Om internetgebruikers op te lichten passen cybercriminelen een nieuwe phishingmethode toe, waarbij er niet meer met nagemaakte websites wordt gewerkt. In plaats daarvan maakt de phishingaanval gebruik van een proxy die potentiële slachtoffers gewoon op de legitieme website laat surfen. Pas bij het bestellen wordt er een aangepaste pagina aan de gebruiker getoond om de betaalgegevens te onderscheppen.
Om internetgebruikers in eerste instantie naar de phishingsites te lokken gebruiken de aanvallers search engine optimization (SEO), om zo de proxy-sites hoog in de zoekresultaten terug te laten komen. De proxy-site laat gebruikers op de echte website rondkijken. Pas als gebruikers iets aan hun mandje toevoegen worden ze naar een andere phishingpagina doorgestuurd. Op deze pagina wordt allerlei informatie gevraagd, zoals adresgegevens, e-mailadres en wachtwoord, alsmede betaalkaartgegevens.
Zodra gebruikers alle gegevens hebben ingevuld en de bestelling hebben afgerond ontvangen ze ook een e-mail waarin de zogenaamd bestelde producten staan. Daardoor zouden slachtoffers kunnen denken dat hun bestelling succesvol was, terwijl ze in werkelijkheid zijn opgelicht, zo laat het Japanse anti-virusbedrijf Trend Micro weten. Vooralsnog zijn de aanvallen tegen één webwinkel in Japan waargenomen.
Deze posting is gelocked. Reageren is niet meer mogelijk.