Oplichters kapen adresbalk

Ander nieuws dat te maken heeft met technologie
Plaats reactie
Gebruikersavatar
Spock
Elite Poster
Elite Poster
Berichten: 1591
Lid geworden op: 20 feb 2004, 11:48
Locatie: St-Truiden, Brussel, Utrecht en Capetown

Zwendelaars proberen op allerlei manieren persoonlijke gegevens af te troggelen van nietsvermoedende internetters. De laatste oplichterstruc bestaat uit het kapen van de adresbalk in de browser waardoor de internetter niet merkt dat hij naar een valse website wordt geleid.

<img src="http://upload.userbase.be/upload/adresbalk.gif" align="left" width="112" height="65"> Cybercriminelen proberen lichtgelovige internetters persoonlijke gegevens, zoals pincodes en rekeninginformatie, te ontfutselen om vervolgens de bankrekening te plunderen. De zwendelaars sturen hun slachtoffers een e-mailbericht dat afkomstig lijkt van hun bank. De nietsvermoedende ontvanger wordt gevraagd een link in het bericht aan te klikken en persoonlijke gegevens in te vullen.

De oplettende internetter kon tot voor kort aan het adres in de adresbalk van de browser zien dat hij niet naar de website van de bank, maar naar een nepsite werd geleid. Oplichters hebben nu echter een manier bedacht om in de adresbalk het juiste adres van de bank te tonen, maar het slachtoffer toch naar een nepsite te lokken. Klanten van de Britse Citibank zijn het eerste slachtoffer van de truc geworden. Dit meldt BBC online.

Een valse adresbalk verschijnt in de plaats van het origineel waardoor de internetter niet merkt dat hij naar een valse website wordt geleid. Indien de internetter zelf een url intikt, komt hij daar wel gewoon terecht.

Een van de weinige manieren waaraan te zien is dat het om een oplichterstruc gaat, is het feit dat er geen slotje voor het beveiligde adres van de bank verschijnt. Bovendien doen internetters er verstandig aan altijd vraagtekens te zetten bij mail die afkomstig lijkt van een bank. Zeker als om vertrouwelijke gegevens wordt gevraagd.
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16757
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 582 keer
Bedankt: 780 keer
Provider

Deze bug is overigens met een recent security-upgrade uit internet explorer gesloopt, dus als je daarmee in orde bent moet je normaal gezien al niet meer wanhopen ...
Lukse
Premium Member
Premium Member
Berichten: 662
Lid geworden op: 28 okt 2003, 20:51

Waar komt dit nieuws van?
Dit was een drietal jaar geleden al mogelijk met een simpel stukske javascript.
Akira
Elite Poster
Elite Poster
Berichten: 1386
Lid geworden op: 10 jan 2004, 13:30

mensen die in zo domme trucjes lopen moet echt wel het internet ontnomen worden :roll: <== vb mijn zus :)
en volgens mij gaat een bank dit nooit vragen via een email maar via een persoonlijke brief, niet? daar de meeste bedrijven weten dat het emailprotocol niet echt waterdicht is qua security
de pispaal <<
Gebruikersavatar
Spock
Elite Poster
Elite Poster
Berichten: 1591
Lid geworden op: 20 feb 2004, 11:48
Locatie: St-Truiden, Brussel, Utrecht en Capetown

Ah mijn bronvermelding is niet in orde. Hier komt de bron: www.bbc.co.uk
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

meon schreef:Deze bug is overigens met een recent security-upgrade uit internet explorer gesloopt, dus als je daarmee in orde bent moet je normaal gezien al niet meer wanhopen ...
Is inderdaad al een tijdje bekend... meer info op http://support.microsoft.com/default.as ... -us;833786
Plaats reactie

Terug naar “Ander nieuws ivm technologie”