Het it-team van Hillary Clinton dacht dat een phishingmail gericht aan campagneleider John Podesta echt was en adviseerde dat hij zijn wachtwoord moest veranderen. Dat blijkt uit een e-mail die klokkenluidersite WikiLeaks deze week publiceerde, zo meldt de Washington Times.
De phishingaanval op Podesta was onderdeel van een grootschalige phishingcampagne. Zowel Podesta als andere campagnemedewerkers ontvingen e-mails met afgekorte Bit.ly-links die zogenaamd van Google afkomstig leken. Deze links wezen naar een phishingpagina die het inlogvenster van Google nabootste. Als gebruikers op de phishingpagina inlogden hadden de aanvallers vervolgens toegang tot het account. Op deze manier wisten de aanvallers toegang tot het account van Podesta te krijgen, waar ze duizenden e-mails buitmaakten. Deze berichten werden vervolgens met WikiLeaks gedeeld.
De phishingmail die Podesta ontving had als onderwerp "Someone has your password" en was zogenaamd afkomstig van het "Gmail Team". Een medewerker van Podesta stuurde het bericht door naar een medewerker van het it-team van Clinton. Die liet weten dat het om een legitieme e-mail ging en dat Podesta direct zijn e-mail moest veranderen. De it-medewerker gaf in zijn antwoord wel de juiste link naar de echte Google-site door en adviseerde tweefactorauthenticatie in te stellen. Of Podesta zelf al op de link had geklikt of dit naar aanleiding van het advies van de it-medewerker heeft gedaan is onbekend.
Deze posting is gelocked. Reageren is niet meer mogelijk.