
| HANGANOV Kft.
A ShinyHunters nevű kiberbűnözői csoport sikeresen feltörte az amerikai Szövetségi Nyomozó Iroda ( FBI ) toborzóportálját. Az incidens során több ezer jelenlegi és volt FBI-ügynök, valamint álláspályázó adatai kerültek rossz kezekbe. A támadás legfontosabb részletei:
Az FBI megerősítette, hogy illetéktelenek jutottak be az informatikai rendszerébe, és a vizsgálat idejére leállította az érintett felületeket.

Hamis ChatGPT-számlákkal lopják el a jelszavakat az adathalászok
Egy új, rendkívül megtévesztő csalási kampány terjed, amiben a bűnözők a ChatGPT nevében próbálják megszerezni a gyanútlan felhasználók belépési adatait. A támadók fizetési problémára hivatkozó, sürgető e-maillel próbálják megijeszteni az áldozatokat, azt állítva, hogy a fiókjukat 48 órán belül felfüggesztik, ha nem egyenlítik ki az alig 24 dolláros „tartozást”.
Az üzenet felépítése, a hivatalosnak tűnő logók és a zöld fizetési gomb mind a hitelesség látszatát keltik. Ha a felhasználó a pánik hatására rákattint a linkre, egy olyan hamis weboldalra kerül, amely tökéletesen másolja az eredeti ChatGPT bejelentkezési felületét. A csalás felismerését tovább nehezíti, hogy a link egy valódi Google-címen keresztül irányítja tovább a felhasználót, így az e-mailben az egérmutatót a link fölé húzva nem a kártékony oldal, hanem egy ártalmatlannak tűnő cím jelenik meg.
A legkönnyebben úgy lehet lebuktatni a trükköt, ha alaposan megnézzük a feladó e-mail-címét, ami az OpenAI helyett egy teljesen idegen szerverre mutat. A szakértők azt javasolják, hogy a jelszó megadása előtt minden esetben ellenőrizzük a böngésző címsorát, és csak akkor lépjünk be, ha az valóban a hivatalos azonosító oldalra (auth.openai.com) hivatkozik.

Veszélyben a Gmail-fiókod: 12 órás ultimátummal támadnak a netes csalók
Minden eddiginél agresszívebb módszerrel vadásznak a gyanútlan Gmail-felhasználókra . A legújabb átverés az időnyomásra épít: a bűnözők a Google nevében küldenek egy riasztást, miszerint a fiókod tárhelye teljesen betelt. Az üzenet szerint mindössze 12 órád maradt cselekedni, különben végleg elveszíted az összes eddigi emailedet és tárolt adatodat.
Ha a pánikba esett áldozat enged a sürgetésnek és rákattint a levélben található hivatkozásra, egy tökéletesen lekopírozott, hamis weboldalon találja magát. A csalók ezen a ponton már nemcsak a jelszavakat, hanem sok esetben egyenesen a bankkártya-adatokat próbálják lenyúlni egy kamu tárhelybővítés ürügyén. A védekezés pofonegyszerű: soha ne dőlj be a fenyegető határidőknek, és kattintás előtt mindig ellenőrizd a feladó valódi e-mail-címét, mert abból gyakran azonnal kiderül, hogy csalásról van szó.

Munkát keresel? Észak-koreai bűnözők célpontjává válhatsz
Jól felépített csapdával veszik célba az álláskereső informatikusokat az észak-koreai kiberbűnözők. A LinkedInen és más szabadúszó platformokon profi toborzónak adják ki magukat, és álomfizetéssel kecsegtető pozíciókat kínálnak. Az átverés olyan jól működik, hogy eddig több mint 30 ezer gyanútlan szakembert húztak csőbe világszerte, és elképesztő összeget, 10,5 millió dollárnyi kriptovalutát zsebeltek be tőlük.
A módszer pofonegyszerű: a felvételi folyamat során ráveszik a gyanútlan jelöltet, hogy töltsön le egy próbafeladatot vagy egy bemutatkozó programot. Valójában azonban egy kémszoftvert telepítenek, ami azonnal kilopja a gépről a kriptotárcák jelszavait és minden személyes adatot. A bűnözők ráadásul semmit sem bíznak a véletlenre: az online videós interjúkon mesterséges intelligenciára épülő arc- és hangváltoztató szoftvereket használnak, hogy tökéletesen hihető, nyugati cégvezetőknek tűnjenek.
A legijesztőbb az egészben a hackerek hosszú távú terve. A történet ugyanis nem ér véget a kriptopénzek lenyúlásával. Ha a megfertőzött gép gazdája később sikeresen elhelyezkedik egy valódi technológiai vállalatnál, az észak-koreaiak a korábban telepített kártevőn keresztül az új munkahely belső hálózatához is hozzáférhetnek, és céges adatokat lophatnak el.

Gyászoló családokra vadásznak a hamis örökséget ígérő bűnözők
A kiberbűnözők egyre gyakrabban bújnak ügyvédek, közjegyzők vagy banki ügyintézők bőrébe, hogy mesés külföldi örökség ígéretével próbálják megtéveszteni a kiszemelt áldozatokat. A visszaélés lényege, hogy a nem létező vagyon átadását különféle mondvacsinált költségekhez – például illetékekhez, vámokhoz vagy eljárási díjakhoz – kötik. Az áldozatok a mesés örökség reményében hajlandóak előre utalni, ám a kért összegek egyre csak nőnek, az örökség pedig természetesen sosem érkezik meg.
A csalás legcinikusabb és legveszélyesebb formája, amikor a szélhámosok valós haláleseteket követően, kifejezetten a gyászoló hozzátartozókat veszik célba. Ilyenkor a gyászoló, ügyintézési terhekkel küzdő családtagoktól követelnek pénzt kitalált tartozásokra vagy külföldi bankszámlák feloldására hivatkozva. A pénzügyi káron túl a támadók komoly adatvédelmi kockázatot is jelentenek: a kicsalt személyes iratokkal és banki adatokkal a bűnözők további visszaéléseket hajtanak végre, és akár hiteleket is felvesznek a károsultak nevében. A biztonsági szakértők legfőbb szabálya egyértelmű: egy valódi örökség kifizetése sosem múlik azon, hogy az örökös előre utal-e pénzt idegeneknek.

Fiókjuk letiltásával zsarolják az influenszereket a kiberbűnözők
Új módszerrel zsarolják a tartalomgyártókat a kiberbűnözők, és ehhez magát az Instagram bejelentő rendszerét használják fegyverként. A zsarolók valótlan szerzői jogi panaszokat nyújtanak be a kiszemelt profilok posztjai ellen, majd váltságdíjat követelnek a bejelentés visszavonásáért. Mivel az ismétlődő panaszok a fiók automatikus letiltásához vezetnek, sok népszerű oldal tulajdonosa veszélybe kerül.
A csalók pontosan arra az időprésre építenek, amit a Meta lassú ügyfélszolgálata teremt: a fellebbezési folyamat ugyanis hetekig is eltarthat, ami egy üzleti profilt működtető influenszernek vagy cégnek dollárezres kiesést jelent. Emiatt az érintettek közül sokan inkább kifizetik a párezer forintos váltságdíjat, csak hogy ne veszítsék el a megélhetésüket jelentő fiókot. A szakértők szerint a probléma megszüntetéséhez az Instagram ellenőrzési és fellebbezési rendszerének gyökeres átalakítására lenne szükség.
Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!