image

Vertaalcomputer Postbank-phishers defect

zondag 17 februari 2008, 10:21 door Redactie, 5 reacties

Postbankklanten zijn deze week twee keer het doelwit geweest van een phishing-aanval. De eerste aanval vond een week geleden plaats en had als onderwerp "Bevestig Uw Online Bankgegevens." De link verwees naar het IP-adres 66.77.102.141 en bevatte een legitiem lijkende loginpagina van de Postbank. De bank zelf heeft, om haar klanten te waarschuwen, verschillende screenshots gemaakt, die geplakt in Word daar een JPEG van gemaakt en daarna online gezet.

De tweede aanval doet veel denken aan de eerste generatie phishing-aanvallen, vol fouten en vreemde zinnen. "onlangs hebben wij opgemerkt dat u aan login aan uw rekening met Postbank van een verschillend IP adres probeerde." De Babelfish vertaling gaat nog verder: "als onlangs u aan login aan uw rekening probeerde terwijl u reiste, dan is het mogelijk dat uw IP zonder uw kennis door spyware of ander informatie stealing virus werd geëxploiteerd die in de computer aanwezig kunnen zijn u gebruikte." Recentelijk zijn er verschillende phishing scams verschenen die wel in begrijpelijk Nederlands waren geschreven, wat de berichten een stuk overtuigender maakt.

Maarten Reijnders laat op zijn weblog Rohypnol.nl weten dat deze scam linkte naar www.ethanhausman.com/post/update.htm. Een legitieme, maar gehackte website. Reijnders besloot daarop contact op te nemen met de beheerder van de site. Uiteindelijk bleek een oud en onveilig PHP-script de boosdoener te zijn, en werd de phishing-pagina verwijderd.

Reacties (5)
17-02-2008, 14:34 door Anoniem
Misschien even vermelden om welk script het ging, zodat
anderen daar eventueel ook wat aan kunnen doen voor het te
laat is????
17-02-2008, 14:35 door Anoniem
OEPS! is de hoster vergeten zijn URL filter goed te
configureren.

Geen toegevoegd http: request toestaan in de url help al een
hoop ellende te voorkomen.
17-02-2008, 16:19 door Anoniem
Hmm bij deze nodig ik de phishers uit om eens met mij te komen praten.
Wellicht kan ik een betere vertaling voor ze maken. ;-)
17-02-2008, 18:32 door Anoniem
moet 't weer gemeld worden... nederlandse bemoeienis
17-02-2008, 18:51 door Anoniem
Dat is ook fraai, een screenshot nemen van een screenshot in een Word
document.

Nou ja, als je je ING Webmail Access, CFA en Wikipedia maar bij de hand
hebt en de phishing URL toch nog te lezen is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.