Het komt regelmatig voor dat cybercriminelen Office-documenten of zip-bestanden gebruiken die met een wachtwoord beveiligd zijn, maar onderzoekers hebben nu bij een phishingaanval een met wachtwoord beveiligd html-bestand waargenomen. Het gebruik van wachtwoorden kan het automatisch analyseren van e-mails lastiger maken, zo stelt het Amerikaanse beveiligingsbedrijf Proofpoint.
De phishingmails in kwestie bevatten de naam van de ontvanger en wat lijkt de eerste cijfers van zijn of haar creditcard. De eerste cijfers van een creditcard zijn echter gestandaardiseerd, maar kunnen ontvangers laten denken dat het om een legitieme e-mail gaat. Volgens het bericht zijn er beveiligingsmaatregelen doorgevoerd en moet de ontvanger daarom verschillende acties uitvoeren. Als eerste wordt er gevraagd de meegestuurde bijlage te openen.
Het gaat om een html-bestand dat met een wachtwoord is beveiligd. Dit wachtwoord staat in de phishingmail vermeld. Vervolgens moet de ontvanger alle stappen van het formulier doorlopen. Het formulier vraagt allerlei creditcardgegevens, zoals verloopdatum en beveiligingscode, maar ook het e-mailadres van de ontvanger en het wachtwoord van dit account. De ingevoerde gegevens worden vervolgens naar de aanvallers gestuurd. Volgens Proofpoint laat de aanval zien dat tactieken die cybercriminelen gebruiken om malware te verspreiden en filters te omzeilen nu ook voor phishingmails worden toegepast.
Deze posting is gelocked. Reageren is niet meer mogelijk.