Klanten van ABN Amro zijn het doelwit geworden van een phishingaanval waarbij wordt geprobeerd de ontvanger een HTML-bijlage te laten openen. De e-mail heeft als onderwerp "Belangrijk Nieuws Mijn ABN AMRO Bank" en begint met de tekst "Beste gewaardeerde klant, U hebt een nieuwe beveiligingsupdate van ABN AMRO Bank." Vervolgens volgen de instructies.
"Open het bijgevoegde bestand (in uw webbrowser) en vul de vereiste velden in." Het meegestuurde bestand, abn.html, is een phishingpagina. Het gebruik van een phishingbijlage in plaats van een phishingsite biedt de phishers verschillende voordelen.
Zo hoeven ze geen phishingsite te regelen die vervolgens offline kan worden gehaald. Daarnaast slaan phishingtools vaak geen alarm bij dit soort bijlagen dat het om phishing gaat.
De phishers gebruiken een zeer verouderd template voor de aanval, wat zowel blijkt uit de copyright-melding van 2011 en de waarschuwing voor klanten van de niet meer bestaande Fortis Bank Nederland. Op de pagina worden rekeningnummer, pasnummer, telefoonnummer, 'UW PIN', geboortedatum, naam, adres en postcode gevraagd.
Met deze gegevens nemen de oplichters later telefonisch contact op, om slachtoffers zo via social engineering verder op te lichten. De oplichters doen zich dan voor als bankmedewerker en laten het slachtoffer vervolgens verschillende codes met de authenticator genereren, die worden gebruikt om geld van de rekening te halen.
Deze posting is gelocked. Reageren is niet meer mogelijk.