Experts ontdekken nieuwe phishing-methode

Ander computer/it/software/hardware nieuws.
Plaats reactie
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

<img src="http://www.userbase.be/forum/images/portal/moneystop.jpg" border="0" align="left">Criminelen hebben een nieuwe manier gevonden om bankgegevens per mail te ontfutselen. De mail lezen volstaat al om slachtoffer te worden.

MessageLabs zegt de nieuwe phishing-methode eind oktober al te hebben ontdekt. Aanvallers sturen hun slachtoffer hierbij een mailtje. Bij het openen van de mail wordt het zogenoemde host-bestand van Windows overschreven. In dat bestand wordt de computer verteld dat bij een volgend bezoek aan de website van een bank de bezoeker moet doorsluizen naar een namaakwebsite.

Op deze manier hopen de aanvallers de inloggegevens in handen te krijgen. Tot nu toe heeft MessageLabs kopieën van e-mails naar drie verschillende Braziliaanse banken onderschept. De onderzoekers verwachten dat als deze manier van phishing blijkt te werken, er meer aanvallen zullen komen.

"Deze nieuwe methode toont aan hoe moeilijk het is voor gebruikers om zich tegen dit soort aanvallen te beschermen", zegt Alex Shipp, onderzoeker bij MessageLabs. "Door de toegenomen gebruiksvriendelijkheid is het voor oplichters makkelijker om bankrekeningen te plunderen."

Nederlanders lopen overigens relatief weinig risico. Bij Nederlandse banken is veelal een dynamische inlogcode vereist. (*) Indien deze code wordt onderschept, kan hiermee niet worden ingelogd omdat deze dan al 'verbruikt' is.


Bron: Infoworld.nl van 4 november 2004 (*)Idem voor inloggen bij Belgische banken zoals o.a. bij bpo-banking
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Het gebruik van een proxy maakt dergelijke methode ook waardeloos.
wem
Premium Member
Premium Member
Berichten: 666
Lid geworden op: 24 mei 2004, 14:48

een mailtje openen en het hosts-file wordt overschreven? dan moet je ofwel er nog eens een executable bij openen, of je beveiliging trekt echt op niets ...
Plaats reactie

Terug naar “Ander nieuws”