Ook internetdieven worden bestolen
Software voor het maken van nepsites bevat in veertig procent van de gevallen een achterdeur. Via die achterdeur kan de leverancier van de phishing-software gestolen gegevens stelen.
Onderzoekers van de Universiteit van Californië hebben ontdekt dat veertig procent van de gratis phishingtools een achterdeur bevat waarmee de softwareleverancier gestolen gegevens kan stelen. Met phishingtools kunnen kwaadwillenden nepsites in de lucht brengen om zo vertrouwelijke gegevens te verzamelen van argeloze websitebezoekers die denken dat ze bij de echte site beland zijn. Zo'n nepsite kan bijvoorbeeld als twee druppels water lijken op een internetbankiersite. Wanneer de bankklant zijn inlogcodes invoert, vangt de internetcrimineel de codes af en vult ze in op de echte site.Rationeel economisch gedrag
De onderzoekers schrijven: "Gratis phishing kits zijn geen uiting van vrijgevigheid, maar weerspiegelen rationele economische motieven van de ontwikkelaars ervan. Dat wil zeggen: de auteurs minimaliseren de inspanningen en risico's die samenhangen met het lokken van slachtoffers via het uitbaten van een phishing site. Ze maximaliseren hun ROI door het oogsten van de arbeid van onwetende gebruikers.10-02 Infor helpt Ferrari met bouwen F1-auto's
10-02 Tester Four Oaks in Israëlische handen
10-02 IS Online en Tres zijn klaar voor Elfstedentocht
10-02 SecureLink migreert Microsoft-diensten Atradius
10-02 Nieuwe software brengt Vitens in problemen
10-02 Ex-Misys-topman moet CSC uit penarie helpen
10-02 Veenman en 20/20 vision adviseren samen klant
10-02 Cisco maakt 2,2 miljard dollar kwartaalwinst
10-02 Misys en Temenos willen fuseren
10-02 Raet stelt Schrijnemaekers als nieuwe CFO aan
10-02 SecureLink migreert Microsoft-diensten Atradius
09-02 Vodafone: Wij spelen klantinformatie niet door
09-02 Lang leve de hackers!
09-02 'Ook met cookiewet is gebruiker niet anoniem'
09-02 'KPN koppelt ID aan internetverkeer'
08-02 'Nieuwe cookiewet is eenvoudig te omzeilen'
07-02 Eigen werknemer kan ook een vijand zijn
03-02 'Overheid vreest voor veiligheid in de cloud'
01-02 F5 beschermt openbare websites
31-01 Publieksvoorlichting is belangrijke taak voor NCSC
|
|
Gerelateerde artikelen
08-11-07 Salesforce doelwit van phishing
01-10-07 Record virus- en phishingaanvallen in september
10-07-07 Nederlandse merken vaak misbruikt door phishers
Best Practices om laptop-data te beschermen
In een tijd waarin steeds meer werknemers mobiel hun werk doen en de hoeveelheid data exponentieel toeneemt, is......




