image

Alleen openen e-mail is voldoende voor phishing script

donderdag 4 november 2004, 11:26 door Redactie, 2 reacties

Filterbedrijf MessageLabs heeft een nieuwe e-mail scam ontdekt waarbij gebruikers niet eens een link hoeven te openen om hun persoonlijke gegevens in gevaar te brengen. Alleen het openen van de e-mail kan voldoende zijn. De phising scam maakt gebruik van een nieuwe techniek, maar wordt nog niet als een serieuze dreiging gezien. Toch moeten gebruikers en banken alert blijven, zo waarschuwt het filterbedrijf. Tijdens het openen van de e-mail wordt er een script uitgevoerd dat de host bestanden van de machine wijzigt. De volgende keer dat de gebruiker een legitieme online banksite probeert te benaderen, zal het nieuwe script actief worden en de gebruiker doorsturen naar een nep-website. Alleen gebruikers bij wie Windows Scripting Host en verschillende ActiveX controls actief zijn, kunnen door het script getroffen worden. De meeste mensen met een recente versie van Outlook en de laatste Windows patches, waardoor deze features uitstaan, zijn niet kwetsbaar. (Silicon)

Reacties (2)
04-11-2004, 12:21 door Anoniem
een regulier fOutlook probleem dus....... nix geen openen
e-mail is voldoende voor phishing script.
04-11-2004, 12:27 door G-Force
Laatst kreeg ik van MailWasher een waarschuwing dat er niet kon
worden gegarandeerd, dat de optredende link kwaadaardig was.
Gevraagd werd of ik de link alsnog wilde openen. Natuurlijk klikte ik
op NO. Als dit programma al vooraf waarschuwt, dan blijkt maar
weer eens hoe voorzichtig je moet zijn indien je direct inlogt op je e-
mailclient. Ik doe het daarom niet meer zonder Mailwasher.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.