Regelmatig verschijnen er phishing-aanvallen op Google Adwords gebruikers, die hiervoor een website van de zoekgigant zelf kunnen gebruiken. De Nederlandse beveiligingsonderzoeker Ronald van den Heetkamp ontdekte dat Adsense via deze pagina iedereen berichten vanaf Google's eigen site laat versturen. De e-mail interface accepteert ook GET om op maat gemaakte phishing mails te versturen.
"Het is best wel triest dat dit tegenwoordig nog kan. Alsof we niets hebben geleerd," aldus Van den Heetkamp tegenover Security.nl. Volgens de onderzoeker zijn het de meest simpele hacktechnieken, "maar werken ze vrijwel altijd." En het probleem stopt daar niet voor Google. "Ik vraag me af wat er gebeurt als het Gmail spamfilter actief wordt als iemand via deze interface gaat spammen, en het filter Google's eigen e-mailadressen vanwege de grote hoeveelheid e-mail van het eigen domein gaat blokkeren. Het is ook mogelijk dat iemands e-mailadres op deze manier is te blacklisten."
Deze posting is gelocked. Reageren is niet meer mogelijk.