Kripto-kereskedelmi átverés Tinderen

A Sophos új elemzést tett közzé a CryptoRom nevű nemzetközi kriptovaluta-kereskedelmi átverésről, amely iPhone és Android felhasználókat céloz meg olyan népszerű társkereső appokon keresztül, mint például a Bumble vagy a Tinder.

Kripto-kereskedelmi átverés Tinderen

Az anyag olyan első kézből származó, a csalás áldozatai által megosztott történeteken és információkon alapul, akik felvették a kapcsolatot a Sophosszal, miután megtekintették annak korábbi jelentéseit a CryptoRomról.

Az új kutatásban a Sophos arról számol be, hogy amikor az áldozatok megpróbálták kivenni a befektetéseiket az egyik hamis kereskedelmi rendszerből, a számláikat befagyasztották és több százezer dollárnyi hamis “nyereségadót” számítottak fel nekik a hozzáférés visszanyeréséért cserébe. A Sophos szerint a CryptoRom-művelet egyre jobban szervezett, egyre kifinomultabb és világszerte veszi célba az áldozatokat.

Növekvő költségek

A Sophos-szal megosztott egyik esetben egy áldozatnak 625 000 dollárt számoltak fel azért, hogy visszakaphassa a hozzáférést ahhoz 1 millió dollárhoz, amelyet egy hamis kripto-kereskedelmi rendszerbe fektetett be. A hamis rendszert olyasvalaki ajánlotta, akivel az áldozat egy online társkereső platformon találkozott. A társkeresős “barát” ezután azt állította, befektette a saját pénzének egy részét, hogy a közös részesedésüket 4 millió dollárra növelje. A csalók állítása szerint a befektetésük 3,13 millió dollár nyereséget hozott és 20 százalékos nyereségadót, avagy 625 000 dollárt kell fizetniük, ha pénzfelvétel céljából hozzá akarnak férni a számlájukhoz. Valójában azonban sem a társbefektetés, sem a nyereség nem volt valós és az online “barát” is az átverés része volt.

“A CryptoRom átverés egy romantika-központú pénzügyi csalás, amely szinte minden szakaszában nagymértékben támaszkodik a social engineering módszerekre,” mondta Jagadeesh Chandraiah, a Sophos senior fenyegetés-kutatója. “A csalók legitim társkereső oldalakon lévő hamis profilokon keresztül vonzzák a célpontokat, majd megpróbálják rávenni őket arra, hogy telepítsenek egy hamis kriptovaluta kereskedelmi appot és tegyenek befektetést. Az alkalmazások általában webklipként települnek és úgy tervezték őket, hogy nagyon hasonlítsanak a legális, megbízható appokhoz.

“Az átverés áldozatai szerint, akik korábbi cikkeink után kerestek meg bennünket, a 20 százalékos “nyereségadó” csak akkor kerül szóba, amikor megpróbálják kivenni a pénzüket vagy lezárni a számlát. Azoknak az áldozatoknak, akik nehezen tudják kifizetni az adót, felajánlanak egy kölcsönt. Még hamis webhelyek is léteznek, amelyek azt ígérik, hogy segítenek az embereknek visszaszerezni a pénzüket, ha átverték őket. Röviden: bármely utat is választják az egyre kétségbeesettebbé váló áldozatok, hogy megpróbálják visszaszerezni a pénzüket, a csalók már ott várják őket. Az áldozatok azt mondják, hogy egy életre szóló megtakarításaikat vagy nyugdíjalapjukat veszítették el az átverés következtében.”

A Sophos kutatása néhány olyan esetet is talált, amikor a CryptoRom operátorok közvetlenül WhatsApp és SMS üzeneteken keresztül vették fel a kapcsolatot a célpontokkal, valószínűleg lopott információk felhasználásával.

Új technikai jellemzők

A Sophos kutatása a CryptoRom művelet új technikai vonatkozásait is részletezi. Például a Sophos szerint a csalók visszaélnek az Apple TestFlight funkciójával, amely lehetővé teszi az emberek korlátozott csoportja számára, hogy telepítsenek és kipróbáljanak egy új iOS appot és kevésbé szigorú Apple által végzett felülvizsgálati folyamaton menjenek keresztül. 2021-ben a Sophos kutatói megfigyelték, hogy a CryptoRom ugyanebből a célból visszaélt az iOS Super Signature-rel és az Apple vállalati programjával is.

A Sophos kutatói azt is megállapították, hogy a csalók által használt összes CryptoRommal kapcsolatos weboldal nagyon hasonló háttérstruktúrával, illetve tartalommal rendelkezik, és csak a márkanevek, ikonok és URL-ek különböznek egymástól. A Sophos véleménye szerint ez lehetővé teheti a csalók számára, hogy gyorsan módosítsák a csaláshoz használt weboldalakat, amikor az egyiket észlelik és leállítják.

