Gebruikers op smartphones zijn gewaarschuwd voor phishingsites die koppeltekens gebruiken om het werkelijke domein voor mobiele gebruikers te verbergen. Het gaat bijvoorbeeld om phishingsites die zich als Facebook of Apple iCloud voordoen, zo laat beveiligingsbedrijf PhishLabs weten.
Het gebruikte domein begint met m.facebook.com gevolgd door een lange reeks koppeltekens en woorden als "validate" en "step1" voordat de werkelijke domeinnaam verschijnt. Door de beperkte schermruimte van smartphones is voor de gebruiker alleen m.facebook.com------ zichtbaar. Volgens onderzoeker Crane Hassold zijn de aanvallen alleen gericht op smartphones, wat ook wel blijkt uit het feit dat de aanval met een sms begint.
"De tactiek om de url met koppeltekens op te vullen maakt het mogelijk om het echte domein te verbergen en zorgt ervoor dat het lijkt alsof het slachtoffer naar een legitieme website is doorgestuurd. Om nog een stap verder te gaan worden ook andere legitiem lijkende woorden, zoals login, secure en account, na de reeks van koppeltekens gebruikt, wat de illusie van authenticiteit verder versterkt", aldus Hassold.
Deze posting is gelocked. Reageren is niet meer mogelijk.