2025. 11. 12., 16:34

Az amerikaiakat elárasztó kamu banki és postai spamek ellen indul hadjárat

Az amerikaiakat elárasztó kamu banki és postai spamek ellen indul hadjárat
Az utóbbi hónapokban több tízmillió amerikait és világszerte több ország lakóit is célba vették a Lighthouse nevű, kínai kibercsoport által működtetett csalássorozatok. Ezek az adathalász támadások útdíj-bírságokat, banki értesítéseket vagy online vásárlási akciókat imitálnak, a valódi cél azonban a felhasználók érzékeny adatainak – jelszavaknak, bankkártyaszámnak vagy belépési kódoknak – megszerzése. A csalók gyakran használják az Egyesült Államok Postaszolgálatának (USPS), az E-Z Pass útdíjrendszernek vagy ismert márkáknak a neveit, arculati elemeit, hogy még meggyőzőbbek legyenek.

Gagyi csomagból profi átverés: a Lighthouse adathalász szoftverei

A Lighthouse csomagjai – amelyeket a Google a bírósági keresetében is részletezett – gyakorlatilag az adathalászatot profivá emelő, előrecsomagolt szoftverek, amelyekhez bárki heti, havi, szezonális, éves vagy végleges előfizetéssel hozzáférhet. Ezekhez sablonoldalak százait, hamis domain-beállító eszközöket, ismert márkák logóit is adják, hogy a célpontok akár a Google, a Gmail, a YouTube vagy a Google Play aloldalainak tűnő felületeken adják meg adataikat. Lényeges, hogy emiatt sok áldozat tényleg elhiszi, legális oldalon jár.

A támadók tevékenysége szerteágazó hálózatban zajlik – YouTube-csatornákat, Telegram-csoportokat működtetnek, ahol minden szereplő más-más csapattagként dolgozik azon, hogy a csalásokat tökéletesítsék. Eddig 121 országban több mint egymillió áldozat adataihoz jutottak hozzá, a becsült kár meghaladja a 370 milliárd forintot (1 milliárd USD). A Google kiemelte, hogy ügyfelei és maga a vállalat is az áldozatok között van: például az oldalsablonok közül legalább 116-ban közvetlenül felhasználták a Google logót és arculatát.

Az amerikaiak és a bankkártyák a célkeresztben

Ugyanakkor az adathalászat legnagyobb vesztesei jelenleg az amerikaiak: csak az elmúlt bő egy évben 12,7–115 millió bankkártyaadat kerülhetett illetéktelen kezekbe. Ezekből aztán csalók gyakran Google Wallet-fiókokba töltik be az ellopott kártyákat, majd NFC-s fizetési terminálokon keresztül ajándékkártyákat vásárolnak vagy saját számláikra utalnak pénzt, de akár tőzsdei pump-and-dump csalásokat is végrehajtanak.

Az elkövetők gyorsan tudnak reagálni a lebukás veszélyére: a Lighthouse rendszer 15 percenként ellenőrzi, hogy a felhasznált adathalász domainnevet a Google Chrome vagy más böngésző már blokkolta-e. Ha igen, néhány perc alatt új domainnévre váltanak, és a visszaélés változatlanul folytatódik. Még a többlépcsős hitelesítési kódokat is képesek kijátszani: a Lighthouse szoftver hasonló, fiktív többlépcsős hitelesítési oldalakat generál, így a felhasználótól megszerzi a szükséges kódot is.

Telegramon szerveződnek, társakat keresnek

A háttérben lévő hálózat Telegram-csatornákban él tovább, mióta a Google a kapcsolódó YouTube-csatornát törölte. Egyetlen ilyen csoportban több mint 2500 tagot figyeltek meg; itt a szoftver használatát tanítják egymásnak, partnereket keresnek közös támadásokhoz, sőt, árulják a megszerzett (akár Zelle-, Apple Cash- vagy egyéb) fiókadatokat. A Telegram-beszélgetésekből idézett példák szerint olyan üzenetek is felbukkannak, mint: „Ki tud amerikai, élő célpontokat küldeni?” vagy „Készpénzes számla eladó, privátban érdeklődj!”


A Google nagy lépésre szánta el magát

A Google most először indított komoly pert, hogy véget vessen ennek az ipari szintű bűnbandának. Segítségül hívja az USA szervezett bűnözés elleni és a számítástechnikai visszaélést tiltó törvényeit, de konkrét kártérítési igényt nem nevezett meg. Összefoglalva: ha a Google sikerrel jár, az végre megfékezheti a tömegével terjedő adathalász csalásokat, sőt, történelmi jelentőségű, precedenst teremtő jogi lépést is jelenthet, amelyre eddig egyetlen nagy technológiai cég sem vállalkozott.

