image

Phishingaanval via Rode Kruis steelt Google-wachtwoorden

zondag 20 januari 2013, 13:35 door Redactie, 2 reacties

Aanvallers zijn erin geslaagd de Ethiopische website van het Rode Kruis te hacken en te gebruiken voor een phishingaanval op internetgebruikers. De e-mail waarmee gebruikers naar de website gelokt worden. heeft als onderwerp 'Re: Order" en stelt dat een eerder gestuurd bericht niet is aangekomen. Daarom heeft de afzender het via Google Docs verstuurd.

Om het document te bekijken moet de ontvanger via de meegestuurde link inloggen. Die link wijst naar redcrosseth.org, de website van de Ethiopische afdeling van het Rode Kruis.

Zodra gebruikers de meegestuurde link openen, belanden ze op een pagina waar ze op hun Google-account moeten inloggen, die de inloggegevens naar de phishers stuurt, aldus het Britse anti-virusbedrijf Sophos, dat het Rode Kruis waarschuwde.

Reacties (2)
20-01-2013, 13:57 door Anoniem
De phishing heeft niets met het Rode Kruis te maken, het is gewoon toevallig een gehackte web site. Zo zijn er elke dag nog honderden.

Gek genoeg lees ik daar weinig nieuws over. Het aantal gehackte sites loopt de spuigaten uit. Het wachtwoord wordt gestolen of de site zelf wordt gehackt, bijvoorbeeld via lekke PHP applicaties.
20-01-2013, 16:27 door Anoniem
Een enkele tip (voor Google gebruikers): Gebruik two-factor authenticatie.

Dan heeft niemand iets aan username en wachtwoord. Oja, gebruik niet dezelfde username en/of wachtwoord op sites zonder two-factor authenticatie.

Peter
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.