Chat-in-the-Middle aanval op internetbankierders
17-09-2009,12:48 door
Tijdens de live chatsessie doet de oplichter zich voor als een fraudebestrijder van de bank en probeert gevoelige informatie te achterhalen, zoals e-mailadres, telefoonnummer, naam en het antwoord op de geheime vraag die sommige banken voor online authenticatie gebruiken. Volgens de zogenaamde werknemer moet elke klant zijn of haar account valideren. RSA merkt op dat de aanval geen Instant Messaging software van het potentiële slachtoffer gebruikt en via de phishingsite wordt opgezet. Vooralsnog is de aanval op één Amerikaanse bank gericht.








Gerelateerde artikelen:
Tags:

