Biztonság

Hamis ChatGPT- és Gemini-oldalak: a bejelentkező ablak, ami nem is ablak

Hamis ChatGPT- és Gemini-oldalak: a bejelentkező ablak, ami nem is ablak

Egy most nyilvánosságra hozott adathalász kampányban hamis ChatGPT-, Gemini- és Claude-oldalak szedik az áldozatokat, és a trükk nem a szokásos: a hamis Google-bejelentkezés nem egy másik oldalra visz, hanem maga a csaló oldal rajzol ki egy ablakot, amely úgy néz ki, mint egy igazi böngészőablak – saját címsorral és lakatikonnal. Megmutatjuk, hogyan működik ez a „böngésző a böngészőben” nevű támadás, miért dől be neki az is, aki egyébként figyel, és hogyan lehet öt másodperc alatt lebuktatni.

Full Disk Access: ezt látja rólad egy AI-asszisztens a Mac gépeden – és az Apple most szigorít

Full Disk Access: ezt látja rólad egy AI-asszisztens a Mac gépeden – és az Apple most szigorít

Az Apple október 2-án bejelentette, hogy szigorítani fogja a macOS egyik legrégebbi és legtágabb jogosultságát, a Full Disk Accesst (teljes lemezhozzáférést). Az indokot nyíltan kimondja: jönnek az önállóan működő AI-ügynökök, és egy ilyen programnál már nem mindegy, hogy a gép teljes tartalmát látja-e. Elmagyarázzuk, mit takar pontosan ez az engedély, mit mondott az Apple, miért éppen most, és hogyan nézed meg három perc alatt, hogy a saját Mac gépeden melyik alkalmazás lát mindent.

Feltörték a Microsoft X-fiókját – és ez pont azt mutatja meg, miért nem véd a pipa

Feltörték a Microsoft X-fiókját – és ez pont azt mutatja meg, miért nem véd a pipa

2026. október 2-án, csütörtökön a Microsoft hivatalos X-fiókja – a cég 13 millió követős, pipás profilja – elkezdett egy kriptovalutát népszerűsíteni. A profilkép Clippyre, a régi Office gemkapocs-segédjére változott, a fiók pedig egy „$Clippy” nevű token mögé állt be.

A bejegyzések körülbelül harminc percig voltak kint. Ennyi idő elég: ebben a félórában minden olvasó számára úgy nézett ki, hogy a hír a Microsofttól jön, mert technikailag pontosan onnan jött.

Az átverésben egyetlen új elem volt: a feladó. Alább végigvesszük, mi történt pontosan, aztán a hasznos részt – hogyan működik ez a csalásminta, és mi véd meg tőle.

Legjobb ingyenes VPN 2026-ban – és mire nem jó egy VPN

Legjobb ingyenes VPN 2026-ban – és mire nem jó egy VPN

Az ingyenes VPN-ek piacán 2026-ban két teljesen különböző dolgot hívnak ugyanazon a néven: néhány komoly szolgáltató díjmentes belépő csomagját, és több száz olyan alkalmazást, amelyik abból él, hogy téged ad el. Összeszedtük, melyik ingyenes VPN használható ma tisztességesen, mit ad hozzá a fizetős – és ez a cikk fele: mi az, amit egy VPN akkor sem tesz meg, ha fizetsz érte.

Brüsszel korhatárt húzna a közösségi médiára – de Magyarországon már most 16 a szabály

Brüsszel korhatárt húzna a közösségi médiára – de Magyarországon már most 16 a szabály

Az Európai Bizottság szerdán terjesztette elő a gyerekek közösségi médiás korhatáráról szóló javaslatát: 13 alatt semmilyen fiók, 15-ig csak szülő által létrehozott, napi egy órára korlátozott változat. Mire ebből törvény lesz, a mostani ötödikesek középiskolába járnak. Közben viszont van egy szabály, ami ma is érvényes, és a legtöbb magyar szülő nem tud róla.

Kiszivárgott az útleveled másolata? A jelszót le tudod cserélni, az útlevelet nem

Kiszivárgott az útleveled másolata? A jelszót le tudod cserélni, az útlevelet nem

A Revolutnál nem törtek fel semmit: a támadók egy valódi kormányzati e-mail-címről küldtek hamis hatósági adatkérést, a bank pedig kiadta az adatokat. Útlevél- és jogosítványmásolatok, ellenőrző szelfik, számlakivonatok. A magyar beszámolók mind leírják, mi történt – azt viszont egyik sem, hogy ilyenkor mit lehet tenni. Összeszedtük, mi működik itthon, és mi az, amit hiába próbálnál.

Hamis letöltőoldalak: a böngésző valódi linket mutat, aztán máshova visz

Hamis letöltőoldalak: a böngésző valódi linket mutat, aztán máshova visz

Két friss vizsgálat két különböző trükköt dokumentált, és mindkettő a legnépszerűbb ingyenes programokat használja csalinak – a VLC-t, a 7-Zipet, a Paint.NET-et. Az egyik olyan régi ellenőrzési szokást tesz használhatatlanná, amit húsz éve tanítunk mindenkinek. Összeszedtük, mi történt, és hogyan ellenőrizd öt lépésben, hogy tényleg azt töltötted-e le, amit akartál.

Szeptemberi Android-frissítés: két dátum van, csak az egyik jelent teljes védelmet

Szeptemberi Android-frissítés: két dátum van, csak az egyik jelent teljes védelmet

Megjelent a szeptemberi Android biztonsági frissítés, és két dolgot érdemes tudni róla. Az egyik jó hír: ebben a hónapban egyetlen olyan hiba sincs, amit a támadók már ki is használnának – ez az utóbbi időben nem volt magától értetődő.

A másik viszont olyasmi, amiről szinte sehol nem esik szó, pedig ez dönti el, hogy tényleg védett vagy-e. A Google ugyanis két különböző dátumot ad ki ugyanahhoz a hónaphoz, és ha a telefonodon a korábbi szerepel, akkor a javítások jelentős része hiányzik – miközben a rendszer azt mutatja, hogy naprakész vagy.

Végigvesszük, mit jelent a két dátum, hol nézed meg harminc másodperc alatt, mikor érkezik a Samsungokra, és mit tegyél, ha a telefonod már nem kap frissítést.