image

PayPal-phishingsite vraagt om selfie met identiteitskaart

vrijdag 16 juni 2017, 09:41 door Redactie, 2 reacties

Onderzoekers hebben een PayPal-phishingsite ontdekt die potentiële slachtoffers vraagt om een selfie met hun identiteitskaart te maken. Dat laat beveiligingsbedrijf PhishMe in een blogposting weten. De aanval begint met een phishingmail die zogenaamd van PayPal afkomstig is.

In het bericht wordt gesteld dat er verdachte activiteiten met het account van de ontvanger van de e-mail zijn ontdekt en het daarom tijdelijk is geblokkeerd. Vervolgens moet de gebruiker via een link in de e-mail zijn account herstellen. Deze link wijst naar een gehackte Nieuw-Zeelandse website. Op deze website verschijnt er een inlogvenster dat van PayPal lijkt en waar gebruikersnaam en wachtwoord kunnen worden ingevoerd.

Na het "inloggen" verschijnt er een volgend scherm dat vraagt om het account te verifiëren. In dit scherm worden adres- en creditcardgegevens gevraagd. Als laatste wordt gevraagd om de identiteit te bevestigen. Dit moet worden gedaan door een selfie met een identiteitskaart te maken en de foto vervolgens te uploaden. De tactiek van de phishingsite is niet nieuw. Vorig jaar werd er Android-malware ontdekt die slachtoffers vroeg om een selfie met hun paspoort te maken en op te sturen.

Image

Reacties (2)
16-06-2017, 10:46 door Anoniem
Foto's van paspoorten worden vaak gebruikt voor identificatie door internetcriminelen, bijvoorbeeld bij "Russian brides" en 419 oplichtingspogingen. Er zijn altijd weer mensen die vrijwillig een kopie opsturen.

Je paspoortgegevens zijn ook als je oplet niet veilig: als je een kopie van je paspoort geeft aan een mobiele telefoniebedrijf en er is een probleem met de betaling, dan wordt die doorgegeven aan het incassobureau. Daar kwam ik toevallig achter toen iemand van zo'n bureau (intrum justitia) een kopie paspoort van een onbekende toestuurde naar mijn email adres. Daarmee zou een bankrekening kunnen worden geopend of een lening kunnen worden afgesloten.
16-06-2017, 11:47 door Anoniem
Pas op waar je kopieën laat slingeren en gebruik sowieso altijd de KopieID-app, zie ook https://www.rijksoverheid.nl/actueel/nieuws/2014/11/04/kopieid-app-maakt-misbruik-met-kopie-identiteitsbewijs-moeilijker
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.