Zelle, átverések és más netes fizetési csalások pokla

Zelle, átverések és más netes fizetési csalások pokla
New York állam pert indított a Zelle nevű, bankok által tulajdonolt peer-to-peer fizetési alkalmazás ellen, mert a vád szerint a platformot működtető bankok tudtak a tömeges csalásokról, mégsem akadályozták meg a csalók tevékenységét. 2017 és 2023 között több ezer New York-i felhasználót ért kár, mivel a Zelle megkönnyítette a visszaéléseket.

Hiányos biztonság: óriási összegek vesztek el

A Zelle fejlesztését olyan nagybankok rendelték meg, mint a JPMorgan Chase, a Bank of America és a Wells Fargo, akik a Venmo, a PayPal és a Cash App alternatíváját akarták létrehozni. Azonban a 2017-ben indult szolgáltatás már a kezdetektől komoly biztonsági hiányosságokat mutatott. A regisztráció során kihagytak fontos ellenőrzéseket, így bárki létrehozhatott olyan felhasználói profilt, amelyről első ránézésre nehéz volt eldönteni, hogy valódi, vagy hamis céges, banki vagy szolgáltatói fiók.

A csalók ilyen, hivatalosnak tűnő fiókokat hoztak létre, és ismerős módszerekkel, félrevezető üzenetekkel – például hamis tartozásokkal – vették rá az embereket arra, hogy fizessenek nekik. Mivel a Zelle-t villámgyors átutalásokra tervezték, a pénz sokszor percek alatt eltűnt; a károsultak szinte semmilyen kártérítést nem kaptak a bankoktól, amelyek rendre azt közölték: a tranzakció visszafordíthatatlan.

Emellett, amikor mégis érkezett csalásjelzés, a Zelle nagyon lassan reagált, és ritkán törölte a csalók fiókjait időben. Bár később fejlesztettek védelmi rendszereket, ezeket sem vezették be vagy használták következetesen.

Politikai és jogi csatározások

Az amerikai igazságügyi minisztérium is vizsgálta már a Zelle körüli csalási ügyeket, de az eljárás lezárult, amikor a Biden-adminisztráció megszüntette a nyomozást. Most azonban New York állam ügyésze újraindította a jogi eljárást – a cél az igazságszolgáltatás és a károsultak kártérítése. Következésképpen a bankok és az EWS ismét reflektorfénybe kerülhetnek.

Adathalász támadások: ál-Netflix állás és Facebook adatlopás

Miközben a digitális csalók egyre kreatívabbak, a Malwarebytes szakemberei nemrég kaptak egy olyan e-mailt, amely állítólag a Netflix-től érkezett, és egy “vízióval rendelkező marketingvezetőt” keresett alelnöki pozícióra. Ez természetesen puszta átverés volt. A hamis interjú-időpont egyeztető link egy olyan oldalra vitt, amely részben a Netflix honlapját másolta, végső célja pedig a Facebook bejelentkezési adatok megszerzése volt. Fontos megjegyezni, hogy megfelelő végpontvédelem hiányában kizárólag az URL-ek alapos ellenőrzésével lehet kiszúrni ezeket a csalásokat – az álszövegekben gyakran hiányzó betűk vagy más gyanús jelek bukkannak fel.


A kanadai parlament: kibertámadás és nemzetbiztonság

Egy ismeretlen hackercsoport feltörte a kanadai alsóház számítógépes hálózatát, megszerezve alkalmazottak nevét, beosztását, irodájuk helyét, e-mail címeit, sőt a hivatalos informatikai eszközökre vonatkozó adatokat is. A kanadai kiberbiztonsági hivatal szerint gyakran Kína, Irán és Oroszország próbál bejutni ilyen rendszerekbe: Kínát főleg ipari kémkedés, Iránt politikai motivációk vezérlik, Oroszország pedig elsősorban Kanada NATO-szerepe és ukrajnai támogatása miatt jelent fenyegetést.

Kamu ügyvédek és átvert kriptósok újabb kizsebelése

Az FBI szerint egyre gyakoribb az a csalás, amikor hamis ügyvédek keresik meg a kriptovaluta-átverések áldozatait, azzal kecsegtetve őket, hogy visszaszerzik elveszített pénzüket. Ezek az ál-jogászok gyakran nem adnak meg hiteles igazolványt, előre pénzt kérnek harmadik féltől, vagy újabb kriptóban és ajándékkártyákban követelik a díjat. Ez különösen az időseket és az érzelmileg kiszolgáltatott károsultakat célozza.

