image

Criminele phishingdienst zou 679.000 logins hebben gestolen

vrijdag 2 september 2016, 09:27 door Redactie, 0 reacties

Onderzoekers hebben een online platform ontdekt dat phishingaanvallen voor criminelen uitvoert en al 679.000 inloggegevens zou hebben buitgemaakt. Na Malware as a Service (Maas), Ransomware as a Service (RaaS) en Cybercrime as a Service (Caas) is er nu sprake van Phishing as a Service (PHaas).

Dat laat beveiligingsbedrijf Fortinet weten. Het gaat om een Russische website waar gebruikers kunnen aangeven van wat voor online accounts ze de inloggegevens willen stelen. Vervolgens wordt er een phishingsite gegenereerd die gebruikers van het platform onder de aan te vallen doelgroep moeten verspreiden. Inloggegevens die via de phishingsites worden buitgemaakt kunnen vervolgens via andere websites worden verkocht.

Net als andere cybercrimediensten beschikt ook het phishingplatform over een live chatfunctie waar gebruikers met vragen terecht kunnen. Volgens de cijfers van het platform heeft het ruim 61.000 geregistreerde gebruikers en zouden de inloggegevens van ruim 679.000 accounts zijn buitgemaakt. Fortinet stelt dat gezien het succes van Maas en Raas het niet verwonderlijk is dat het "as a service" businessmodel ook voor phishing wordt toegepast. Hoewel de nu ontdekte dienst zich vooral op Russische internetcriminelen richt, verwachten de onderzoekers dat soortgelijke diensten binnenkort ook in andere regio's zullen verschijnen, als dat al niet het geval is.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.