Dagelijks worden er duizenden phishingmails verstuurd, die in veel gevallen duidelijk herkenbaar zijn, maar soms komen ook beveiligingsonderzoekers nog pogingen tegen die opvallen. Zo ontdekte Joel Esler van Cisco recent een phishingmail die probeert om het Apple ID van ontvangers te ontfutselen.
Het bericht zou van appleid.co.uk afkomstig zijn en stelt dat gebruikers hun account moeten verifiëren. De link in de e-mail wijst naar een domein dat verschillende keren het woord 'appleid' bevat, alsmede het woord 'webojects', dat een technologie van Apple is. Zodra gebruikers op de link klikken worden ze naar een phishingpagina doorgestuurd die vraagt of ze met hun Apple ID willen inloggen.
Met deze gegevens kan een aanvaller controle over het gehele Apple-ecosysteem krijgen, zoals e-mail en iTunes. De gegevens waarmee de domeinnaam geregistreerd is maken echter duidelijk dat het om een phishingsite gaat, aldus Esler. "Phishingmails verdwijnen niet, ze worden met de jaren steeds beter", zo merkt hij op.
Deze posting is gelocked. Reageren is niet meer mogelijk.