image

PayPal stuurt phishingmail naar gebruikers

vrijdag 4 december 2009, 13:27 door Redactie, 8 reacties

Een e-mail die PayPal naar haar gebruikers stuurde had zoveel kenmerken van een phishingaanval, dat zelfs de helpdesk van de online betalingsdienst erin trapte. Beveiligingsexpert Randy Abrams van anti-virusbedrijf ESET waarschuwde PayPal voor de e-mail, die een link bevatte. Dat was volgens Abrams geen verstandig idee, omdat het zo net op een phishingaanval leek.

Groot was zijn verbazing toen hij een antwoord ontving, waarin PayPal erkent dat hun eigen e-mail een poging tot phishing is en men bezig is om de fraude te stoppen. "Daarom moeten legitieme bedrijven NOOIT een link naar inlogpagina's of andere plekken toevoegen. Zelfs de helpdesk van PayPal kan het verschil tussen een legitieme PayPal e-mail en een phishingaanval niet herkennen."

Reacties (8)
04-12-2009, 13:34 door Anoniem
goed bezig
04-12-2009, 18:32 door lievenme
ik was een van de gelukkigen. maar bleef waakzaam. oef!
alhoewel, het WAS geen phishing. of toch?
04-12-2009, 18:36 door lievenme
ik was een van de gelukkigen. maar bleef waakzaam. oef!
04-12-2009, 20:03 door spatieman
ging zeker over de nieuwe regels shit blabla en zo...
nouja, ik zie wel..
05-12-2009, 10:38 door Syzygy
Jaaaaaaa, Security Policies PAYPAL

Wat doe je nooit ??

Als pleiter voor Security in de breedste zin des woord, dus Business Continuity, weet ik uit ervaring als Consultant dat veel bedrijven erg stoer praten over hun Security maatregelen. Dure Firewals, Acces Lists en nog een pak aan Soft- en Hardware oplossingen maar gewone bedrijfs policies zijn altijd ondergeschikt.

Als je ze dan vraagt wat de geschreven regel over bepaalde zaken is dan staan ze elkaar aan te ijken en zie je langzaam de oortjes rood worden.
06-12-2009, 14:16 door Anoniem
Het lijkt mij een security awareness aktie, waarbij de gebruikers die erop in gaan een email ontvangen met verdere uitleg hoe om te gaan met dit soort phishing berichten. Indien dit het bewustzijn bij hun klanten verhoogt, en daardoor de kans op succes bij daadwerkelijke frauders vermindert, dan lijkt mij hier weinig op tegen ?

Ik geef Paypal groot gelijk indien dit de insteek is achter deze aktie. Je bereikt gericht die klanten die vatbaar zijn voor dit soort scams, en informeert hen vervolgens over de gevaren. Dit is zowel in het belang van Paypal als ook in het belang van de klant.
07-12-2009, 07:35 door Anoniem
Storm in een glas water, ik geloof er niets van.
07-12-2009, 17:19 door Anoniem
Had er ook één gekregen en dacht dat paypal gehackt was..... lol
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.