Onderzoekers hebben een PayPal-phishingsite ontdekt die potentiële slachtoffers vraagt om een selfie met hun identiteitskaart te maken. Dat laat beveiligingsbedrijf PhishMe in een blogposting weten. De aanval begint met een phishingmail die zogenaamd van PayPal afkomstig is.
In het bericht wordt gesteld dat er verdachte activiteiten met het account van de ontvanger van de e-mail zijn ontdekt en het daarom tijdelijk is geblokkeerd. Vervolgens moet de gebruiker via een link in de e-mail zijn account herstellen. Deze link wijst naar een gehackte Nieuw-Zeelandse website. Op deze website verschijnt er een inlogvenster dat van PayPal lijkt en waar gebruikersnaam en wachtwoord kunnen worden ingevoerd.
Na het "inloggen" verschijnt er een volgend scherm dat vraagt om het account te verifiëren. In dit scherm worden adres- en creditcardgegevens gevraagd. Als laatste wordt gevraagd om de identiteit te bevestigen. Dit moet worden gedaan door een selfie met een identiteitskaart te maken en de foto vervolgens te uploaden. De tactiek van de phishingsite is niet nieuw. Vorig jaar werd er Android-malware ontdekt die slachtoffers vroeg om een selfie met hun paspoort te maken en op te sturen.
Deze posting is gelocked. Reageren is niet meer mogelijk.