Új TikTok-trükk miatt veszélybe kerülhet a kriptotárcád

Új TikTok-trükk miatt veszélybe kerülhet a kriptotárcád
Az utóbbi hetekben egy globális csalássorozat, a FraudOnTok borzolja a kedélyeket azzal, hogy egy speciális kémprogrammal, a SparkKitty-vel támadja a TikTok Shop felhasználóit. A támadások célja a kriptopénztárcák feltörése és kiürítése; egyedülálló módon ötvözik az adathalászatot és a kártékony szoftvereket, így különösen hatékonnyá válnak.

A támadás menete: TikTok, ahogy még sosem láttad

A csalók az eredeti TikTok Shop, TikTok Wholesale és TikTok Mall webhelyeire kísértetiesen hasonlító hamis oldalakat hoznak létre. Ezeken a .top, .shop vagy .icu végződésű oldalakon, illetve hamis Meta-hirdetéseken és mesterséges intelligenciával generált videókon keresztül csapnak le az áldozatokra. A gyanútlan felhasználókat arra kérik, hogy jelentkezzenek be, vagy vásároljanak az áruházban – az igazi trükk azonban a fizetésnél bukkan fel. Hagyományos bankkártyás vásárlás helyett mindig kriptopénztárcás fizetésre próbálják rávenni az áldozatokat, gyakran USDT- vagy ETH-feltöltést kérve.

Kémprogrammal fertőzött alkalmazások

Érdemes kiemelni, hogy a támadók gyakran magát a TikTok alkalmazást is meghamisítják: a felhasználóknak módosított, SparkKitty-vel fertőzött TikTok appot kínálnak letöltésre. Ez az alkalmazás kinézetre teljesen megegyezik az eredetivel, közben viszont titokban figyeli a készüléket, képes képernyőképeket és fotókat átnézni, így például kriptotárca-belépési adatokat lopni. A SparkKitty kémprogram mélyen beágyazódik a rendszerbe, játékok, QR-kódok, üzenetküldő appok és alkalmazáson belüli letöltések útján is terjed.

A FraudOnTok valódi célja

A támadók elsősorban kétféle módon próbálnak pénzhez jutni. Egyrészt hamis weboldalakon, álhirdetéseken keresztül begyűjtik a bejelentkezési, fizetési és eladói adatokat, másrészt a fertőzött mobilalkalmazással közvetlenül hozzáférnek az áldozatok privát információihoz, akár digitális eszközök ellopásával is. A hagyományos online csalásokkal szemben itt ritkán látott hatékonysággal kombinálják az adathalászatot és a kémprogramos támadást.


Védekezési lehetőségek

A fentiek tükrében a legfontosabb az óvatosság: ne tölts le ismeretlen vagy módosított alkalmazásokat, különösen, ha torrentoldalról vagy Telegramról származnak. Mindig ellenőrizd a webcímeket, különös tekintettel a gyanús kiterjesztésekre és elgépelésekre. Gyanús TikTok-tartalmat, hirdetést vagy alkalmazást azonnal jelentsd a TikTok-nak vagy a megfelelő kibervédelmi hatóságnak. Ajánlott erős vírusirtót és EDR-megoldást használni, kriptotárcához pedig olyan eszközt választani, amely védelmet nyújt a vágólap (clipboard) manipulációval szemben.

A digitális tér folyamatos odafigyelést követel: a CTM360 a nap 24 órájában képes feltárni és kezelni a kiberveszélyeket, megelőzve a jelentősebb anyagi károkat.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te szerinted mennyire lehet megbízni egy ismeretlen webáruházban?
  • Te mit szoktál csinálni, ha gyanús oldalt vagy alkalmazást látsz?
  • Ha észrevennéd, hogy ellopták az adataidat, kit értesítenél először?


Legfrissebb posztok

MA 13:33

Az önvezető autók San Franciscóban a macskákat is veszélyeztetik

A San Franciscó-i Mission negyed közösségét megrázta, hogy egy népszerű bolti macska, Kit Kat életét vesztette, amikor egy Waymo önvezető taxi elütötte október 27-én este...

MA 13:17

Az első Rivian-spinoff e-bike drága – de mire képes?

🚲 A Rivian elektromos járműgyártó egyik volt fejlesztőinek új cége, az Also bemutatta első saját e-bike-ját, a TM-B-t, amelynek alapmodellje várhatóan 1,25 millió forinttól (3 500 USD) indul...

MA 13:01

Az utolsó független zeneblog lázadása a mesterséges intelligencia ellen

🎶 Ha valaki indie rock-rajongó, biztosan ismeri a Stereogum nevét, amely már több mint húsz éve számít meghatározó zenei oldalnak...