Biztonságban maradni - Egy iparági probléma

“Mélységesen aggasztó, hogy az emberek továbbra is bedőlnek ezeknek a bűnözői cselszövéseknek, különösen azért, mert a külföldi tranzakciók és a szabályozás nélküli kriptovaluta piacok azt jelentik, hogy az áldozatok nem kapnak jogi védelmet az általuk befektetett pénzre,” mondta Chandraiah. “Ez egy iparági probléma, amely nem szűnik meg. Olyan kollektív válaszlépésekre van szükségünk, amelyek magukban foglalják a kriptovaluta tranzakciók nyomon követését, a felhasználók figyelmeztetését ezekről a csalásokról, illetve az ilyen átveréseket lehetővé tévő hamis profilok gyors észlelését és törlését.”


Estek kedden az európai részvények, jelentősen javult a gazdasági hangulat Németországban

Az európai részvénypiacok kedden széles körű mínuszban zártak: a STOXX 600 index 1%-kal csökkent, miután az Egyesült Államok és Irán közötti békemegállapodásba vetett remények halványulása felhajtotta az olajárakat és rontotta a kockázatvállalási hangulatot.
2026. 05. 13. 09:00
Megosztás:

Vegyesen mozgott a forint szerda reggel

Vegyesen alakult a forint árfolyama a főbb devizákkal szemben szerda reggel a kedd esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2026. 05. 13. 08:30
Megosztás:

Ópusztaszeren lesz szerdán az első kormányülés

Kedd éjfélkor hivatalba lép a Tisza-kormány; szerdán 15 órától Ópusztaszeren tartják az első kormányülést - közölte Magyar Péter miniszterelnök kedd este a Facebook-oldalán.
2026. 05. 13. 08:00
Megosztás:

A Henkel jó organikus árbevétel-növekedést ért el 2026 első negyedévében

2026 első negyedévében a Henkel mintegy 5,0 milliárd euró csoportszintű árbevételt és stabil, 1,7 százalékos organikus növekedést ért el. A növekedéshez mindkét üzletág pozitív volumen- és áralakulással járult hozzá.
2026. 05. 13. 07:30
Megosztás:

A világ infrastrukturális beruházásai 2050-ig meghaladják a 150 billió dollárt

A globális infrastruktúra minden eddiginél intenzívebb beruházási ciklus előtt áll. A PwC Global Infrastructure Outlook elemzése szerint a következő 25 évben a beruházások volumene megduplázódik az elmúlt két évtizedhez képest: az éves kiadások a 2024-es 4,4 billió dollárról 2050-re 6,9 billió dollárra nőnek. Az országok világszerte a mesterséges intelligencia, az elektrifikáció és az urbanizáció igényeihez igazítva modernizálják közlekedési, energetikai és ipari rendszereiket.
2026. 05. 13. 07:00
Megosztás:

Komposztálható elektronikai hordozót fejlesztettek a BME kutatói

Sokkal környezetbarátabb és talán olcsóbb is lesz, mint a mai műanyag alkatrészek. Ha a piac rákap, pár év múlva ilyenekkel készülhetnek a háztartási gépeink.
2026. 05. 13. 06:30
Megosztás:

Újra jó évet zárt a Vatikáni Bank

Rekordévet teljesített tavaly az IOR vatikáni bank, amely 51 millió euróra növelte nyereségét - ismertette a tavalyi évre vonatkozó adatokat az olasz sajtó kedden.
2026. 05. 13. 06:00
Megosztás:

Európában az autópiaci tranzakciók 75%-a már a használt szegmensben történik

Az európai autóipar szerkezete az elmúlt években fokozatosan átalakult: miközben az újautó-szegmens továbbra is az egyik alapvető pillér, a működést egyre inkább a használtautó-szegmens határozza meg. A legfrissebb adatok szerint az autópiaci tranzakciók mintegy 75%-a ebben a szegmensben zajlik, és a háztartások 70–80%-a ezen keresztül jut járműhöz, így a méretében nagyobb és gyorsabban reagáló másodlagos piac ma már meghatározó szerepet játszik az európai autóvásárlási mintázatok alakulásában.
2026. 05. 13. 05:30
Megosztás:

Miért fordul el valaki egy korábban kedvelt márkától?

Bár a hazai vállalatok deklaráltan fontosnak tartják a meglévő ügyfélkört, a gyakorlatban kevés helyen működik tudatos, adatokkal alátámasztott ügyfélmegtartási stratégia. A cégek jelentős részénél hiányzik a mélyebb összefüggések megértése, a rendszerszintű elemzés vagy akár a személyre szabott kommunikációs módszer - derül ki a Nitro kutatásából.
2026. 05. 13. 05:00
Megosztás:

Több mint 2550 jogsértést állapított meg a Roadpol-ellenőrzés

A rendőrség 2552 esetben állapított meg jogsértést a tehergépkocsikra és autóbuszokra kiterjedő múlt heti országos ellenőrzésén - közölte az Országos Rendőr-főkapitányság (ORFK) Kommunikációs Szolgálata kedden a police.hu oldalon.
2026. 05. 13. 04:30
Megosztás:

