Az .es webcímek új trükkje: tömeges adathalászat indul Spanyolországból

Az .es webcímek új trükkje: tömeges adathalászat indul Spanyolországból
Az utóbbi hónapokban drámai mértékben – tizenkilencszeresére – nőtt az adathalász támadások száma, amelyeket spanyol .es végződésű domainekről indítanak. Ez a végződés így világszinten a harmadik leggyakoribbá vált a .com és a .ru után. Az .es eredetileg Spanyolország, valamint spanyol ajkú felhasználók számára fenntartott domain, mégis egyre vonzóbbá vált a támadók számára.

Mindent a Microsoft-fiókodra utaznak

Idén január óta mintegy 447 .es domainen, 1373 aldomainen jelentek meg adathalász weboldalak, amelyek túlnyomó többsége – 99 százaléka – arra próbál rávenni, hogy adjuk meg Microsoft-fiókunk adatait. A maradék 1 százalék távoli hozzáférést biztosító kártevőket, például a ConnectWise RAT-et, a Dark Crystal-t (Dark Crystal) és az XWormot terjeszt. Jellemzően ezek a fertőzött oldalak vagy egy távoli vezérlőegységről (C2), vagy egy hamis, jól ismert márkára – 95 százalékban a Microsoftra – hivatkozó e-mailből érkeznek.

Miért pont az .es?

Érdekesség, hogy az adathalász e-mailek gyakran munkával kapcsolatos témákat dolgoznak fel – például HR-ügyek vagy dokumentumok átvételével kapcsolatos kérések –, és nem az olcsó, egy mondatos trükkök közé tartoznak. Az ilyen weboldalakat általában véletlenszerűen generált URL-en (pl. ag7sr.fjlabpkgcuo.es) teszik elérhetővé, ami ugyan feltűnőbb lehet, de még mindig sokakat megtéveszt.

Nem tudni pontosan, miért lett hirtelen népszerű az .es, hiszen az ilyen országkódos domainek (ccTLD) általában szigorúbb szabályozás alatt állnak, és nehezebb tömegesen regisztrálni őket. Azonban most mégis úgy tűnik, hogy az internetes bűnözők körében egyre népszerűbbé vált, és ez a tendencia tartós maradhat.

A Cloudflare a háttérben

Az oldalak 99 százalékát a Cloudflare hosztolja, jellemzően Cloudflare Turnstile védelmet használva. Bár a Cloudflare egyszerűen és gyorsan teszi lehetővé oldalak létrehozását, nem tudni, hogy a csalók azért választják ezt, mert technikailag kényelmes, vagy mert a cég kevésbé szigorú az ilyen visszaélések jelentésével szemben. Egy biztos: már nem csak néhány specialista, hanem széles körben alkalmazzák ezt a módszert a támadók.

Az európai országkódos domainek eddig kevésbé voltak kitéve visszaélésnek, de az .es most kemény menetbe kezdett az online csalók világában.

2025, adrienne, go.theregister.com alapján


Legfrissebb posztok

Salesforce újabb botránya, adatlopás és MI-harc hackerekkel

MA 21:27

Salesforce újabb botránya, adatlopás és MI-harc hackerekkel

🔓 Gyakorlatban is veszélyes a MI-alapú integráció Az elmúlt hetekben súlyos adatlopási hullám borzolta fel a Salesforce és más nagyvállalati szolgáltatók ügyfeleinek kedélyeit. Fontos megjegyezni, hogy a támadók a...


MA 20:53

Lehet, hogy az első csillagok mégsem voltak annyira óriásiak, mint gondoltuk

A világegyetem legelső csillagainak természete régóta foglalkoztatja a csillagászokat. Ezek a csillagok szülőanyái voltak azoknak az új kémiai elemeknek, amelyek révén később bolygók és további csillaggenerációk születhettek. Az...

Az ország most moldos Ding Dongján pörög

MA 20:26

Az ország most moldos Ding Dongján pörög

🔔 A Hostess népszerű csokis süteményei, a Ding Dongok egy részét visszahívják, mert néhány csomagba penész került. A J.M. Smucker Co., a Hostess anyavállalata augusztus 21-én jelentette be, hogy...


MA 20:01

Az MI így zabál – Vagyis most már kevésbé

Egy év alatt harmincháromad részére csökkent a Google MI-lekérdezéseinek energiaigénye – közölte a vállalat legfrissebb elemzése. Egy átlagos Gemini Alkalmazások (Gemini Apps) szöveges lekérdezés ma már csak 0,24...

Az AI böngészők most új trükkökkel keresnek pénzt rajtad, miközben kényelmet ígérnek

MA 19:54

Az AI böngészők most új trükkökkel keresnek pénzt rajtad, miközben kényelmet ígérnek

💸 A MI-alapú böngészők forradalmasítani ígérik az online életünket: önállóan intézik a vásárlást, kezelik az e-mailjeinket, és levesznek a vállunkról számos rutinfeladatot. Fontos hangsúlyozni, hogy ezek a rendszerek közben...

Ősi DNS segítette túlélni az első amerikaiakat

MA 19:27

Ősi DNS segítette túlélni az első amerikaiakat

Az Észak- és Dél-Amerikában ma élő őslakos népesség génjei meglepő titkot rejtenek: a legelső amerikaiak szervezetében ma is megtalálhatók a neandervölgyiek és a titokzatos gyenyiszovai ember örökségei. Ez...

Az első japán kvantumszámítógépet végre bekapcsolták

MA 19:01

Az első japán kvantumszámítógépet végre bekapcsolták

Japán elkészítette első, teljesen saját fejlesztésű kvantumszámítógépét, amelynek minden alkatrésze hazai gyártású. Az új rendszer az Oszakai Egyetem Kvantuminformációs és Kvantumbiológiai Központjában (QIQB) kapott otthont, és már képes...

Az új Google-ellenőrzés véget vethet az androidos kockázatoknak

MA 18:51

Az új Google-ellenőrzés véget vethet az androidos kockázatoknak

🔒 Az Android-felhasználók biztonságát mostantól egy új védelem erősíti: a Google kötelező fejlesztői ellenőrzést vezet be, hogy kiszűrje a rosszindulatú alkalmazásokat, főként azokat, amelyeket a hivatalos Play Áruházon kívülről...

Az MI-háború új frontja: a Microsoft saját modelleket indít

MA 18:26

Az MI-háború új frontja: a Microsoft saját modelleket indít

🤖 A Microsoft saját fejlesztésű MI-modellekkel készült kihívni az OpenAI-t, a GPT-5-öt és a DeepSeek-et, melyek jelenleg uralják a piacot. A vállalat bemutatta a MAI-Voice-1 és a MAI-1-preview modelleket,...