De gratis aanbieder van ssl-certificaten Let's Encrypt heeft in een jaar tijd zo'n 15.000 certificaten voor PayPal-phishingsites uitgegeven. Dat meldt Vincent Lynch van The SSL Store. Sinds maart vorig jaar werden 15.270 ssl-certificaten uitgegeven voor domeinen met daarin het woord PayPal.
Volgens Lynch is naar schatting 96,7 procent hiervan gebruikt voor phishing. Sinds november is het aantal uitgegeven certificaten voor PayPal-phishingsites sterk gestegen, met meer dan 5.000 certificaten alleen in februari van dit jaar. Let's Encrypt is een initiatief van de Internet Security Research Group (ISRG) dat wordt gesteund door Mozilla, Akamai, Cisco, de Amerikaanse burgerrechtenbeweging EFF en verschillende andere partijen. Het heeft een volledig versleuteld web als doel en wil dit bereiken door de uitgifte en installatie van ssl-certificaten zo eenvoudig mogelijk te maken.
Het aanbieden van gratis ssl-certificaten is volgens Lynch aantrekkelijk voor cybercriminelen. "Ervan uitgaande dat de trend zich doorzet, zal Let's Encrypt tegen het einde van dit jaar nog eens een extra 20.000 "PayPal" certificaten uitgeven", aldus de onderzoeker. Hij roept Let's Encrypt dan ook op om te stoppen met het uitgeven van ssl-certificaten met daarin het woord PayPal.
Deze posting is gelocked. Reageren is niet meer mogelijk.