Weblog van Leen   |  home |      admin |    Thursday, November 6th   
Phishing mit gültigen SSL-Zertifikaten
Nach Angaben des Internet Storm Centers (ISC) haben die Online-Betrugsversuche in den USA eine neue Qualität erreicht, um Anwendern noch überzeugendere Phishing-Seiten zu präsentieren. So wird im Artikel "Phollow the Phlopping Phish" ein Fall geschildert, bei der die Betrüger eine Domain registrierten, um Kunden der Bank Mountain America in die Falle zu locken. Nicht nur, dass die Adresse mit www.mountain-america.com relativ unverdächtig aussah (die richtige Adresse lautet www.mtnamerica.com), zudem haben die Phisher ihren Webserver mit einem gültigen SSL-Zertifikat ausgestattet.
----------
Dit geval geef duidelijk aan dat internet bankieren onder de huidig omstandigheden nog steeds een precaire aangelegenheid is.
Het door de banken als veilig naar voren geschoven pin/tan methode is met de boven geschetste omstandigheid zo goed als waardeloos.
Maar zolang de schade voor de bank beperkt blijft zullen ze geen moeite doen voor een betere beveiliging.
Het wachten is dus op een grote klapper...