image

Overtuigende phishingaanval op Apple-gebruikers

donderdag 10 juli 2014, 14:17 door Redactie, 1 reacties

Dagelijks worden er duizenden phishingmails verstuurd, die in veel gevallen duidelijk herkenbaar zijn, maar soms komen ook beveiligingsonderzoekers nog pogingen tegen die opvallen. Zo ontdekte Joel Esler van Cisco recent een phishingmail die probeert om het Apple ID van ontvangers te ontfutselen.

Het bericht zou van appleid.co.uk afkomstig zijn en stelt dat gebruikers hun account moeten verifiëren. De link in de e-mail wijst naar een domein dat verschillende keren het woord 'appleid' bevat, alsmede het woord 'webojects', dat een technologie van Apple is. Zodra gebruikers op de link klikken worden ze naar een phishingpagina doorgestuurd die vraagt of ze met hun Apple ID willen inloggen.

Met deze gegevens kan een aanvaller controle over het gehele Apple-ecosysteem krijgen, zoals e-mail en iTunes. De gegevens waarmee de domeinnaam geregistreerd is maken echter duidelijk dat het om een phishingsite gaat, aldus Esler. "Phishingmails verdwijnen niet, ze worden met de jaren steeds beter", zo merkt hij op.

Image

Reacties (1)
10-07-2014, 17:06 door Briolet
In dit geval is het verdacht omdat het Engels geschreven is. Normaal krijg ik de waarschuwingen met betrekking tot het Apple ID altijd in het Nederlands. :-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.