Filterbedrijf MessageLabs heeft een nieuwe e-mail scam ontdekt waarbij gebruikers niet eens een link hoeven te openen om hun persoonlijke gegevens in gevaar te brengen. Alleen het openen van de e-mail kan voldoende zijn. De phising scam maakt gebruik van een nieuwe techniek, maar wordt nog niet als een serieuze dreiging gezien. Toch moeten gebruikers en banken alert blijven, zo waarschuwt het filterbedrijf. Tijdens het openen van de e-mail wordt er een script uitgevoerd dat de host bestanden van de machine wijzigt. De volgende keer dat de gebruiker een legitieme online banksite probeert te benaderen, zal het nieuwe script actief worden en de gebruiker doorsturen naar een nep-website. Alleen gebruikers bij wie Windows Scripting Host en verschillende ActiveX controls actief zijn, kunnen door het script getroffen worden. De meeste mensen met een recente versie van Outlook en de laatste Windows patches, waardoor deze features uitstaan, zijn niet kwetsbaar. (Silicon)
Deze posting is gelocked. Reageren is niet meer mogelijk.