Het Litouwse hostingbedrijf Hostinger, dat gratis hosting aanbiedt, is verantwoordelijk voor 90% van de phishingsites die het op Steam-gebruikers hebben voorzien. Dat beweert Netcraft. Vorige maand zag het internetbedrijf meer dan 1400 links naar Steam-phishinglinks, die naar 331 verschillende websites wezen.
Negentig procent van deze websites was bij Hostinger ondergebracht. Steam heeft wereldwijd 125 miljoen gebruikers. Via het platform kunnen gebruikers allerlei games en digitale voorwerpen kopen. Sommige onderzoeksbureaus stellen dat 75% van alle pc-games via Steam worden verkocht. Steamaccounts met veel spellen of digitale goederen zijn dan ook een geliefd doelwit van cybercriminelen, die gebruikers vaak via de chatfunctie of andere onderdelen van het platform benaderen.
Waar cybercriminelen voorheen vaak domeinnamen registreerden die op die van Steam leken, worden nu vooral gratis subdomeinen via gratis hostingbedrijven als Hostinger geregistreerd. Volgens Paul Mutton van Netcraft zijn gratis hostingbedrijven een logische keuze voor internetoplichters die phishingaanvallen willen uitvoeren zonder financieel spoor na te laten.
Als het gaat om gratis hostingbedrijven zou Hostinger een zeer aantrekkelijke partij zijn, merkt Mutton op, aangezien het hostingbedrijf geen advertenties op de websites van klanten toont en PHP-ondersteuning biedt. Bijna alle phishingkits die bij phishingaanvallen worden gebruikt zijn in de programmeertaal PHP geschreven. Toch is de populariteit bij Steam-phishers opvallend, aangezien Hostinger voor slechts 0,6% van alle andere geblokkeerde phishingaanvallen in maart werd gebruikt. Volgens Mutton kan het zijn dat de criminelen achter de Steam-phishingaanvallen elkaar methodes kopieren. Daarnaast blijkt dat Steam-phishingsites bij Hostinger vaak lang online blijven.
Deze posting is gelocked. Reageren is niet meer mogelijk.