Több ezer autókár nyáron: a parkoló járművek sincsenek biztonságban

Nyaranta mintegy 7 ezer gépjárműkárt jelentenek be a Groupama Biztosítóhoz, és ezek jelentős része parkolás közben történik. A társaság szerint a jégverés és a viharok miatti sérülések egy része tudatos felkészüléssel megelőzhető, ezért összegyűjtötték, mire érdemes figyelni már a szezon előtt.
2026. 05. 13. 04:00
Megosztás:

Meglepetés a műtárgypiacon: Szobotka Imre és Faragó Endre egy-egy remekműve is aukcióra kerül

Szobotka Imre és Faragó Endre műveinek felbukkanása igazi ritkaságnak számít, mert kevés festményük maradt fenn. Mellettük a XX. század két másik magyar festőlegendája, Aba-Novák Vilmos és Patkó Károly egy-egy tízmilliós képére is licitálhatnak az érdeklődők a Virág Judit Galéria soron következő árverésén. A nagyközönség még pár napig ingyenesen megtekintheti a műveket a galériában.
2026. 05. 13. 03:30
Megosztás:

Az Egis Gyógyszergyár lett a legvonzóbb munkáltató az élettudományok szektorban

A munkavállalók körében legnépszerűbb munkáltatói területek közé egyre erősebben zárkózik fel az élettudományi szektor, az Egis Gyógyszergyár Zrt. pedig a Randstad munkáltatói márkakutatásában az idén kiérdemelte a legvonzóbb munkahelyeknek járó elismerést.
2026. 05. 13. 03:00
Megosztás:

Dobhatod az összes sárga csekket a kukába! Új dolog jött helyette

Évtizedekig természetes volt, hogy a villany-, gáz-, víz-, telefon- vagy közös költség számlája mellé ott lapult a sárga csekk. Aztán jött a sorban állás, a postai nyitvatartás, a papírok gyűjtögetése, a befizetési határidő miatti kapkodás – és sokan csak megszokásból fizettek így tovább.
2026. 05. 13. 02:00
Megosztás:

Kibertámadási hullám sújtja Németországot

Tovább romlott a németországi kiberbiztonsági helyzet a német szövetségi bűnügyi hivatal (BKA) és a belügyminisztérium éves kiberbűnözési helyzetjelentése alapján.
2026. 05. 13. 01:00
Megosztás:

Ukrajna már júniusban megkapja a 90 milliárd eurós hitel első részletét

Ukrajna már júniusban megkapja a 90 milliárd eurós hitel első részletét, a pénzösszeg közvetlenül a drónok gyártásra és beszerzésére fog irányulni, amelyek jelenleg kulcsfontosságú képességet jelentenek az orosz erők visszaszorításában - közölte Kaja Kallas, az Európai Unió külügyi és biztonságpolitikai főképviselője Brüsszelben kedden.
2026. 05. 13. 00:30
Megosztás:

Lengyelország és Románia is szívesen befogadna amerikai katonákat

Lengyelország és Románia is szívesen befogadna még több amerikai katonát, amennyiben az Egyesült Államok valóban csökkentené katonai jelenlétét Németországban - hangoztatta kedd esti közös bukaresti sajtóértekezletén Karol Nawrocki lengyel és Nicusor Dan román államfő.
2026. 05. 13. 00:05
Megosztás:

Éles üzenet Madridból: a hiteles újságírás lehet a média szélsőségeinek ellenszere

A hírügynökségi munkát egyebek között az újságírás szélsőséges formái ellenszerének nevezte az EFE spanyol hírügynökség elnöke kedden Madridban, a III. Károly egyetem hírügynökségi mesterképzésének diplomaosztó ünnepségén.
2026. 05. 12. 23:30
Megosztás:

Történelmi Solana-frissítés éles teszten: elindult az Alpenglow konszenzusátállás

A Solana történetének eddigi legnagyobb konszenzusmechanizmus-frissítése fontos mérföldkőhöz érkezett. Az Alpenglow néven ismert fejlesztés már fut egy közösségi tesztklaszteren, ahol a validátorok valós hálózati környezetben próbálhatják ki az átállást a jelenlegi Proof-of-History és TowerBFT alapú rendszerről egy gyorsabb, modernebb architektúrára.
2026. 05. 12. 23:00
Megosztás:

Ethereum Clear Signing: új biztonsági szabvány védené a felhasználókat a rosszindulatú kriptotranzakcióktól

Az Ethereum Foundation és több vezető kriptotárca-fejlesztő új biztonsági megoldást vezet be, amely érthetőbbé tenné a tranzakciók jóváhagyását. A Clear Signing célja, hogy a felhasználók ne vakon írjanak alá veszélyes műveleteket, hanem pontosan lássák, milyen eszközöket mozgatnak, kinek küldenek pénzt, és milyen jogosultságokat adnak meg.
2026. 05. 12. 22:30
Megosztás: