Fizetett Google-hirdetésekkel raboltak ki bankszámlákat: Amerikába szállították a trükkös orosz hackert

Egy 36 éves orosz webfejlesztőt adott ki Georgia az USA‑nak, mert egy profi adathalász hálózat tagjaként hamis banki oldalakkal és fizetett keresőhirdetésekkel több mint 14 millió dollár kárt okozott az áldozatoknak.

Megosztom
Fizetett Google-hirdetésekkel raboltak ki bankszámlákat: Amerikába szállították a trükkös orosz hackert
Photo by Rock Staar / Unsplash

🛑 Mi történt pontosan?

A történet főszereplője egy Sergei Anatolyevich Filimonov nevű orosz webfejlesztő, akit nemrégiben tartóztattak le Georgiában (Grúziában), majd adott át a helyi hatóságok az amerikai FBI-nak 

 . Filimonov 2026. szeptember 4-én állt bíróság elé Atlantában, ahol ártatlannak vallotta magát az ellene felhozott csalás és személyazonosság-lopás vádjában.

Az FBI nyomozása szerint Filimonov és társai egy rendkívül agresszív és megtévesztő kampányt folytattak 2023 novembere és 2025 októbere között 

 . A módszerük a következő volt:

  1. Lemásolták a bankok weboldalait: Tökéletesen lemásolták jól ismert amerikai pénzintézetek bejelentkező felületeit  .
  2. Keresőhirdetéseket vásároltak: Ahelyett, hogy egyszerű spam e-mailekkel bombázták volna az embereket, szponzorált linkeket vásároltak a keresőkben (pl. Google)  . Így amikor a gyanútlan ügyfelek rákerestek a saját bankjukra, az első helyen megjelenő, hirdetett – de valójában hamis – linkre kattintottak  .
  3. Ellopták a belépési adatokat: A hamis felületeken beírt jelszavakat és azonosítókat elmentették, sőt még a kétlépcsős azonosítást (MFA) is megpróbálták kijátszani plusz adatok bekérésével  .
  4. Kipucolták a számlákat: A megszerzett adatokkal beléptek a valódi fiókokba, ellenőrizték az egyenleget, majd jogosulatlan utalásokkal milliókat loptak el.

A hatóságok szerint a banda egy dedikált adathalász gyűjtőoldalt használt (web3adspanels.org), amelyet az FBI már 2025 decemberében lefoglalt . Ezen a szerveren több mint 5000 ellopott belépési adatot találtak a nyomozók. A támadások során az elkövetők mintegy 28 millió dollárt próbáltak meglovolni, amiből legalább 14,6 millió dollárt sikerült is ténylegesen átutalniuk.


🔮 Mi következik ebből?

  • Brutális börtönbüntetés fenyegeti: Filimonovot többek között banki csalásra irányuló összeesküvéssel, adathalászattal és súlyosbított személyazonosság-lopással vádolják  . Ha minden vádpontban bűnösnek találják, a büntetési tétele elméletben akár 175 év börtön is lehet.
  • Szorul a hurok az orosz hackerek körül: Ez az eset egy nagyobb, globális trend része. Az amerikai igazságügyi minisztérium (DOJ) láthatóan fokozza a nyomást az orosz kiberbűnözőkön, még akkor is, ha azok nem közvetlenül Oroszországban tartózkodnak. Csak az elmúlt hónapokban három másik orosz állampolgárt is sikerült kiadatni az USA-nak hasonló vádakkal Ciprusról, Thaiföldről és Georgiából  .

🌍 Háttér: Nem ez az első eset, de egyre nehezebb a menekülés

Oroszország hagyományosan nem adja ki a saját állampolgárait az Egyesült Államoknak, így a kiberbűnözők biztonságban érezhetik magukat a határokon belül. Amint azonban külföldre utaznak nyaralni vagy üzletelni, azonnal célponttá válnak.

The Moscow Times beszámolója szerint az amerikai hatóságok nemrégiben sikeresen szállíttatták le az USA-ba a 40 éves Searzhudin Aktulayevet Ciprusról, valamint a 36 éves Denis Obrezkót Thaiföldről. Egy másik jól ismert korábbi példa Denis Dubnikov esete. Dubnikovot, aki a hírhedt Ryuk zsarolóvírus-csoportnak mosott tisztára mintegy 400 000 dollárnyi bitcoint, egy mexikói nyaralás során tartóztatták le, majd Hollandián keresztül adták ki az Egyesült Államoknak. Bár Dubnikov végül viszonylag enyhe büntetéssel (már letöltött börtönidővel és pénzbírsággal) megúszta a vádalku és az együttműködés után, az üzenet egyértelmű: nincs biztonságos menedék a kiberbűnözőknek, ha elhagyják Oroszországot.

A kiberbiztonsági szakértők arra figyelmeztetnek, hogy az ehhez hasonló, keresőmotoros hirdetésekkel operáló adathalászat (malvertising) rendkívül veszélyes, mert a felhasználók hajlamosak vakon bízni a Google első találataiban.

Mit gondoltok, hogyan lehetne hatékonyabban kiszűrni a hamis hirdetéseket a keresőkben? Ti ellenőrzitek a linket, mielőtt rákattintotok a bankotok nevére?

Hirdetés

További cikkek

Hirdetés