Internetgebruikers die alleen naar het "gouden slotje" in de adresbalk kijken om te zien of een website wel te vertrouwen is, kunnen van een zeer koude kermis thuiskomen nu aanvallers ook hier een oplossing voor hebben gevonden. Symantec waarschuwt voor een nieuwe aanval waarbij webservers met een geldig SSL-certificaat worden gehackt, om vervolgens tal van phishingsites te hosten. De phishingsite is in dit geval van een SSL-certificaat voorzien. Alleen als een gebruiker de details van het certificaat bekijkt, kan de fraude aan het licht komen.
Van mei tot juni dit jaar gebruikte 26% van alle SSL-certificaat aanvallen een VeriSign SSL-certificaat. In vergelijking, de zes voorgaande maanden kwam het slechts één keer voor. Volgens Symantec zijn webservers met een SSL-certificaat beter beveiligd. Weet een aanvaller die echter te hacken, dan wordt de kans op een geslaagde phishingaanval veel groter. Inmiddels zijn er al toolkits gesignaleerd die SSL-certificaten op deze manier misbruiken.
Blind vertrouwen
De beveiliger adviseert gebruikers om anders na te denken over SSL-certificaten. "Aangezien aanvallers ook SSL-certificaten via gehackte webservers kunnen bemachtigen." Gebruikers moeten daarom nooit zomaar hun persoonlijke of financiële informatie invoeren op websites die ze via een link in een e-mailbericht hebben geopend. Het is dan ook beter om het adres van de bank zelf in te typen, in plaats van een link te gebruiken, aldus Zahid Raza.
Deze posting is gelocked. Reageren is niet meer mogelijk.