Spelers van World of WarCraft zijn het doelwit van een zeer geniepige phishingaanval geworden, waarbij geprobeerd wordt hun inloggegevens te ontfutselen. De e-mail, die van spelontwikkelaar Blizzard afkomstig lijkt, waarschuwt voor de diefstal van een groot aantal accounts. Spelers moeten vervolgens hun accountgegevens op een externe website controleren. Voor het versturen van de e-mail gebruikten de phishers een SMTP-relay aanval om het "From" adres te spoofen, waardoor het bericht van Blizzard afkomstig lijkt.
"Een World of WarCraft account is een goudmijn voor phishers, afhankelijk van wat de speler behaald heeft. In-game items zijn erg geliefd en zijn voor echt geld te verkopen, waardoor WoW accounts een favoriet phishing-doelwit zijn", waarschuwt het Finse anti-virusbedrijf F-Secure.
Hoewel de tekst van de e-mail de nodige fouten bevat, worden phishers steeds slimmer en hun social engineering steeds subtieler, aldus de virusbestrijder. "Het is aan de gebruiker om extra voorzichtig te zijn en niet elke bron blind te vertrouwen."
Deze posting is gelocked. Reageren is niet meer mogelijk.