2025. 11. 12., 16:34

Az amerikaiakat elárasztó kamu banki és postai spamek ellen indul hadjárat

Az amerikaiakat elárasztó kamu banki és postai spamek ellen indul hadjárat
Az utóbbi hónapokban több tízmillió amerikait és világszerte több ország lakóit is célba vették a Lighthouse nevű, kínai kibercsoport által működtetett csalássorozatok. Ezek az adathalász támadások útdíj-bírságokat, banki értesítéseket vagy online vásárlási akciókat imitálnak, a valódi cél azonban a felhasználók érzékeny adatainak – jelszavaknak, bankkártyaszámnak vagy belépési kódoknak – megszerzése. A csalók gyakran használják az Egyesült Államok Postaszolgálatának (USPS), az E-Z Pass útdíjrendszernek vagy ismert márkáknak a neveit, arculati elemeit, hogy még meggyőzőbbek legyenek.

Gagyi csomagból profi átverés: a Lighthouse adathalász szoftverei

A Lighthouse csomagjai – amelyeket a Google a bírósági keresetében is részletezett – gyakorlatilag az adathalászatot profivá emelő, előrecsomagolt szoftverek, amelyekhez bárki heti, havi, szezonális, éves vagy végleges előfizetéssel hozzáférhet. Ezekhez sablonoldalak százait, hamis domain-beállító eszközöket, ismert márkák logóit is adják, hogy a célpontok akár a Google, a Gmail, a YouTube vagy a Google Play aloldalainak tűnő felületeken adják meg adataikat. Lényeges, hogy emiatt sok áldozat tényleg elhiszi, legális oldalon jár.

A támadók tevékenysége szerteágazó hálózatban zajlik – YouTube-csatornákat, Telegram-csoportokat működtetnek, ahol minden szereplő más-más csapattagként dolgozik azon, hogy a csalásokat tökéletesítsék. Eddig 121 országban több mint egymillió áldozat adataihoz jutottak hozzá, a becsült kár meghaladja a 370 milliárd forintot (1 milliárd USD). A Google kiemelte, hogy ügyfelei és maga a vállalat is az áldozatok között van: például az oldalsablonok közül legalább 116-ban közvetlenül felhasználták a Google logót és arculatát.

Az amerikaiak és a bankkártyák a célkeresztben

Ugyanakkor az adathalászat legnagyobb vesztesei jelenleg az amerikaiak: csak az elmúlt bő egy évben 12,7–115 millió bankkártyaadat kerülhetett illetéktelen kezekbe. Ezekből aztán csalók gyakran Google Wallet-fiókokba töltik be az ellopott kártyákat, majd NFC-s fizetési terminálokon keresztül ajándékkártyákat vásárolnak vagy saját számláikra utalnak pénzt, de akár tőzsdei pump-and-dump csalásokat is végrehajtanak.

Az elkövetők gyorsan tudnak reagálni a lebukás veszélyére: a Lighthouse rendszer 15 percenként ellenőrzi, hogy a felhasznált adathalász domainnevet a Google Chrome vagy más böngésző már blokkolta-e. Ha igen, néhány perc alatt új domainnévre váltanak, és a visszaélés változatlanul folytatódik. Még a többlépcsős hitelesítési kódokat is képesek kijátszani: a Lighthouse szoftver hasonló, fiktív többlépcsős hitelesítési oldalakat generál, így a felhasználótól megszerzi a szükséges kódot is.

Telegramon szerveződnek, társakat keresnek

A háttérben lévő hálózat Telegram-csatornákban él tovább, mióta a Google a kapcsolódó YouTube-csatornát törölte. Egyetlen ilyen csoportban több mint 2500 tagot figyeltek meg; itt a szoftver használatát tanítják egymásnak, partnereket keresnek közös támadásokhoz, sőt, árulják a megszerzett (akár Zelle-, Apple Cash- vagy egyéb) fiókadatokat. A Telegram-beszélgetésekből idézett példák szerint olyan üzenetek is felbukkannak, mint: „Ki tud amerikai, élő célpontokat küldeni?” vagy „Készpénzes számla eladó, privátban érdeklődj!”


A Google nagy lépésre szánta el magát

A Google most először indított komoly pert, hogy véget vessen ennek az ipari szintű bűnbandának. Segítségül hívja az USA szervezett bűnözés elleni és a számítástechnikai visszaélést tiltó törvényeit, de konkrét kártérítési igényt nem nevezett meg. Összefoglalva: ha a Google sikerrel jár, az végre megfékezheti a tömegével terjedő adathalász csalásokat, sőt, történelmi jelentőségű, precedenst teremtő jogi lépést is jelenthet, amelyre eddig egyetlen nagy technológiai cég sem vállalkozott.

