az autóktól az adatközpontokig mindenben megjelenik...

MA 06:05

Történelmi események a mai napon (Február 16.)

Ma a történelemben függetlenségi nyilatkozat, polgárháborúk fordulópontjai és merész haditengerészeti akciók írták át a világtörténetet...

MA 06:01

Az új Logitech Superstrike: a villámgyors egér, amit mindenki másolna

A Logitech legújabb gamer egere, a Superstrike, valóban forradalmi darab. Analóg szenzorainak és haptikus visszajelzéseinek köszönhetően egészen új szintre emeli a játékélményt...

vasárnap 20:56

Az első igazán jó Kindle Scribe, végre színesben is ütős

📖 Érdekes felvetés, hogy meddig tarthatunk ki a klasszikus e-olvasók mellett, amikor a gyártók folyamatosan újabb funkciókkal és technológiai bravúrokkal próbálnak meggyőzni minket...

vasárnap 20:37

Az amerikai befektetők kitartanak a bitcoin mellett, máshol viszont pánikolnak

💰 Miközben az amerikai intézményi befektetők továbbra is lelkesen tartják bitcoinpozícióikat, a tengerentúli kereskedők óvatosabbá váltak...

vasárnap 20:19

Az UGREEN 2,5 GbE-s USB-adapter mindent tud, ami számít

Az UGREEN USB-A–RJ45 2,5 GbE adapter egyszerű és praktikus megoldás, ha külső hálózati csatolóra van szükség, és csak USB-A-port áll rendelkezésre...

vasárnap 20:02

Az MI-költés lenullázhatja az Amazon és az Alphabet eredményeit

💸 A két amerikai technológiai óriás, az Amazon és az Alphabet idén rekordösszegű beruházással készül forradalmasítani a mesterséges intelligencia területét...

vasárnap 19:56

Az evolúció legvadabb húzása: a kannibál kígyók rejtélye

🐍 A kígyók gyakrabban lesznek kannibálok, mint gondolnánk – legalább tizenegy esetben fejlődött ki náluk önállóan ez a viselkedés, ami egyre több kutató szerint stratégiai előnyt jelent a faj túlélése szempontjából...

vasárnap 19:19

Az MI véget vet az app-előfizetések korszakának

Az alkalmazásfejlesztés forradalmi átalakuláson megy keresztül: ha már fillérekből készíthető egy app, pillanatok alatt le is lehet másolni...

vasárnap 19:02

Az oltásellenesség újra súlyos betegségeket szabadíthat ránk

Az elmúlt évtizedekben az egészségügyi rendszerek és a tudomány komoly sikereket értek el a fertőző betegségek kezelése és megelőzése terén, mégis egyre gyengülnek a közegészségügyi intézkedések...

vasárnap 18:56

Búcsút inthetünk az ingyen reggelinek az amerikai hotelekben?

Az amerikai szállodák világa évtizedekig elképzelhetetlen volt bőséges, ingyenes reggeli nélkül...

vasárnap 18:37

Hollywood pánikban: az MI szabadon fosztogatja a filmes jogokat

A kínai ByteDance új Seedance 2.0 videógenerátora felbolygatta a filmipart. A cég friss fejlesztése lehetővé teszi, hogy a felhasználók mindössze szöveges utasítások alapján 15 másodperces videókat hozhassanak létre, akár hírességek szerepeltetésével vagy ismert filmkarakterek megjelenítésével, teljesen szabadon...

vasárnap 18:19

Az univerzum óriása rejtély elé állítja a tudósokat

💫 A James Webb űrteleszkóp és a Chandra röntgenobszervatórium lenyűgöző részletességű képeket készítettek egy formálódó galaxishalmazról, amely akkor létezett már, amikor az univerzum mindössze egymilliárd éves volt...

vasárnap 17:37

Az online szerelem drága: milliárdokat húznak be a digitális szívtolvajok

Globális bűnszervezetek egyre különlegesebb módszerekkel hódítanak meg magányos szíveket — és üresítik ki az áldozatok pénztárcáját...

vasárnap 16:54

A potencianövelők rejtett ereje: friss áttörések a kutatásban

A legújabb kutatások szerint a Viagra és a Cialis hatóanyagai nemcsak a szexuális életben hoznak javulást, hanem komoly egészségügyi előnyöket is kínálnak a szív, az agy és a tüdő számára...

vasárnap 16:37

Az NFL következő szezonja minden eddiginél nagyobb durranás lesz

Fontos kérdés, meddig tud még növekedni az NFL, amikor már az idei szezon is minden rekordot megdöntött...