Új kínai adathalász kittel bárkit megcélozhatnak

Új kínai adathalász kittel bárkit megcélozhatnak
Egy kínai fejlesztésű adathalász készlet, amely már 2158 különböző domainen fut, komoly hullámot indított el a pénzügyi csalások terén világszerte. Ez az eszköz 97 különböző márka hamisítására képes, így a bűnözők szinte bármilyen ismerősnek tűnő üzenettel könnyebben átverhetnek bárkit. Fontos, hogy a támadók mostanában már nemcsak SMS-ben, hanem iMessage-ben és RCS-ben is küldik átverős üzeneteiket, ezzel megkerülve a hagyományos SMS-szűrő rendszereket.

Speciális adathalász szolgáltatás a bűnözők kezében

A YYlaiyu nevű, legalább 2024 szeptemberétől működő készlet a kínai sötét webes piacon robbant be. Olyan márkákat is hamisít, mint a TikTok, a Coinbase (kriptovaluta-tőzsde), a Netflix (videóstreaming), globális légitársaságok, futárszolgálatok, ételkiszállító platformok, de május óta már befektetési cégeket (például Fidelity, Schwab) és ázsiai tőzsdei alkalmazásokat (Tiger Brokers, Futu NiuNiu) is célba vett.

A szolgáltatásban sablonokat lehet választani, amelyekkel néhány kattintással személyre szabott, lokalizált adathalász üzenetek küldhetők. Ezek a sablonok a különböző pénzügyi szolgáltatók hivatalos értesítéseihez kísértetiesen hasonlító oldalakat jelenítenek meg, amikor az áldozat a csali üzenetre kattint.

Valós idejű csalás, élő operátorral

Amikor az áldozat megnyitja az adathalász oldalt, a rendszer azonnal értesíti az operátort. Itt jelentős, hogy egy valódi ember a háttérben valós időben irányítja a támadást: kiválasztja, mit lásson a felhasználó, sőt akár OTP-kódot is kérhet – például olyat, amit a bank vagy a kriptotőzsde küld. Az áldozat adatainak megszerzése után az elkövetők digitális pénztárcába töltik fel az információkat, amellyel azonnal pénzt mosnak.

A pénz kimentésére többféle módszert alkalmaznak: saját POS-terminálokon keresztül csalnak, luxus ajándékkártyákat vásárolnak továbbértékesítésre, vagy a tőzsdei szolgáltatóknál megszerzett fiókokkal manipulálják a részvényárfolyamokat, így mesterségesen hajtják fel bizonyos részvények értékét, majd azonnal eladják saját részvényeiket.

Újszerű védekezés a lebukás ellen

Mindezek ellenére a YYlaiyu egyik egyedi tulajdonsága, hogy az adathalász oldalak kezelői időlegesen leállíthatják a csaló oldalt, ha éppen nincs a panelnél operátor. Így elkerülik, hogy hasznos adatok vesszenek kárba olyan időszakban, amikor nem tudnák azokat azonnal felhasználni. A domain-regisztráció ráadásul integrált az Alibaba rendszereivel, így a csalók gyorsan és automatikusan tudnak új oldalakat indítani.

Az ismert kínai kit csupán egy a sok közül: a csalók egymás között is megosztják eszközeiket, trükkjeiket, szolgáltatásaikat, és egyre több nyelven, egyre pontosabban céloznak.


Következmények vállalatok és felhasználók számára

Mindezt figyelembe véve a vállalatok számára komoly veszélyt jelent az új hullám, hiszen a támadók nemcsak az alkalmazottakat, hanem az ügyfeleket is testreszabott adathalász oldalakkal célozzák. A jól ismert márkák logóinak profi hamisítása miatt különösen könnyen megvezethetők azok, akik ismerős márkanévre kapnak üzenetet – és a csalók akár pillanatok alatt hozzáférhetnek a pénzükhöz vagy adataikhoz. Az online pénzügyi csalás már nemcsak magánszemélyek, hanem bármelyik márka számára is komoly kockázatot jelenthet.

2025, adminboss, go.theregister.com alapján

  • Te szerinted elég körültekintően kezelik az emberek az online üzeneteiket?
  • Te mit tennél, ha kapsz egy ismert márkától gyanús üzenetet?
  • Te szerinted mennyire felelősek a cégek, ha valakit ilyen csalás ér?


Legfrissebb posztok

APP
MA 07:12

APPok, Amik Ingyenesek MA, 11/14

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     伙力火车票 (iPhone/iPad)A 高铁管家 egy népszerű kínai utazási alkalmazás, amely összehangolja a különféle közlekedési lehetőségeket, így például a vonatokat, repülőket, taxikat és buszokat...

csütörtök 21:10

A botrányos bemutató: részegen debütált az orosz robot

🤖 Oroszország első autonóm humanoid robotja, az AIDOL alig néhány másodperccel a nyilvános bemutatkozása után elvesztette az egyensúlyát, és elterült a színpadon...

csütörtök 21:09

Lehullt a lepel a marsi fekete csíkok titkáról

Felmerül a kérdés, hogy miért tarkítja a Mars felszínét több mint 1,6 millió titokzatos fekete csík, amelyek már az 1970-es évek óta foglalkoztatják a kutatókat...

