Kriptoinfluenszerek X-fiókjait lopták el egy új trükkel, terjed a hamis „Naptár” link

Képzeld el, hogy kapsz egy üzenetet az X-en, benne egy Google Naptár-meghívó, amit állítólag egy menő kockázati tőkebefektető cég, például az Andreessen Horowitz embere küldött.

Rákattintasz, és mire észbe kapsz, a kriptós influenszerfiókod már a csalók kezében van. Ez az új adathalász módszer terjed most a kriptoközösségben.

Maradj naprakész a kriptovaluta világában – kövess minket az X-en a legfrissebb hírek, betekintések és trendekért!🚀

Láthatatlan támadás

Ez nem a szokványos adathalászat. A kriptós fejlesztő, Zak Cole szerint ez a kifinomult támadás nem csak a jelszavadra megy, de a kétfaktoros azonosítást is semlegesíti, mintha ott sem lett volna.

A bűnözők az X saját alkalmazás-engedélyezési rendszerét használják ki, így a fiókátvétel mindenféle riasztás nélkül történik.

Cole szerint ez aktív, azonnali és teljes fiókátvétel, amit semmi nem jelez előre.

Nemcsak fejlesztők figyeltek fel rá. A MetaMask biztonsági szakértője, Ohm Shah is észlelte a támadásokat, jelezve, hogy ez nem csak néhány szerencsétlenül járt kripto-bálna problémája.

kripto
Forrás: X

Még egy OnlyFans-modell is találkozott a trükk enyhébb verziójával, ami jól mutatja, mennyire gyorsan terjed a csalás.

Metaadatokkal való manipuláció

A csalás középpontjában egy link áll, ami első ránézésre ártalmatlan Google Naptár-meghívónak tűnik.

A domain azonban egy átverés, például így néz ki – „x(.)ca-lendar(.)com” – és semmi köze a Google-höz.

A trükk lényege, hogy az X link-előnézete „calendar.google.com” címet mutat, mivel a csalók okosan manipulálták a metaadatokat. Az agyad ismerős címet lát, de a kattintás csapdába visz.

A kattintás után egy X alkalmazás-engedélyezési oldalnak tűnő felület nyílik meg. Az app neve „Calendar”, de ha jobban megnézed, két cirill betűt csempésztek bele, hogy megtévesszenek.

Ez a hamis app olyan engedélyeket kér, amelyekkel teljesen átveheti az irányítást a fiókod felett, követhet és kikövethet, posztolhat, törölhet, sőt, még a profilodat is átírhatja.

Nyilvánvaló, hogy ez több hatalom, mint amire egy naptáralkalmazásnak valaha szüksége lenne.

Kövesd a Kriptoworld-öt a Google News-on

Hozzáférés a fiókodhoz

És itt jön a következő furcsaság, az engedélyezés után a rendszer átirányít a calendly.com oldalra.

Ez olyan, mintha rókát látnál a tyúkólban, Google Naptárnak álcázott link, ami végül Calendly-re visz? Nem éppen profi átverés, de pont elég, hogy sokakat megfogjon.

Ha úgy érzed, érintett lehettél, Zak Cole GitHubon közzétett figyelmeztetése szerint ellenőrizd az X Connected Apps oldalát, és azonnal vond vissza a gyanús „Calendar” alkalmazások engedélyét. Ez a leggyorsabb módja, hogy megszabadulj a csalóktól.

Mit tanulhatunk belőle?

A tanulság egyértelmű, még a leggyakorlottabb kriptósok sincsenek biztonságban ezekkel a rafinált trükkökkel szemben.

Mindig nézd meg alaposan, milyen appok férnek hozzá a fiókodhoz, mert ebben a játékban egyetlen rossz kattintás elég, és a kedvenc kriptós közösségi profilod örökre odaveszhet.

Olvastad már? Hashdex ETF bővítés: új korszak jöhet a kriptoalapoknál


Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást. Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!

A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.

Legfrissebb bejegyzéseink

Kulcszónába esett a Bitcoin – a múlt alapján innen indulnak a nagy emelkedések

A Bitcoin piaca ismét egy olyan zónába került, amely a múltban többször is jelentős fordulópontot jelzett, és bár ez önmagában nem jelent biztos emelkedést, az...

Egyre több Bitcoin-bányász kerül veszteségbe – már a hálózat is reagál

A Bitcoin-bányászat gazdasági helyzete egyre szűkül, és a legfrissebb adatok szerint már a globális kapacitás jelentős része a nyereségesség határára sodródott. A CoinShares 2026 első negyedévére...

Közel 50% az esély – a recesszió végül a Bitcoin malmára hajthatja a vizet

Egyre több jel utal arra, hogy az amerikai gazdaság a következő hónapokban komoly lassulás elé nézhet, és ez a kilátás már most érezhető a pénzügyi...

Nem a bányászok húzzák le a Bitcoint – máshol van a valódi probléma

A Bitcoin árfolyamának közelmúltbeli gyengülését sokan automatikusan a bányászokhoz kötik, azonban a friss adatok alapján a helyzet ennél jóval összetettebb, és úgy tűnik, hogy a...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

This field is required.