image

Apple website gebruikt voor doorsturen phishing scams

zaterdag 11 februari 2006, 09:39 door Redactie, 3 reacties

Phishers gebruiken allerlei manieren van URL-spoofing tot vervalste websites om nietsvermoedende internetgebruiker op te lichten. Websense waarschuwt voor een nieuw vishaakje dat van een Apple website afkomstig is. Mac.com laat namelijk toe dat andere websites via de URL van de Apple site worden doorgestuurd, iets wat in phishing aanvallen gebruikt kan worden. Voorbeeld:
http://www.mac.com//redirect/http://www.security.nl

Reacties (3)
11-02-2006, 14:37 door Anoniem
Ik zie niet in hoe dit kan gebruikt worden voor phishing: als ik op de link klik,
komt er in mijn adresbalk duidelijk http://www.security.nl te staan. Dit zegt mij dat ik
niet op de website van Apple ben. Wél kan er een probleem zijn met het zgn.
"endorsment" van een link: omdat mensen denken dat de link van Apple wordt
gelegd, zou het kunnen dat Apple wettelijk voor de inhoud van de website
verantwoordelijk kan gesteld worden.
12-02-2006, 00:12 door Anoniem
Moeten ze maar snel gaan fixxen... En alleen op hun site
dingen laten redirecten. Gewoon de http:// eraf halen en dan
ook nog de www. Dan moet dat waarschijnlijk al opgelost zijn.
12-02-2006, 18:43 door Zarco.nl
Ten eerste: Het is echt een koud kunstje om dergelijke op te
sporen. Ik snap ook nog steeds niet dat webmaster hier geen
rekening mee houden [insert head-bashing-smiley]

Ten tweede:
http://www.mac.com//redirect/javascript:alert(document.cookie)
kan nog potentieel gevaarlijker zijn.

[edit]
security.nl stopt er een spatie tussen :P
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.