2025, adminboss, arstechnica.com alapján

Legfrissebb posztok

MA 20:34

Az agy rejtett tápanyaghiánya állhat a szorongás mögött

Az agyunk működése mögötti titkos összetevőkre újabb fény vetült: amerikai kutatók felfedezték, hogy a tartós szorongással élőknél kimutathatóan kevesebb található egy létfontosságú agyi tápanyagból, amelyet az emberek többsége amúgy is hiányosan visz be...

MA 20:22

Az elszálló energia- és műtrágyaárak kétségbe ejtik a gazdákat

Felmerül a kérdés, meddig bírják még a mezőgazdasági termelők a folyamatosan növekvő költségeket...

MA 20:12

A Google nem veszi el a 15 GB-ot – számot kér érte

💰 Az új Gmail-fiókok tulajdonosai néhány országban kellemetlen meglepetéssel szembesülnek: a megszokott 15 GB ingyenes tárhely helyett kezdetben csak 5 GB-ot kapnak...

MA 20:01

A kriptós hozaméhség milliárdokat sodor hackerveszélybe

A decentralizált pénzügyek világa 2020-ban új alapokra helyezte a digitális pénzügyeket: közvetítők nélkül, globálisan elérhető rendszert ígért...

MA 19:55

Az öregedés és krónikus betegségek mögött apró bélrészecskék rejtőzhetnek

🤒 Az öregedéssel és krónikus betegségekkel kapcsolatban egészen új tényezőt fedeztek fel a kutatók: a bélben képződő parányi részecskék, úgynevezett exoszómák is kulcsszerepet játszhatnak a szervezet gyulladásos folyamataiban...

MA 19:34

A MercurySteam-nél zajló fájdalmas leépítések közepette érkezik a Blades of Fire Steamen

A Metroid Dread fejlesztőjeként ismert MercurySteam komoly változások elé néz: a stúdió kénytelen volt elbocsátásokat bejelenteni, miközben legújabb akciójátékuk, a God of War-hangulatú Blades of Fire végre Steamen is elérhetővé vált...

MA 19:23

Az óceán mélyén felfedezett fékek állítják meg a hatalmas földrengéseket

Több mint 1600 kilométerrel Ecuador partjaitól nyugatra, a Csendes-óceán mélyén található Gofar-törésvonal már legalább harminc éve szinte óraműpontossággal produkál nagy, 6-os erősségű földrengéseket...

MA 19:01

A szenzációs etióp ősmaradvány átírja az emberi eredet történetét

👑 A legújabb etiópiai leletek alaposan átírják, amit az emberi fejlődésről eddig tudtunk...

MA 18:55

Az univerzum rejtett főútjai: először fotózták le a kozmikus hálót

💫 A tudósoknak most először sikerült közvetlenül lefotózniuk a kozmikus hálót, vagyis azt a rejtett, óriási anyaghálózatot, amely a galaxisokat kapcsolja össze az univerzumban...

MA 18:45

A 293 millió dolláros KelpDAO-hack: a DeFi felnövésre kényszerül

A decentralizált pénzügyek (DeFi) világa új korszakhoz érkezett: a KelpDAO-nál történt közel 108 milliárd forintnyi (293 millió dollár) értékű hackertámadás világossá tette, hogy már nem elsősorban a programozási hibák jelentik a fő veszélyt, hanem a rendszerek egyre növekvő összetettsége és a mögöttes infrastruktúra...

MA 18:34

A végső falat: közeleg A Mackó utolsó évada

🍽 Ki hinné, hogy egy chicagói étterem konyhája ilyen hamar meghódítja a világot?..

MA 17:23

A Chelsea–Man City FA-kupa-döntő: ingyenes közvetítések, csatornák, csapathírek

⚽ A 2026-os FA Kupa-döntőben két olyan csapat csap össze, amelyek számára kulcsfontosságú a győzelem – bár mindkettő csalódásokkal teli időszakot igyekszik felejteni...

MA 17:12

A Lenovo csodatöltője itt van – de sosem juthatsz hozzá

⚡ Megérkezett a Lenovo Legion P5 10000, amely kis mérettel és megnyerő dizájnnal igyekszik minden helyzetben biztosítani a töltöttséget...

MA 16:02

A Googlebook alig debütált, máris 5 dolog, amit utálnak benne

👎 Ez a jelenség jól illusztrálható azzal, hogy alig jelentették be a Google legfrissebb laptopját, a Googlebookot, máris komoly negatív visszhangot kelt az interneten...