Kryptos: elkelt a harminc éve megfejtetlen titok

A CIA központjának kertjében 1990 óta áll a Kryptos szobor (Kryptos), amely egy titkosított üzenetet rejt – ezt eddig csak részben sikerült megfejteni. Most Jim Sanborn eredeti tervei, kódolási táblázata és prototípusai kerülnek kalapács alá novemberben, akár 108–181 millió forint közötti összegért, és a csomagban ott lesz a teljes megfejtés is. A szobor maga Langley-ben marad, de a titok új gazdához kerülhet; igaz, annak felfedésére a vásárlónak semmilyen kötelezettsége nincs.

2025, adminboss, go.theregister.com alapján

  • Te mit tennél, ha egy banki alkalmazásban észrevennél egy biztonsági rést?
  • Szerinted mennyire kellene felelősséget vállalniuk a bankoknak az ilyen csalások után?
  • Mit gondolsz, mi lenne a legfontosabb lépés, hogy biztonságosabbá tegyék ezeket a rendszereket?



Legfrissebb posztok


MA 18:26

Az új Pixel frissítés: végre látványosabb, okosabb telefonok

Szeptemberben új, látványos frissítést kaptak a régebbi Pixel eszközök, például a Pixel 6 és a Pixel Tablet is. Az új Material 3 Expressive felület sokkal élénkebb, testre szabhatóbb...

Űrtávcső érkezik, ami akár életet is felfedezhet

MA 18:04

Űrtávcső érkezik, ami akár életet is felfedezhet

Képzelj el egy bolygót, amely kétszer akkora, mint a Föld, és felszínét egy végtelen óceán borítja, amelynek levegője édeskés, káposztára emlékeztető szagot áraszt. Egy halvány vörös csillag melegíti...

Az új Plex adatlopás: jelszócsere mindenkinek

MA 17:51

Az új Plex adatlopás: jelszócsere mindenkinek

🔐 A Plex, a népszerű médialejátszó- és streamingszolgáltatás arra kéri minden felhasználóját, hogy haladéktalanul változtassák meg jelszavukat. Egy friss adatszivárgás során illetéktelen támadó jutott hozzá a vállalat egyik adatbázisának...

A Google-t ismét politikai elfogultsággal vádolják

MA 17:26

A Google-t ismét politikai elfogultsággal vádolják

👀 Andrew Ferguson, az Egyesült Államok Szövetségi Kereskedelmi Bizottságának (FTC) Trump által kinevezett elnöke szerint a Gmail spam-szűrői részrehajlóan működnek, és hátrányosan érinthetik a republikánusokat. Ferguson arra hivatkozik, hogy...

Az óriási Nissan-adatszivárgás: a versenytársak örülhetnek

MA 17:00

Az óriási Nissan-adatszivárgás: a versenytársak örülhetnek

👀 A Nissan Japánban elismerte, hogy egyik leányvállalata, a Creative Box Inc. (CBI) szerverét feltörték, és a Qilin nevű zsarolóvírus-csoport 4 terabájtnyi adatot lopott el. Az adatok között 3D-s...

Az új robotfűnyíró, amely labdát dobál a kutyádnak

MA 16:26

Az új robotfűnyíró, amely labdát dobál a kutyádnak

A NexLawn Master X Series Concept nem csupán fűnyírásra alkalmas: a Dreame anyavállalata alá tartozó MOVA új találmányát egy teljesen működőképes robotkarral szerelték fel, amely a mindennapi karbantartást...

Amit a webedből a mesterséges intelligencia robotok valóban keresnek

MA 16:03

Amit a webedből a mesterséges intelligencia robotok valóban keresnek

Az elmúlt évtizedekben a keresőmotorok egyfajta szimbiózist alakítottak ki a weboldalak üzemeltetőivel: ha jól szerepelt a tartalmad a találati listákon, cserébe hozzád irányították a forgalmat, így reklámbevételekre is...

Az iPhone Air végre itt: mit tud a vékony csoda?

MA 15:51

Az iPhone Air végre itt: mit tud a vékony csoda?

Az Apple lerántotta a leplet az új iPhone Air modellről, amely minden eddiginél vékonyabb kialakítással, valamint ehhez igazított, vékony akkumulátorral érkezik. A készülék vezeték nélküli töltése a MagSafe...

Az Apple kalózkönyvekkel edzette MI-jét? Most perelik

MA 15:26

Az Apple kalózkönyvekkel edzette MI-jét? Most perelik

🗡 Két amerikai szerző, Grady Hendrix és Jennifer Roberson pert indított az Apple ellen, azt állítva, hogy a cég engedély nélkül használta fel műveiket MI (mesterséges intelligencia) modelljei betanításához....