Egymilliónál is több adathalász linket ártalmatlanítottak az FBI és a Google közös akciójában

Az online térben a meggondolatlan kattintások komoly biztonsági kockázatot hordoznak magukban. Közvetlen veszélyt jelenthetnek belépési adataink védelmére, valamint a pénzügyi forrásaink feletti felügyeletre. A kiberbűnözők módszerei az utóbbi időben szintet léptek: a korábbi, könnyen felismerhető módszerek helyett ma már a mesterséges intelligenciát (AI) alkalmazzák a megtévesztő kampányok automatizálására és tökéletesítésére.
Nemzetközi cyber bűnszervezet a hatóságok célkeresztjében
A közelmúltban egy összehangolt nemzetközi akció során az FBI, a Google és a Black Lotus Labs szakértői sikeresen felszámoltak egy rendkívül kiterjedt, globális adathalász hálózatot.
A lekapcsolt, kínai központú bűnszervezet (Outsider Enterprise) úgynevezett Phishing-as-a-Service (adathalászat mint szolgáltatás) modellt alkalmazott. Ez a módszer mesterséges intelligenciával támogatott adathalász szoftvereket biztosít a cyber bűnözői csoportok számára, akik ezeket tömeges SMS-alapú támadásokhoz (smishing) hasznáhatják fel.
Mekkor mértékű volt az okozott kár?
A Google által közétett adatok alapján a hálózat működési elképesztő méreteket öltött:
- Több mint 1 000 000 adathalász URL és 9 000 weboldal alkotta a hálózatot. Olyan ismert és megbízható márkák belépési és regisztrációs felületeit másolták le precízen, mint a Google vagy a vezető telekommunikációs szolgáltatók.
- Egyetlen kéthetes időszak alatt 2,5 millió csaló SMS-üzenetet kézbesítettek a gyanútlan felhasználóknak.
- A becslések szerint a kampányok révén 3,8 millió bankkártyaadatot tulajdonítottak el, közel 1,9 milliárd dolláros kárt okozva.
A támadások elsődleges célpontja a hitelesítési és belépési folyamatok hackelése volt. A csalók olyan bejelentkezési felületeket hoztak létre, amelyek megjelenésükben teljesen azonosak voltak a hivatalos weboldalakkal, így könnyen rávették a látogatókat valós belépési adataik megadására, amelyet a háttérben rögzítettek és saját céljaikra fel is használták.
Az Operation Riptide névre keresztelt rendőrségi művelet során a hatóságok nem csupán az adminisztrációs szervereket foglalták le, hanem a cyber bűnözők Telegram-kommunikációs csatornáit, valamint a fizetésre használt kriptovaluta-tárcákat is. A Google mindemellett polgári pert indított a csalásokhoz felhasznált informatikai infrastruktúra üzemeltetői ellen, és aktív lobbitevékenységet folytat az AI-alapú csalások elleni szigorúbb jogi szabályozások bevezetése érdekében.
Hogyan kerülhetjük el, hogy bennünket is átverjenek a csalók ?
- Soha ne nyissuk meg az SMS-ben érkező belépési hivatkozásokat! Amennyiben egy szolgáltató vagy pénzintézet üzenetben kéri a fiókba történő bejelentkezést, soha ne használjuk az sms-ben található linket. Minden esetben kézzel írjuk be a szolgáltató webcímét böngészőnkbe, és az így megnyitott weboldalon keresztül lépjünk be a felhasználói fiókunkba.
- Rendszeresen ellenőrizzük a böngésző címsorát (URL)! Az adathalász oldalak címei minimálisan, de eltérnek a hivatalos verziótól (például google-login-secure.com a hiteles google.com helyett). Gyanú esetén a böngészőablakot azonnal be kell zárni.
- Használjuk a kétlépcsős azonosítást (2FA) fokozott figyelemmel! A kétlépcsős hitelesítés elengedhetetlen védelmi vonal, azonban a modern, automatizált rendszerek képesek a kicsalt kódokat azonnal továbbítani. Az SMS-ben kapott kódok megadása előtt mindig kötelező meggyőződni a weboldal hitelességéről.
Ha legalább a fent ismertetett három főszabályt betartjuk, jelentősen csökkentjük annak az esélyét, hogy illetéktelenek használják bankkártya vagy személyi azonosító adatainkat, és visszaéljenek ezekkel.
forrás: bleepingcomputer.com
fotó: pexels.com