MA 12:17

Az Amazon műholdas netje nevet váltott, az árak elszálltak

Az Amazon műholdas internethálózata mostantól egyszerűen Leo néven fut, ezzel véget ért a korábbi Project Kuiper időszak...

MA 12:01

Az Apple felborítja az iPhone-menetrendet: jön az iPhone Air?

Az Apple 2027 márciusára időzítheti az új iPhone Air megjelenését, amelyet rögtön az iPhone 18 és az iPhone 18e is követhet...

MA 11:49

Az új kriptokrach: elolvadt a Bitcoin idei nyeresége

Kevesebb mint másfél hónappal azután, hogy új történelmi rekordot döntött, a Bitcoin teljesen lenullázta idei 30%-os nyereségét...

MA 11:34

Az önéletrajz titka, amitől azonnal behívnak interjúra

📌 Különösen igaz ez akkor, ha egy jó önéletrajz egész karriert indíthat el, miközben egy átláthatatlan, rosszul szerkesztett dokumentum azonnal elveszítheti a döntéshozók figyelmét...

MA 11:17

Az űr az adatközpontok következő nagy dobása?

A technológiai nagyágyúk egyre komolyabban foglalkoznak azzal, hogy adatközpontokat építsenek a világűrben...

MA 10:58

Az elektronok vadonatúj állapota átírhatja a kvantumtechnológia szabályait

Az elektromosság mindennapjaink hajtóereje: autók, telefonok, számítógépek és szinte minden modern eszköz működésének alapja...

MA 10:41

Az afrikai pingvineket a halászat a kihalás szélére sodorja

🐧 Az afrikai pingvinek (Spheniscus demersus) drámai mértékben kiszorulnak természetes élőhelyeikről, mivel évről évre egyre erősebben versengenek a kereskedelmi halászhajókkal az élelemért...

MA 10:34

A hawaii gömbölyűfejű delfinek megőrülnek a tintahalért

A hawaii vizekben élő rövidszárnyú gömbölyűfejű delfinek (Globicephala macrorhynchus) hatalmas mennyiségű tintahalat fogyasztanak...

MA 10:26

A Princeton új kvantumchipje felforgatja a piacot

A Princeton Egyetem mérnökei háromszor stabilabb szupravezető qubitet alkottak, mint bármely korábbi típus, ezzel jelentősen közelebb hozva a valóban működőképes, megbízható kvantumszámítógépek korszakát...

MA 09:59

Az Intel elkaszálta a zászlóshajó Xeon szerverprocesszorokat

🛠 Megemlíthető továbbá, hogy az adatközponti piac rohamosan változik: az utóbbi hetekben az Intel új vezetés alatt alaposan átvizsgálta szerverprocesszor-útitervét, amely végül komoly irányváltáshoz vezetett...

MA 09:41

Az elektromos autók akkumulátorai áttörés előtt: itt az új korszak

Az LFP (lítium-vas-foszfát) akkumulátorok terjedése új lendületet kapott, miután 2022-ben lejártak a legfontosabb szabadalmak az alapkémiára...

MA 09:34

Az olasz fonalóriás is bedőlt: napvilágra kerültek a sztárdivat titkai

Fulgar, a H&M, az Adidas, a Wolford és a Calzedonia szintetikus fonalbeszállítója kénytelen elismerni, hogy zsarolóvírus-támadás érte, amelyet a hírhedt RansomHouse-csoporthoz kötnek...

MA 09:17

A mikrobák okos koktéljai átírják a növényvédelem szabályait

A Kínai Tudományos Akadémia kutatói áttörő módszert fejlesztettek ki, amellyel mesterségesen összeállított, jótékony mikrobaközösségekkel jelentősen javítható a növények egészsége, és elnyomhatók a talajeredetű betegségek...

MA 09:02

Az Android-appok zabálják az akkut? Érkezik a Google-riasztás!

Az okostelefon-felhasználók örülhetnek: a Google bejelentette, hogy a Play Áruházban hamarosan külön megjelölést kapnak azok az Android-alkalmazások, amelyek túlzott háttértevékenységükkel rengeteg akkumulátort fogyasztanak...

MA 08:25

Az Ozempic-láz ára: amiről eddig nem beszéltünk

💸 Megemlíthető továbbá, hogy a legújabb GLP-1 gyógyszerek, mint az Ozempic, a Wegovy és a Mounjaro nagymértékű fogyást ígérnek, de most olyan rizikók kerültek előtérbe, amelyek eddig kevés figyelmet kaptak...

MA 08:19

Az emberszabásúak észjárása: Tényleg majdnem olyan okosak, mint mi?

🐒 A racionalitást évezredek óta az ember kizárólagos jellemzőjének tartották. Már Arisztotelész is azt állította, hogy az emberek abban különböznek az állatoktól, hogy képesek bizonyítékok alapján átgondolni, sőt felülbírálni saját nézeteiket...