Az új trükk, amivel 115 millió bankkártyát loptak el

Az új trükk, amivel 115 millió bankkártyát loptak el
Több mint 115 millió amerikai bankkártya adatát szerezték meg kínai hackerek, akik telefonos átverésekkel (smishing) támadták meg az áldozatokat. Ezek az egyre rafináltabb támadások egyszerű csomagküldési vagy útdíjfizetési értesítésekkel kezdődnek SMS-ben, iMessage-en vagy RCS-en keresztül: a gyanútlan célpontok egy hamis ellenőrző oldalra jutnak, ahol először személyes adataikat, majd bankkártya-információikat is megadják.

Automatizáció, ami lekörözi a védelmi rendszereket

A támadók egy Lao Wang nevű figura által kifejlesztett, mobiltelefonokra optimalizált adathalász platformot használnak, amely a Telegramon, dy-tongbu néven terjed. Ezek az eszközök geofencinget, IP-blokkolást és célzott mobilos felismerést alkalmaznak, így az áldozatok gond nélkül beírják adataikat, miközben a kutatókat és kockázatelemzőket kizárják. Ami igazán veszélyes: ez a rendszer képes valós időben, azonnal átvenni azokat az egyszer használatos jelszavakat (OTP-kódokat), amelyeket a többlépcsős azonosítás védelmében kapnánk, így pillanatok alatt digitális tárcákba (wallet) telepítik a bankkártyákat, és onnantól kezdve azonnal vásárolnak, vagy pénzt vesznek fel az áldozat nevében.

Túl a hagyományos csaláson

Aki mostanában az SMS-szűrőkre vagy a megszokott spamvédelemre bízza magát, komoly bajba kerülhet, mivel ez a módszer célzott és precíz. A csalók már nemcsak átverős üzenetekkel, hanem hamis webáruházakkal és brókercégekkel is gyűjtik az adatokat, sőt, előre feltöltött telefonokat, hamis kereskedői fiókokat és fizetett hirdetéseket is bevetnek például a Google-n vagy a Metán. Sok felhasználó észre sem veszi, hogy adatait pénzmosásra és csalásra használják fel. Érdemes minden tételt átnézni a bankszámlán, különös figyelmet fordítva a digitális tárcák aktivitására, jogosulatlan OTP-kérdésekre, valamint ajánlott beállítani a tranzakciós értesítéseket, és ellenőrizni, megjelent-e adatunk valamely szivárgást jelző szolgáltatásban. Az új típusú csalási hullám ellen még a legkomolyabb banki védelem sem mindig nyújt teljes védelmet.

2025, adrienne, www.techradar.com alapján

  • Te mit gondolsz, mennyire bízhatunk manapság az online rendszerekben?
  • Te hogyan próbálnád megvédeni a saját adataidat ilyen helyzetben?
  • Elítélhetőnek tartod, ha valaki csak passzívan várja, hogy a bankja intézze a problémát helyette?



Legfrissebb posztok

Az Intel gyárthatatlan csodacsipje: újabb bajok a 18A-val

MA 11:01

Az Intel gyárthatatlan csodacsipje: újabb bajok a 18A-val

Hiába önt milliárd dollárokat az Intel a legújabb félvezetőgyártási eljárásába, az áttörés még várat magára. A 18A névre keresztelt gyártástechnológiával komoly problémák vannak: a kihozatal gyenge, a hibás...

Az Ioniq 5 kulcsnélküli rendszeréért fizethetnek a tulajdonosok

MA 10:40

Az Ioniq 5 kulcsnélküli rendszeréért fizethetnek a tulajdonosok

🔑 Néhány Hyundai Ioniq 5-tulajdonos meglepő levelet kapott: ha nem fizetnek 23 000 forintot, saját autójuk védelmében sem számíthatnak gyári segítségre. A Hyundai ugyanis az Egyesült Királyságban arra kéri az...

Három pálcikából néha sosem lesz háromszög, avagy Fibonacci titka

MA 10:15

Három pálcikából néha sosem lesz háromszög, avagy Fibonacci titka

Egy egyetemi gólya és egy középiskolás fiú olyan összefüggést találtak a jól ismert pálcikás valószínűségi feladatban, amelyet még a szakma is csak mostanában kezd igazán érteni. Bár a...

Az újabb amerikai-kínai vámháború – Trump húzza az időt

MA 10:01

Az újabb amerikai-kínai vámháború – Trump húzza az időt

Donald Trump amerikai elnök újabb 90 napra kitolta a Kínára kivetett vámemelések határidejét. Így a jelenlegi 30 százalékos vám marad érvényben legalább november közepéig, miközben az USA és...

A PS5 áttörte a 80 milliós eladási határt

MA 09:53

A PS5 áttörte a 80 milliós eladási határt

🎉 Az idei év közepére a PS5 eladásai meghaladták a 80,3 milliót, amivel már megközelíti az Xbox 360-at, és hamarosan beérheti a PS3-at is. Bár az előző negyedévben még...

Az univerzum egyik legrejtélyesebb fekete lyukpárja, OJ 287 titkai

MA 09:41

Az univerzum egyik legrejtélyesebb fekete lyukpárja, OJ 287 titkai

💉 Az OJ 287 nevű blazarból érkező részecskenyaláb szokatlanul görbül, ami arra utal, hogy ez a fekete lyukpáros az eddig ismert legextrémebb duó az univerzumban. Az OJ 287 mintegy...

Az univerzum mélyéről üzen a Webb – Most minden látszik

MA 09:14

Az univerzum mélyéről üzen a Webb – Most minden látszik

A NASA/ESA/CSA James Webb űrtávcső új képet készített a világegyetem egyik legismertebb részéről, amely ezúttal a MIRI Deep Imaging Survey (MIDIS) területét mutatja be példátlan részletességgel. Ehhez a...

Az univerzum már 10 milliárd év múlva elkezdhet haldokolni

MA 08:53

Az univerzum már 10 milliárd év múlva elkezdhet haldokolni

Egy új modell szerint az univerzum élettartama jóval rövidebb lehet, mint eddig gondoltuk: mindössze 33 milliárd év. Ennél is megdöbbentőbb, hogy a világegyetem akár már 10 milliárd év...

Az MI végre a Trump-hívek kezébe is került

MA 08:40

Az MI végre a Trump-hívek kezébe is került

Donald Trump közösségi oldala, a Truth Social mostantól MI-alapú keresővel bővült, amelyet a Perplexity szoftvere működtet. A Truth Search AI egyelőre csak asztali böngészőben, nyilvános bétaként tesztelhető, de...