• CMVG
  • LinkedIn
  • Facebook
  • Twitter

Phishingaanval op Dropboxgebruikers gehost bij Dropbox

Posted by admin October - 19 - 2014 Comments Off on Phishingaanval op Dropboxgebruikers gehost bij Dropbox

detailDropboxgebruikers zijn het doelwit van een phishingaanval geworden die uitgerekend bij Dropbox zelf wordt gehost. De aanval begint met een e-mail met het onderwerp “important” en beweert dat er een document naar de ontvanger is verstuurd dat vanwege de omvang of veiligheidsredenen niet via e-mail kan worden afgeleverd. Om het document te bekijken moet de gebruiker op de meegestuurde link klikken.

Deze link wijst naar een nagemaakte inlogpagina van Dropbox, die op Dropbox zelf gehost wordt. De phishingpagina bevindt zich op het contentdomein van Dropbox en wordt over SSL aangeboden. Gebruikers krijgen dan ook een geldig certificaat inclusief slotje en HTTPS in de adresbalk te zien. Dat maakt de aanval volgens Symantec nog gevaarlijker en overtuigender. Oplettende gebruikers kunnen de phishingpagina echter herkennen. Die verschilt namelijk op een belangrijk onderdeel van de originele inlogpagina.

De criminelen achter de scam zoeken niet alleen inloggegevens voor Dropbox, maar ook van populaire webmaildiensten. Bij het inlogveld staat dat gebruikers met hun webmailadres kunnen inloggen. Zodra de gebruiker inlogt worden de gegevens naar een gehackte webserver gestuurd. Na ontvangst van deze gegevens wordt de gebruiker naar de echte Dropbox-inlogpagina doorgestuurd. Dropbox heeft de phishingpagina in kwestie inmiddels verwijderd.

 

 

 

 

Bronvermelding: https://www.security.nl/

Security

 

Comments are closed.