Új TikTok-trükk miatt veszélybe kerülhet a kriptotárcád

Új TikTok-trükk miatt veszélybe kerülhet a kriptotárcád
Az utóbbi hetekben egy globális csalássorozat, a FraudOnTok borzolja a kedélyeket azzal, hogy egy speciális kémprogrammal, a SparkKitty-vel támadja a TikTok Shop felhasználóit. A támadások célja a kriptopénztárcák feltörése és kiürítése; egyedülálló módon ötvözik az adathalászatot és a kártékony szoftvereket, így különösen hatékonnyá válnak.

A támadás menete: TikTok, ahogy még sosem láttad

A csalók az eredeti TikTok Shop, TikTok Wholesale és TikTok Mall webhelyeire kísértetiesen hasonlító hamis oldalakat hoznak létre. Ezeken a .top, .shop vagy .icu végződésű oldalakon, illetve hamis Meta-hirdetéseken és mesterséges intelligenciával generált videókon keresztül csapnak le az áldozatokra. A gyanútlan felhasználókat arra kérik, hogy jelentkezzenek be, vagy vásároljanak az áruházban – az igazi trükk azonban a fizetésnél bukkan fel. Hagyományos bankkártyás vásárlás helyett mindig kriptopénztárcás fizetésre próbálják rávenni az áldozatokat, gyakran USDT- vagy ETH-feltöltést kérve.

Kémprogrammal fertőzött alkalmazások

Érdemes kiemelni, hogy a támadók gyakran magát a TikTok alkalmazást is meghamisítják: a felhasználóknak módosított, SparkKitty-vel fertőzött TikTok appot kínálnak letöltésre. Ez az alkalmazás kinézetre teljesen megegyezik az eredetivel, közben viszont titokban figyeli a készüléket, képes képernyőképeket és fotókat átnézni, így például kriptotárca-belépési adatokat lopni. A SparkKitty kémprogram mélyen beágyazódik a rendszerbe, játékok, QR-kódok, üzenetküldő appok és alkalmazáson belüli letöltések útján is terjed.

A FraudOnTok valódi célja

A támadók elsősorban kétféle módon próbálnak pénzhez jutni. Egyrészt hamis weboldalakon, álhirdetéseken keresztül begyűjtik a bejelentkezési, fizetési és eladói adatokat, másrészt a fertőzött mobilalkalmazással közvetlenül hozzáférnek az áldozatok privát információihoz, akár digitális eszközök ellopásával is. A hagyományos online csalásokkal szemben itt ritkán látott hatékonysággal kombinálják az adathalászatot és a kémprogramos támadást.


Védekezési lehetőségek

A fentiek tükrében a legfontosabb az óvatosság: ne tölts le ismeretlen vagy módosított alkalmazásokat, különösen, ha torrentoldalról vagy Telegramról származnak. Mindig ellenőrizd a webcímeket, különös tekintettel a gyanús kiterjesztésekre és elgépelésekre. Gyanús TikTok-tartalmat, hirdetést vagy alkalmazást azonnal jelentsd a TikTok-nak vagy a megfelelő kibervédelmi hatóságnak. Ajánlott erős vírusirtót és EDR-megoldást használni, kriptotárcához pedig olyan eszközt választani, amely védelmet nyújt a vágólap (clipboard) manipulációval szemben.

A digitális tér folyamatos odafigyelést követel: a CTM360 a nap 24 órájában képes feltárni és kezelni a kiberveszélyeket, megelőzve a jelentősebb anyagi károkat.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te szerinted mennyire lehet megbízni egy ismeretlen webáruházban?
  • Te mit szoktál csinálni, ha gyanús oldalt vagy alkalmazást látsz?
  • Ha észrevennéd, hogy ellopták az adataidat, kit értesítenél először?



Legfrissebb posztok

Az őszinte szó ereje csodát tesz a gyerekekkel

MA 15:04

Az őszinte szó ereje csodát tesz a gyerekekkel

Esti családi vita közepén, amikor a hatéves kisfiam ordítani kezdett, és rácsapott a nővérére egy plüssállat miatt, ösztönösen odaszóltam neki: „Használj szavakat!” Mindkét gyerek leblokkolt, én pedig kaptam...

Visszatérnek az elveszett Vine-videók?

MA 14:51

Visszatérnek az elveszett Vine-videók?

📺 Elon Musk a hétvégén jelentette be, hogy a Vine egykori, legendás videóarchívuma megkerült, és hamarosan ismét elérhető lehet a felhasználók számára. A Vine – amely a TikTok előfutáraként...

A mesterséges intelligencia most már a Gmailben is turkálhat

MA 14:26

A mesterséges intelligencia most már a Gmailben is turkálhat

🕵 Az OpenAI bővíti a ChatGPT szolgáltatását, így már a Gmailt, a Google Naptárat és a Google Kontaktokat is integrálni lehet. Ez azt jelenti, hogy a ChatGPT könnyedén hozzáférhet...

Az augusztusi telihold: két estére szóló látványosság

MA 13:51

Az augusztusi telihold: két estére szóló látványosság

🌙 Az idei nyár fénypontja lehet az augusztusi telihold, a Nagy-tavi tokhal holdja (Sturgeon Moon), amely ritka módon két egymást követő estén is teljes pompájában megfigyelhető. Augusztus 9-én és...

Az 5000 éves rejtélyes Sabu-korong, ami inkább dísztárcsa, mint tál

MA 12:51

Az 5000 éves rejtélyes Sabu-korong, ami inkább dísztárcsa, mint tál

🪜 Az ókori Egyiptom egyik legkülönlegesebb tárgya egy 5000 éves, kőből faragott, kerek tál, amely annyira modern kinézetű, hogy akár egy autó dísztárcsája is lehetne. A leletet 1936-ban találták...

Az Apple MI legnagyobb gondján a GPT-5 sem segít

MA 12:26

Az Apple MI legnagyobb gondján a GPT-5 sem segít

💡 Az OpenAI kiadta a GPT-5 modellt, amely hamarosan az Apple készülékein is elérhető lesz az Apple Intelligence (Apple MI) rendszerének integrációján keresztül. Ez nemcsak a ChatGPT-t használók, hanem...

Az X-ben már a MI válaszaiban is reklámokat kapunk

MA 12:00

Az X-ben már a MI válaszaiban is reklámokat kapunk

Elon Musk bejelentette, hogy az X közösségi platformon hamarosan hirdetések jelennek meg a Grok nevű MI-asszisztens válaszaiban. A változás célja, hogy új bevételi forrást teremtsen az X számára,...

Meghosszabbíthatják a Windows 10 támogatását, a felhasználók most lépnek

MA 11:53

Meghosszabbíthatják a Windows 10 támogatását, a felhasználók most lépnek

A Windows 10 hivatalos támogatása 2025 októberében ér véget, amit sokan nehezményeznek – különösen az Egyesült Államokban élő Lawrence Klein, aki emiatt pert indított a Microsofttal szemben. Klein...

A robotrák karcsatája: amikor Wavy Dave alulmarad

MA 11:26

A robotrák karcsatája: amikor Wavy Dave alulmarad

Dél-Portugália iszapos partjainál újfajta harc bontakozott ki: egy MI-vezérelt, 3D-nyomtatott robotrák, Wavy Dave kihívta a helyi Afruca tangeri kandrákokat a híres karlengető versenyükben. Ezeket a karlengető mozdulatokat a...