MA 15:35

A Dyson HushJet kompakt légtisztító: csendes erő kis méretben

💫 Fontos kérdés, hogy lehet-e egy légszűrő egyszerre kicsi, halk és mégis nagy teljesítményű...

MA 15:13

Az ingyenes videoszerkesztő, amely felforgatja a fotósok és filmesek világát

Az utóbbi években óriási átalakulás ment végbe abban, ahogyan fényképeket és videókat készítünk...

MA 14:56

A raidek? Ugyan: a horgászat a Final Fantasy XIV igazi pokla

A világ vége már többször elmaradt, de egyetlen hal kifogása még mindig lehetetlen küldetésnek tűnik...

MA 14:46

Az e heti tudomány: új név a PCOS-nek, neandervölgyi fogorvosok, idegen kristály

Május közepén különösen sok izgalmas tudományos felfedezés került napvilágra. Az egészségügytől kezdve a történelem előtti fogorvoslásig, sőt, egészen a nukleáris kísérletek által született különleges kristályokig szóltak a hírek – és ezek nem csupán a tudósokat, hanem a hétköznapi embereket is gondolkodásra késztették...

MA 14:35

A Fallout alkotója szerint akár horkoló tehéngyűlölő, ufóhívő is lehettél volna

👽 A Fallout ma már legendás szerepjátékrendszere, a S.P.E.C.I.A.L., csak a játékfejlesztés utolsó szakaszában került képbe...

MA 14:23

A nászharangok szólnak: Taylor Swift és Travis Kelce randiznak New Yorkban

Különösen igaz ez akkor, ha két világsztár randevúzik a reflektorfény közepén: Taylor Swift és párja, Travis Kelce ismét együtt mutatkoztak New Yorkban...

MA 14:01

A növényektől is elkaphatunk betegséget?

🌲 A sci-fi filmek gyakran rémisztgetnek azzal, hogy az emberek növényi kórokozóktól kapnak halálos fertőzéseket, de vajon reális ez a forgatókönyv?..

MA 13:56

A LIRR új sztrájkja napokra megbénítja egész New Yorkot

A Long Island Rail Road (LIRR) dolgozói hajnalban sztrájkba kezdtek, miután péntek este zátonyra futottak a bértárgyalások...

MA 13:34

A hét 7 legnagyobb techsztorija: Android 17-től a feltört kriptotárcáig

🚀 Április közepe technológiai fronton igazán eseménydúsan telt: a legnagyobb mobiloperációs rendszerek frissítései és néhány szokatlan újdonság is napvilágot látott...

MA 13:23

Az év meccse: ma dől el a skót cím, Celtic–Hearts

Az idei skót bajnokság utolsó nagy összecsapása minden eddiginél feszültebbnek ígérkezik, hiszen eldől, kié lesz a bajnoki cím: a többszörös győztes Celtic vagy a bajnoki aranyra 66 éve éhező Hearts örülhet a lefújáskor...

MA 12:56

A frissen felfedezett, kékbálna-méretű aszteroida hétfőn szinte súrolja a Földet – nézd élőben!

🚀 Egy kivételesen nagy, frissen felfedezett aszteroida, amely akár 35 méter átmérőjű is lehet, hétfőn szokatlanul közel száguld el a Föld mellett, ráadásul élőben is megtekinthető lesz...

MA 12:45

Szaúd-Arábia tokenizálja ezermilliárdos gazdaságát – vagyonpajzs a sokkok ellen

Faisal Monai neve ma Szaúd-Arábiában egyet jelent a pénzügyi forradalommal: már 2004-ben ő vezette át az ország 4000 milliárd dolláros, készpénzre épülő fizetési rendszerét digitális alapokra...

MA 12:34

Az MI-exklónok: rémisztő játék, vagy valódi segítség a továbblépéshez?

🤖 A szakítás utáni időszak gyakran hoz felszínre furcsa megoldásokat. Egyre többen próbálják feldolgozni a fájdalmukat úgy, hogy digitális másolatot készítenek volt párjukról MI segítségével...

MA 12:23

A RecursiveMAS 2,4-szer gyorsítja a többügynökös következtetést, 75%-kal kevesebb token

⚡ A mesterséges intelligencia fejlesztésének egyik legnagyobb kihívása az, hogy miként működtethetők hatékonyan olyan rendszerek, amelyekben több MI-ügynök dolgozik együtt...

MA 11:56

Az ingyenes reptéri Wi‑Fi veszélyes lehet a nyaralás alatt?

Érdekes felvetés, hogy a reptereken elérhető ingyenes Wi-Fi mennyire veszélyes lehet a személyes adataink szempontjából...