image

EBay-phishingsite door eBay zelf gehost

donderdag 24 september 2015, 10:52 door Redactie, 1 reacties

Gebruikers van eBay zijn al jaren het doelwit van phishingaanvallen en phishingsites, maar onderzoekers hebben nu een eBay-phishingsite ontdekt die op de infrastructuur van de veilingsite zelf werd gehost. De phishingsite wordt aangeboden vanaf het domein ebaydesc.com, dat normaal wordt gebruikt voor het hosten van de omschrijvingen van op eBay aangeboden goederen.

Deze omschrijvingen worden vervolgens via een iframe op de website van eBay weergegeven. In plaats van een omschrijving hebben criminelen nu een phishingpagina gemaakt die om de inloggegevens van Duitse eBay-gebruikers vraagt. Nadat gebruikers hun gegevens invoeren worden ze naar de echte eBay-pagina doorgestuurd, die meldt dat de gebruikersnaam of wachtwoord ongeldig was.

Ondertussen zijn de ingevulde inloggegevens naar een server met een Russisch IP-adres verzonden. Volgens internetbedrijf Netcraft dat de phishingpagina ontdekte biedt eBay, door het toestaan van HTML en scripts bij het maken van de omschrijvingen, oplichters tal van mogelijkheden voor het uitvoeren van phishingaanvallen.

Image

Reacties (1)
24-09-2015, 12:25 door 0101
De reden dat Ebay voor HTML met JavaScript erin een ander domein gebruikt dan ebay.com is dus precies bedoeld om te voorkomen dat gebruikers denken dat ze op Ebay.com inloggen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.