2025, adminboss, arstechnica.com alapján

Legfrissebb posztok

MA 18:32

A Cleveland-i Fed elnöke szerint MI fűti az inflációt – jöhet újabb kamatemelés

A mesterséges intelligencia infrastruktúrája iránti fékezhetetlen igény egyre nagyobb mértékben fűti az inflációt – figyelmeztetett Beth Hammack, a clevelandi Szövetségi Tartalékbank elnöke...

MA 18:01

A Samsung Messages júliusban leáll: ezt az 5 dolgot tedd meg azonnal!

⚠ A Samsung Messages alkalmazás hamarosan végleg eltűnik az amerikai felhasználók mobiljáról, így akinek fontosak a régi üzenetei, vagy továbbra is csevegni szeretne, érdemes minél előbb lépnie...

MA 17:02

Az új CRISPR az epigenomot célozza, átírja a gének kapcsolóit

🔨 Felmerül a kérdés, hogy mi lenne, ha a betegségeket nem csupán a DNS szerkesztésével, hanem a gének működésének speciális beállításával lehetne kezelni?..

MA 16:31

A Tata Electronicsnál múlt héten kiszivárogtak érzékeny iPhone-beszállítói adatok

Az elmúlt héten hatalmas adatlopás történt az indiai Tata Electronicsnál, ahol közel 630 GB-nyi bizalmas információ került illetéktelen kezekbe...

MA 16:01

A YouTube-on már nézhető a Peacock – épp a vb-re!

A Peacock Premium Plus már elérhető a YouTube Primetime Channels szolgáltatáson keresztül, így mostantól közvetlenül a YouTube alkalmazásban is előfizethetsz rá, és nézheted az összes tartalmat – legyen szó mobilról, tabletről vagy okostévéről...

MA 15:01

A Blackfield 2 millió dollárt követel a Nidec-től

💸 A világ egyik legnagyobb motor- és elektronikai alkatrészgyártójaként ismert, több mint 100 ezer embert foglalkoztató japán Nidec Corporation most hatalmas nyomás alatt áll: a Blackfield zsarolóvírus-banda 2 millió dollárt, vagyis körülbelül 726 millió forintot követel tőle...

MA 14:32

A Sentryn át eltérítették a Claude Code-ot; Datadog, PagerDuty, Jira is veszélyben

A Claude Code MI-ügynök elleni támadás meglepő módon mindent kikerült, amit ma védelemnek nevezünk...

MA 12:01

A kínai szuperszámítógép a világ leggyorsabbja, lehagyta Amerikát

A kínai LineShine nevű szuperszámítógép lett a világ leggyorsabbja, első ízben 2017 óta, hogy ismét kínai gép vezeti a mezőnyt...

MA 11:31

A tenger alatti alagutaké a jövő Shetlanden: összekötnék a szigeteket

🚦 Érdemes megvizsgálni, hogy a Shetland-szigetek vezetése radikális változtatásra készül a közlekedésben: egy 1,5 milliárd angol font (650 milliárd forint) értékű terv szerint az elöregedő kompokat víz alatti alagutak válthatják fel a következő nyolc éven belül...

MA 10:50

Az MI-láz: száguldó milliárdok, közeleg a következő válság?

A 19. század csatornaépítési és vasúti láza, a dotkom-lufi 2000-ből – mind gazdaságtörténeti példák arra, hogy valódi technológiai áttörések túlfűtött beruházási hullámokat indíthatnak el, amelyek végül recesszióval végződhetnek...

MA 10:24

Az IBM rekordja: közel 100 milliárd tranzisztor egyetlen chipen

Az IBM újabb mérföldkőhöz érkezett a chiptechnológia világában: bemutatta a világ első, 1 nanométernél kisebb csíkszélességű technológiáját, mellyel egy körömnyi lapkán közel 100 milliárd tranzisztor kap helyet...

MA 10:01

A milliónyi robbanó csillag hamarosan felfedheti a sötét energia titkát

💫 Az Univerzum tágulásának részletesebb vizsgálata és a titokzatos sötét energia megértése közelebb kerülhet, hála egy barcelonai kutatócsoport forradalmi megközelítésének...

MA 09:49

Az emberiség túlélheti – a Föld megúszhatja a Nap halálát

Ez a jelenség jól illusztrálható azzal, hogy a Nap közel ötmilliárd év múlva lenyűgöző változáson megy keresztül: kifogy a hidrogén üzemanyagából, vörös óriássá duzzad, majd még nagyobb méretet öltve aszimptotikus óriáság állapotba lép, végül fehér törpévé zsugorodik...

MA 09:37

A fiatalokat sújtó rákhullám mögött a gyorsabb biológiai öregedés áll?