csütörtök 20:08

Az invazív hangyák kifosztják, éheztetik a poszméhkolóniákat

🐜 A poszméhek életét egyre több tényező nehezíti: a természetes élőhelyek pusztulása, a vegyszerek és a betegségek mellett most az invazív argentin hangyák is komoly veszélyt jelentenek...

csütörtök 19:09

Az új Google‑vásárlás: beszélgetsz, fizetsz, a többit az MI intézi

Érdemes megérteni, hogy a Google jelentősen átalakítja az online vásárlást: az új MI-mód lehetővé teszi, hogy beszélgetés formájában vásárolhass, miközben a Google saját bevételi forrásait is bővíti...

csütörtök 17:18

Az Android szabadsága él: továbbra is jöhetnek a külső appok

A Google enyhít a fejlesztői azonosítás szigorításán, így a tapasztaltabb felhasználók továbbra is telepíthetnek olyan Android-alkalmazásokat, amelyek nem a hivatalos Play Áruházból származnak, és ismeretlen fejlesztőktől érkeznek...

csütörtök 17:02

Az emberi agy lehet a kulcs az igazi MI-hez?

A MI területén új korszak küszöbén állunk: a Dragon Hatchling névre keresztelt friss architektúra az emberi agy működését utánozva próbálja áthidalni a mostani rendszerek és a valóban emberhez hasonló gondolkodás között tátongó szakadékot...

csütörtök 16:49

Az okoseszköz, amellyel otthon szinte szakorvos lehetsz

🔬 A Withings új, BeamO nevű többfunkciós orvosi eszköze megszerezte az amerikai hatósági engedélyt, mostantól bárki számára elérhető 92 ezer forintos áron...

csütörtök 16:34

A kibercsalók nagy lebuktatása: több mint ezer szervert kapcsoltak le

🔑 Az európai és amerikai rendőrség összehangolt akcióban számolta fel a Rhadamanthys adatlopó, a VenomRAT és az Elysium botnet mögött álló infrastruktúrát...

csütörtök 16:17

Az újabb tűzfalhiba miatt egyre nagyobb a pánik Amerikában

🔥 Az Egyesült Államok kiberbiztonsági hatósága, a CISA arra figyelmeztet, hogy a WatchGuard Firebox tűzfalak kritikus sérülékenysége miatt számos intézmény és cég kerülhet veszélybe...

csütörtök 16:02

A tesztoszteron elárulja: mit üzen izzadságszagunk a társadalmi rangról?

💪 Az emberek nap mint nap, szinte észrevétlenül próbálják megmutatni társadalmi helyzetüket, akár dominanciával, akár presztízzsel...

csütörtök 15:33

Betörési rések a Ciscónál: veszélyben az amerikai kormányhálózatok

Az amerikai kormányzati szervek komoly figyelmeztetést kaptak: azonnal frissíteniük kell a Cisco Adaptive Security Appliances (ASA) és Firepower-eszközeiket két, aktívan kihasznált sebezhetőség miatt...

csütörtök 15:18

Az arizonai Willcox-medence süllyed: az aszály pokla képekben

💧 Arizona egyes részei drámai gyorsasággal süllyednek: a Willcox-medencében évente több mint 15 cm-t süllyed a talaj, helyenként négy év alatt akár egy métert is veszített a felszín...

csütörtök 15:02

Az űrszemét foglyai: hazatérnek a kínai űrhajósok

🚀 Három kínai űrhajós, Wang Jie, Chen Zhongrui és Chen Dong, még mindig a Tiangong űrállomáson rekedt, miután egy eltévedt űrszemétdarab múlt héten megsértette a visszatérésre szánt kapszulájukat...

csütörtök 14:49

Az új DJI Neo 2 mindenhol kapható – csak Amerikában nem

🌎 A DJI új szelfidrónja, a Neo 2 világszerte elérhetővé vált: Kína után Japánban, Kanadában, az Egyesült Királyságban és számos európai országban is – egyedül az Egyesült Államok marad ki a sorból...

csütörtök 14:33

Az MI turbóra kapcsolta a Tencent bevételeit

A kínai techóriás Tencent 192,9 milliárd jüanos (kb. 7 540 milliárd forintos) bevétellel zárta a 2025-ös év harmadik negyedévét, ami 15 százalékos éves növekedésnek felel meg...

csütörtök 14:18

Az új Horizon MMO közeleg – acélhatárok mindent elárasztanak

Sony és a koreai NCSoft közösen dolgozik a Horizon: Acélhatárok (Horizon Steel Frontiers) nevű új MMO-n, amit kifejezetten mobilra terveznek, de PC-re, iOS-re és Androidra is megjelenik...

csütörtök 14:03

A nagy áttörés: megfejtettük a szappanhártyák különös titkait

Az egyszerű kísérlettől a matematikai rejtélyekig Joseph Plateau belga fizikus már gyermekkora óta lelkesedett a kísérletekért, de a legismertebb kutatása az 1800-as évek közepén született: drótkereteket merített szappanos vízbe, majd figyelte, milyen hártyák feszülnek ki közöttük...

csütörtök 13:50

Az új GPT-5.1: barátságosabb, szókimondóbb és sokarcúbb

💬 Az OpenAI jelentős frissítést dobott piacra a GPT-5.1 verzióval, amely mostantól még közvetlenebb, beszédesebb és merészebb, ha olyan kényes témákról van szó, mint a szexualitás, az erőszak vagy a mentális egészség...