Új kínai adathalász kittel bárkit megcélozhatnak

Új kínai adathalász kittel bárkit megcélozhatnak
Egy kínai fejlesztésű adathalász készlet, amely már 2158 különböző domainen fut, komoly hullámot indított el a pénzügyi csalások terén világszerte. Ez az eszköz 97 különböző márka hamisítására képes, így a bűnözők szinte bármilyen ismerősnek tűnő üzenettel könnyebben átverhetnek bárkit. Fontos, hogy a támadók mostanában már nemcsak SMS-ben, hanem iMessage-ben és RCS-ben is küldik átverős üzeneteiket, ezzel megkerülve a hagyományos SMS-szűrő rendszereket.

Speciális adathalász szolgáltatás a bűnözők kezében

A YYlaiyu nevű, legalább 2024 szeptemberétől működő készlet a kínai sötét webes piacon robbant be. Olyan márkákat is hamisít, mint a TikTok, a Coinbase (kriptovaluta-tőzsde), a Netflix (videóstreaming), globális légitársaságok, futárszolgálatok, ételkiszállító platformok, de május óta már befektetési cégeket (például Fidelity, Schwab) és ázsiai tőzsdei alkalmazásokat (Tiger Brokers, Futu NiuNiu) is célba vett.

A szolgáltatásban sablonokat lehet választani, amelyekkel néhány kattintással személyre szabott, lokalizált adathalász üzenetek küldhetők. Ezek a sablonok a különböző pénzügyi szolgáltatók hivatalos értesítéseihez kísértetiesen hasonlító oldalakat jelenítenek meg, amikor az áldozat a csali üzenetre kattint.

Valós idejű csalás, élő operátorral

Amikor az áldozat megnyitja az adathalász oldalt, a rendszer azonnal értesíti az operátort. Itt jelentős, hogy egy valódi ember a háttérben valós időben irányítja a támadást: kiválasztja, mit lásson a felhasználó, sőt akár OTP-kódot is kérhet – például olyat, amit a bank vagy a kriptotőzsde küld. Az áldozat adatainak megszerzése után az elkövetők digitális pénztárcába töltik fel az információkat, amellyel azonnal pénzt mosnak.

A pénz kimentésére többféle módszert alkalmaznak: saját POS-terminálokon keresztül csalnak, luxus ajándékkártyákat vásárolnak továbbértékesítésre, vagy a tőzsdei szolgáltatóknál megszerzett fiókokkal manipulálják a részvényárfolyamokat, így mesterségesen hajtják fel bizonyos részvények értékét, majd azonnal eladják saját részvényeiket.

Újszerű védekezés a lebukás ellen

Mindezek ellenére a YYlaiyu egyik egyedi tulajdonsága, hogy az adathalász oldalak kezelői időlegesen leállíthatják a csaló oldalt, ha éppen nincs a panelnél operátor. Így elkerülik, hogy hasznos adatok vesszenek kárba olyan időszakban, amikor nem tudnák azokat azonnal felhasználni. A domain-regisztráció ráadásul integrált az Alibaba rendszereivel, így a csalók gyorsan és automatikusan tudnak új oldalakat indítani.

Az ismert kínai kit csupán egy a sok közül: a csalók egymás között is megosztják eszközeiket, trükkjeiket, szolgáltatásaikat, és egyre több nyelven, egyre pontosabban céloznak.


Következmények vállalatok és felhasználók számára

Mindezt figyelembe véve a vállalatok számára komoly veszélyt jelent az új hullám, hiszen a támadók nemcsak az alkalmazottakat, hanem az ügyfeleket is testreszabott adathalász oldalakkal célozzák. A jól ismert márkák logóinak profi hamisítása miatt különösen könnyen megvezethetők azok, akik ismerős márkanévre kapnak üzenetet – és a csalók akár pillanatok alatt hozzáférhetnek a pénzükhöz vagy adataikhoz. Az online pénzügyi csalás már nemcsak magánszemélyek, hanem bármelyik márka számára is komoly kockázatot jelenthet.

2025, adminboss, go.theregister.com alapján

  • Te szerinted elég körültekintően kezelik az emberek az online üzeneteiket?
  • Te mit tennél, ha kapsz egy ismert márkától gyanús üzenetet?
  • Te szerinted mennyire felelősek a cégek, ha valakit ilyen csalás ér?



Legfrissebb posztok

Itt az új PlayStation, mesterséges intelligenciával jön a grafikai forradalom
MA 21:01

Itt az új PlayStation, mesterséges intelligenciával jön a grafikai forradalom

🎮 Az AMD és a Sony közösen fejlesztett PS6 chipje, a Project Amethyst, teljesen újradefiniálja a jelenlegi grafikus feldolgozási folyamatokat...

Az algák túlélési trükkje kevés szén-dioxid mellett
MA 20:59

Az algák túlélési trükkje kevés szén-dioxid mellett

A tengeri mikroalgák bolygónk szénkörforgásának meghatározó szereplői: a fotoszintézis révén évente több tízmilliárd tonna szenet kötnek meg, és a Föld elsődleges szervesanyag-termelésének közel felét adják...

Az Egyesült Királyság rászállt a Google-ra: kitárulhat a keresőpiac
MA 20:30

Az Egyesült Királyság rászállt a Google-ra: kitárulhat a keresőpiac

A brit versenyhivatal mostantól stratégiai piaci státusszal ruházta fel a Google-t, ami komoly eszközöket ad a hatóság kezébe, hogy beleszólhasson a keresőóriás működésébe...

MA 20:00

Az Aisuru DDoS botnet rommá veri az amerikai netet

A világ legnagyobb és legveszélyesebb botnet-hálózata, az Aisuru, mostanra szinte teljes tűzerejét amerikai internetszolgáltatók – például az AT&T, a Comcast és a Verizon – fertőzött okoseszközeiből nyeri...

Mit árul el a fehérjekészlet az élesztőmutációk rejtett hatásairól
MA 20:00

Mit árul el a fehérjekészlet az élesztőmutációk rejtett hatásairól

🧠 Az élővilágban alig akad olyan génállomány, amelyben ne fordulnának elő kisebb-nagyobb mutációk...

MA 19:29

Az új migrációs hullám: vállalkozók csomagolnak

Egy friss HSBC-felmérés szerint a tehetős vállalkozók 57%-a fontolgatja, hogy a következő évben új országban telepedjen le...

Mikor borulnak színekbe az őszi lombok, mi a titkuk
MA 19:01

Mikor borulnak színekbe az őszi lombok, mi a titkuk

🍂 Egyre több helyen tűnnek fel a sárga, narancssárga és vörös falevelek Észak-Amerika-szerte, miközben az idei őszön a csúcsidőszak is előrébb tolódik...

MA 18:29

A Microsoft ingyenes MI-eszközökkel árasztja el a washingtoni iskolákat

A Microsoft új programjának köszönhetően Washington állam mind a 295 állami iskolakörzete, valamint 34 közösségi és műszaki főiskolája ingyenesen kap MI-alapú szoftvereket és oktatást a következő években...

Láthatatlan immunsejtek segíthetnek a rák legyőzésében
MA 17:59

Láthatatlan immunsejtek segíthetnek a rák legyőzésében

🛡 Új korszak köszönthet be a daganatok legyőzésében: az MIT és a Harvard kutatói forradalmian új, úgynevezett “láthatatlan” immunsejteket hoztak létre...