Az elmúlt években egyre többen néznek szembe azzal, hogy már 50 éves koruk előtt súlyos betegségekkel, például mell-, vastagbél-, vese- vagy méhrákkal diagnosztizálják őket...

MA 09:24

A Gemini már a személyes fotóidból is képeket varázsol

📷 A Google egyre többet tud rólunk, mostantól pedig a Gemini alkalmazáson keresztül már a személyes fotóink felhasználásával is egyedi képeket készít...

MA 09:13

A Nissan elismerte: dolgozói adatai Oracle zero-day támadásban szivárogtak

Külön említést érdemel, hogy a Nissan jelenlegi és volt alkalmazottainak személyes adatai kerültek veszélybe egy kifinomult kibertámadássorozat során...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 6/30

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Lively Letters – Phonics (iPhone/iPad)Ez az alkalmazás villámgyorsan az App Store fizetős oktatási programjai élére tört...

MA 09:01

A Disney és az Adobe Foundry AI-val álmodja újra a vidámparkokat

A Disney és az Adobe összefog, hogy teljesen új korszakot nyisson a szórakoztatóiparban: közösen tervezik a jövő tematikus parkjait, szállodáit és hajóútjait egy testreszabott MI-megoldás segítségével...

MA 08:49

A NAIC csillapít: csak nyilvános PeopleSoft-adat a ShinyHuntersnél

Érdemes megérteni, hogy a National Association of Insurance Commissioners (NAIC) nagyszabású kibertámadás áldozata lett, miután egy Oracle PeopleSoft-szervert érintő, nulladik napi (zero-day) sebezhetőséget kihasználó támadás révén a ShinyHunters nevű csoport hozzáférést szerzett a szervezet rendszereihez...

MA 08:37

Az ausztrál versenyhatóság perre viszi az Amazont a tisztességtelen Prime-feltételek miatt

Jó példa erre, hogy Ausztrália versenyhivatala, az ACCC pert indított az Amazon helyi részlege ellen, miután a cég a Prime-előfizetések feltételeit állítólag egyoldalúan, a fogyasztók kárára módosította...

MA 08:25

Az utolsó esély: a NASA példátlan küldetésre készül a haldokló űrtávcsőért

🚀 A világűr egyik legmegbízhatóbb teleszkópja, a Swift, napjai meg vannak számlálva...

MA 08:12

A kutatók szerepmodell-trükkel csalták ki az MI-ből kokainrecepteket

A fejlett szövegértelmező rendszerek, mint a modern nagy nyelvi modellek, újfajta támadásokkal néznek szembe...

MA 08:01

Az MI csődöt mondott, a Ford visszahívta a rutinos mérnököket

🚗 A Fordnál a minőségi problémák tartós fennállása miatt vezetői szinten beismerték: a mesterséges intelligencia önmagában nem jelentett megoldást a hibákra...

MA 07:49

Az MI leleplezve: a Tidal címkézi és törli a csaló zenéket

A zenehallgatás új korszakába lép a Tidal: hamarosan egy jól látható „MI” ikon jelenik meg azoknál a zeneszámoknál, amelyeket kizárólag mesterséges intelligencia hozott létre...

MA 07:37

Az áttörés küszöbén: önmegsemmisítésre bírhatók a hasnyálmirigyráksejtek

Ebből következően érdemes megérteni, hogy a hasnyálmirigyrák továbbra is az egyik legnehezebben kezelhető daganatos betegség, főként a KRAS-mutációk gyakori jelenléte miatt...

MA 07:25

A Kobo legjobb, Kindle-verő funkciója mostantól elérhető

📚 A Kobo végre elindította régóta várt újítását: mostantól automatikusan szinkronizálhatod az olvasási előrehaladásodat, aktuális olvasmányaidat és befejezett könyveidet a StoryGraph szolgáltatással...

MA 07:01

A Sony törli a filmeket: tényleg nem a miénk, amit veszünk?

📦 Szeptember 1-jétől a brit PlayStation-felhasználók 551, korábban megvásárolt filmhez és sorozathoz többé nem férnek hozzá, mert a Sony törli őket a PlayStation Store kínálatából...

MA 06:25

A WhatsApp bevezeti a felhasználóneveket: búcsú a látható számoktól

👋 A WhatsApp újdonsága, hogy mostantól lehetőség van egyedi felhasználónév lefoglalására, amivel végre könnyedén elrejtheted a telefonszámodat olyanok elől, akik nincsenek a névjegyzékedben...

MA 06:06

Történelmi események a mai napon (Június 30.)

Időutazás egyetlen napon: a német hatalmi leszámolástól a hongkongi szuverenitás-átadásig, az első 999-es segélyhívótól Yosemite völgyének megóvásáig...