Hirdetés

Hamis AI-segédoldalakkal és QR-kódokkal támadnak a csalók



|

Az AI a régi csalási módszereket teszi gyorsabbá és veszélyesebbé.

Hirdetés

A kiberbűnözők egyre gyakrabban használják ki a generatív AI-ba vetett bizalmat, és ezzel együtt nyilván a QR-kódos adathalászat és a zsarolóvírusos támadások száma is tovább emelkedik. Az ESET 2026 első felét vizsgáló jelentése szerint a támadók nem feltétlenül találnak ki teljesen új módszereket, inkább a már bevált csalásokat igazítják az AI-szolgáltatásokhoz.

Az ESET 2025 decembere és 2026 májusa között közel 900 ezer AI-skillt vizsgált meg. Ezek olyan célfeladatokra készített programmodulok és utasításcsomagok, amelyek segítségével az AI-ügynökök például leveleket dolgozhatnak fel, naptárbejegyzéseket foglalhatnak össze, vagy utazási adatokat gyűjthetnek ki.

A kutatók mintegy 25 ezer gyanús és több mint 3000 egyértelműen rosszindulatú AI-skillt azonosítottak.

Ezek azért lehetnek különösen veszélyesek, mert az AI-ügynökök gyakran levelezésekhez, dokumentumokhoz, felhőalapú tárhelyekhez és más érzékeny szolgáltatásokhoz is hozzáférnek, a szakértők szerint az AI elsősorban azért jelent komoly veszélyt, mert olcsóbbá és gyorsabbá teszi a korábban is ismert támadásokat.

Az elmúlt hónapok egyik leggyorsabban terjedő módszere a ClickFix volt. A támadás során a felhasználó rendszerint egy hamis CAPTCHA-ellenőrzéssel vagy hibaüzenettel találkozik, amely arra kéri, hogy másoljon be és futtasson egy parancsot a számítógépén. A látszólagos javítás valójában egy rosszindulatú programot telepít.

Ezen kívül van egy csomó hamis ChatGPT-, Claude- vagy más AI-súgóoldal is, amelyeken egy nem létező technikai probléma megoldását ígérik. A felhasználó azt hiheti, hogy egy hibát javít ki, miközben saját maga indítja el a támadók kódját.

Hirdetés

Az ESET szerint 2026 első felében az összes felismert adathalász e-mail 11 százaléka tartalmazott QR-kódot. Ezeket sokan automatikusan megbízhatóbbnak tekintik egy hagyományos hivatkozásnál, ráadásul a beolvasás rendszerint telefonon történik, ahol kevésbé feltűnő lehet egy gyanús webcím. A zsarolóvírusos támadások száma szintén tovább emelkedett. A bűnözők egyre gyakrabban használnak EDR-killereket, amelyek még a támadás korai szakaszában megpróbálják kikapcsolni a védelmi rendszereket. Az ESET eddig több mint száz különböző változatot dokumentált.

Pozitív fejlemény ugyanakkor, hogy az áldozatok egyre kisebb része hajlandó fizetni. Iparági kutatások szerint a megtámadott szervezeteknek már csak 14-28 százaléka teljesíti a zsarolók követeléseit, ami történelmi mélypontnak számít.

Az ESET azt javasolja, hogy a felhasználók minden esetben ellenőrizzék a megnyitott oldal pontos címét, és ne futtassanak ismeretlen forrásból származó parancsokat egy online útmutató kedvéért. QR-kód beolvasásakor érdemes még a megnyitás előtt átnézni a célcímet, a felhőszolgáltatásoknál pedig nemcsak a jelszavakra, hanem az alkalmazások által kért engedélyekre is figyelni kell.

Hirdetés

Úgy tűnik, AdBlockert használsz, amivel megakadályozod a reklámok megjelenítését. Amennyiben szeretnéd támogatni a munkánkat, kérjük add hozzá az oldalt a kivételek listájához, vagy támogass minket közvetlenül! További információért kattints!

Engedélyezi, hogy a https://www.pcwplus.hu értesítéseket küldjön Önnek a kiemelt hírekről? Az értesítések bármikor kikapcsolhatók a böngésző beállításaiban.