Az új trükk, amivel 115 millió bankkártyát loptak el

Az új trükk, amivel 115 millió bankkártyát loptak el
Több mint 115 millió amerikai bankkártya adatát szerezték meg kínai hackerek, akik telefonos átverésekkel (smishing) támadták meg az áldozatokat. Ezek az egyre rafináltabb támadások egyszerű csomagküldési vagy útdíjfizetési értesítésekkel kezdődnek SMS-ben, iMessage-en vagy RCS-en keresztül: a gyanútlan célpontok egy hamis ellenőrző oldalra jutnak, ahol először személyes adataikat, majd bankkártya-információikat is megadják.

Automatizáció, ami lekörözi a védelmi rendszereket

A támadók egy Lao Wang nevű figura által kifejlesztett, mobiltelefonokra optimalizált adathalász platformot használnak, amely a Telegramon, dy-tongbu néven terjed. Ezek az eszközök geofencinget, IP-blokkolást és célzott mobilos felismerést alkalmaznak, így az áldozatok gond nélkül beírják adataikat, miközben a kutatókat és kockázatelemzőket kizárják. Ami igazán veszélyes: ez a rendszer képes valós időben, azonnal átvenni azokat az egyszer használatos jelszavakat (OTP-kódokat), amelyeket a többlépcsős azonosítás védelmében kapnánk, így pillanatok alatt digitális tárcákba (wallet) telepítik a bankkártyákat, és onnantól kezdve azonnal vásárolnak, vagy pénzt vesznek fel az áldozat nevében.

Túl a hagyományos csaláson

Aki mostanában az SMS-szűrőkre vagy a megszokott spamvédelemre bízza magát, komoly bajba kerülhet, mivel ez a módszer célzott és precíz. A csalók már nemcsak átverős üzenetekkel, hanem hamis webáruházakkal és brókercégekkel is gyűjtik az adatokat, sőt, előre feltöltött telefonokat, hamis kereskedői fiókokat és fizetett hirdetéseket is bevetnek például a Google-n vagy a Metán. Sok felhasználó észre sem veszi, hogy adatait pénzmosásra és csalásra használják fel. Érdemes minden tételt átnézni a bankszámlán, különös figyelmet fordítva a digitális tárcák aktivitására, jogosulatlan OTP-kérdésekre, valamint ajánlott beállítani a tranzakciós értesítéseket, és ellenőrizni, megjelent-e adatunk valamely szivárgást jelző szolgáltatásban. Az új típusú csalási hullám ellen még a legkomolyabb banki védelem sem mindig nyújt teljes védelmet.

2025, adrienne, www.techradar.com alapján

  • Te mit gondolsz, mennyire bízhatunk manapság az online rendszerekben?
  • Te hogyan próbálnád megvédeni a saját adataidat ilyen helyzetben?
  • Elítélhetőnek tartod, ha valaki csak passzívan várja, hogy a bankja intézze a problémát helyette?



Legfrissebb posztok

Kína klímavállalása, most tényleg érdemes figyelni
MA 00:00

Kína klímavállalása, most tényleg érdemes figyelni

🌍 Különösen fontos hangsúlyozni, hogy amikor Kína klímacélokat tűz ki, arra a világnak érdemes odafigyelnie. A pekingi vezetés ugyanis általában csak olyasmit ígér meg, amit valóban szándékában áll teljesíteni,...

csütörtök 23:30

Az MI-vezérelt műholdas net mostantól mindenhol elérhető

A T-Mobile T-Satellite szolgáltatása, amely a Starlink műholdakat használja, már nemcsak SMS-ekhez működik, hanem több alkalmazást is támogat. Mostantól például az AllTrails, az AccuWeather, az X (korábban Twitter),...

Új felfedezések az Enceladuson, lehet ott élet a Szaturnusz holdján
csütörtök 23:02

Új felfedezések az Enceladuson, lehet ott élet a Szaturnusz holdján

🚀 A Szaturnusz jeges holdja, az Enceladus ismét felkeltette a tudósok figyelmét, köszönhetően a Cassini űrszonda adatainak friss elemzéséhez. A felszín alatt rejtőző óceánból feltörő jégszemcsékben szokatlanul összetett szerves...

csütörtök 22:58

Az MI tuning új korszaka: bárki finomhangolhatja a gépi tanulást

A Thinking Machines Lab, amelyet az OpenAI egykori vezéralakjai, köztük Mira Murati alapítottak, első termékével robban be az MI világába. Az újdonság neve Tinker, és célja, hogy kutatók,...

Az OpenShift AI-t bárki feltörheti: komoly hiba veszélyeztet
csütörtök 22:01

Az OpenShift AI-t bárki feltörheti: komoly hiba veszélyeztet

⚠ A Red Hat OpenShift AI szolgáltatásában súlyos, 9,9-es veszélyességű sebezhetőséget fedeztek fel, amely lehetőséget ad távoli támadóknak arra, hogy minimális jogosultsággal is átvegyék az egész platform irányítását. Ez...

Az MI-sokkoló: A robotok még nem vették el a munkádat
csütörtök 21:59

Az MI-sokkoló: A robotok még nem vették el a munkádat

🤖 A Yale Egyetem közgazdászai alaposan megvizsgálták, mi történt az amerikai munkaerőpiacon azóta, hogy 2022 novemberében megjelent a ChatGPT és a többi generatív MI-rendszer. Megnyugtató következtetésük szerint az MI-forradalom...

Az Apple elengedi a könnyebb Vision Pro-t, jönnek az okosszemüvegek
csütörtök 21:30

Az Apple elengedi a könnyebb Vision Pro-t, jönnek az okosszemüvegek

Az Apple jelentősen felgyorsította az okosszemüvegek fejlesztését, miközben félretette a régóta tervezett, könnyebb Vision Pro headset elkészítését. A cég legalább kétféle szemüvegen dolgozik: az egyik egy kijelző nélküli...

Már most olcsóbban vehetünk robotporszívót, méghozzá jelentős kedvezménnyel
csütörtök 21:02

Már most olcsóbban vehetünk robotporszívót, méghozzá jelentős kedvezménnyel

Az őszi nagy vásárlási láz még el sem kezdődött, de a robotporszívók piacán már most komoly akciókba futhat bele az, aki előre gondolkodik. Idén az olyan ismert gyártók,...

csütörtök 21:01

A szaturnuszi hold izgalmas titka: újabb jelek az élet lehetőségére

Enceladus, a Szaturnusz hatodik legnagyobb holdja ismét a tudományos érdeklődés középpontjába került. A Cassini űrszonda (Cassini) 2017-ben befejeződött küldetése során fedezte fel, hogy a hold déli pólusán hatalmas...