Pagina 1 van 1

Oplichters kapen adresbalk

Geplaatst: 12 apr 2004, 13:06
door Spock
Zwendelaars proberen op allerlei manieren persoonlijke gegevens af te troggelen van nietsvermoedende internetters. De laatste oplichterstruc bestaat uit het kapen van de adresbalk in de browser waardoor de internetter niet merkt dat hij naar een valse website wordt geleid.

<img src="http://upload.userbase.be/upload/adresbalk.gif" align="left" width="112" height="65"> Cybercriminelen proberen lichtgelovige internetters persoonlijke gegevens, zoals pincodes en rekeninginformatie, te ontfutselen om vervolgens de bankrekening te plunderen. De zwendelaars sturen hun slachtoffers een e-mailbericht dat afkomstig lijkt van hun bank. De nietsvermoedende ontvanger wordt gevraagd een link in het bericht aan te klikken en persoonlijke gegevens in te vullen.

De oplettende internetter kon tot voor kort aan het adres in de adresbalk van de browser zien dat hij niet naar de website van de bank, maar naar een nepsite werd geleid. Oplichters hebben nu echter een manier bedacht om in de adresbalk het juiste adres van de bank te tonen, maar het slachtoffer toch naar een nepsite te lokken. Klanten van de Britse Citibank zijn het eerste slachtoffer van de truc geworden. Dit meldt BBC online.

Een valse adresbalk verschijnt in de plaats van het origineel waardoor de internetter niet merkt dat hij naar een valse website wordt geleid. Indien de internetter zelf een url intikt, komt hij daar wel gewoon terecht.

Een van de weinige manieren waaraan te zien is dat het om een oplichterstruc gaat, is het feit dat er geen slotje voor het beveiligde adres van de bank verschijnt. Bovendien doen internetters er verstandig aan altijd vraagtekens te zetten bij mail die afkomstig lijkt van een bank. Zeker als om vertrouwelijke gegevens wordt gevraagd.

Geplaatst: 12 apr 2004, 14:35
door meon
Deze bug is overigens met een recent security-upgrade uit internet explorer gesloopt, dus als je daarmee in orde bent moet je normaal gezien al niet meer wanhopen ...

Geplaatst: 12 apr 2004, 14:38
door Lukse
Waar komt dit nieuws van?
Dit was een drietal jaar geleden al mogelijk met een simpel stukske javascript.

Geplaatst: 12 apr 2004, 14:40
door Akira
mensen die in zo domme trucjes lopen moet echt wel het internet ontnomen worden :roll: <== vb mijn zus :)
en volgens mij gaat een bank dit nooit vragen via een email maar via een persoonlijke brief, niet? daar de meeste bedrijven weten dat het emailprotocol niet echt waterdicht is qua security

Geplaatst: 12 apr 2004, 15:06
door Spock
Ah mijn bronvermelding is niet in orde. Hier komt de bron: www.bbc.co.uk

Geplaatst: 12 apr 2004, 18:18
door ubremoved_539
meon schreef:Deze bug is overigens met een recent security-upgrade uit internet explorer gesloopt, dus als je daarmee in orde bent moet je normaal gezien al niet meer wanhopen ...


Is inderdaad al een tijdje bekend... meer info op http://support.microsoft.com/default.aspx?scid=kb;en-us;833786