Phishinggevaar dreigt bij gebruik nieuwe banner

banner

Gepubliceerd: Maandag 16 juli 2007

Een Londens advertentiebedrijf experimenteert met een nieuw soort banner die oplichters op een idee kan brengen om nieuwe phishing- en hackmethodes te proberen.

Toon volledig artikel

Jerogee op Maandag 16 Juli 2007 14:33

image

Verkooptechnisch lijkt het inderdaad een goed idee, omdat iets kan worden gekocht zonder de bezochte site te verlaten, maar het lijkt me qua veiligheid inderdaad een nachtmerrie. Om jezelf ervan te vergewissen dat je tenminste engigszins verantwoord persoonlijke gegevens overstuurd zou je tenminste in staat moeten zijn de volgende checks te doen:
1. URL check 1: klopt het adres van de webpagina met de hostname die je verwacht (let op correcte spelling, geen weggelaten karakters etc.)
2. URL check 2: controleer de URL in het form action field van het formulier waarmee je informatie verzendt. Blijft dit op hetzelfde domein of gaat het ergens anders heen?
3. SSL: zeker als het creditcard info betreft wil je dit uitsluitend versturen over een (SSL) beveiligd kanaal. Let erop of er een slotje in de statusbalk en/of adresbalk wordt weergegeven en check het SSL certificaat. Kloppen de credentials hiervan? Is het compleet?

Door Tailgate wordt beweerd dat het systeem veilig is omdat het SSL gebruikt tussen de flash banner en de Tailgate server, maar juist doordat de flash banner er tussen is het niet mogelijk is om het SSL certificaat te inspecteren. Tailgate had er tenminste ervoor kunnen kiezen de flash banner te hosten op een SSL enabled server, waardoor voor elke pagina die iemand opvraagt waarin de banner verschijnt een SSL verbinding wordt opgezet.

Bolleke op Maandag 16 Juli 2007 21:00

image zomerhack badge 3

Verkooptechnisch lijkt het inderdaad een goed idee, omdat iets kan worden gekocht zonder de bezochte site te verlaten
Da's nou juist het probleem, dat *lijkt* maar zo. "Achter de schermen" flans je altijd naar een ander domein (nl. dat waar de banner of anders de webshop gehost wordt). Zoals je zelf al opmerkt, je kunt dit niet controleren.

Voorts: de flash-banner op een secure server hosten werkt ook niet, omdat bezoekers dan een waarschuwing van hun browser krijgen ("mixed content") bij elke pageload. Erg irritant. Andersom is het ook vast een probleem om vanuit Flash op een non-secure domein naar een secure domein te verwijzen. Dat laatste weet ik niet zeker (ik mijd flash waar mogelijk), maar als het zo is is er maar 1 conclusie mogelijk: de hele boel is insecure :(

Los daarvan is het een onzalig idee; die 3 keer per jaar dat ik bewust op een banner klik weet ik graag op welke site ik terecht kom... dat vind ik alleen maar een voordeel, persoonlijk.

mdewals op Maandag 16 Juli 2007 15:06

image

zou dus NOOIT via zoiets bestellen......

helaas zijn er zat mensen die het wel doen en daarom zal het misbruikt gaan worden.

eerde op Maandag 16 Juli 2007 15:34

image

Even terug naar een NL situatie...

Wat zou het als je via een banner of anderszins op dezelfde website(pagina) blijft om iets te kopen.
Neem het in Nl veel gebruikte iDeal, dan linkt de betaalpag naar je bank, je betaalt en wordt weer teruggelinkt naar de kooppag... daar zie ik echt geen probleem mee.

Nog nooit heb ik gehoord dat het systeem van bv de Rabo nummergenerator die je een eenmalig nummer verschaft om in te loggen bij je bank door phishers, sniffers of ander gespuis is gekaapt of gekraakt !
Dus wat zou het ?

Ja, landen waar je gewoon bij je bank inlogt met je accountnaam: John Doe en wachtwoord: pussycat daar kan je ellende verwachten....... maar wie doet het nog zo dan ? (hier in NL)

awmplaza op Maandag 16 Juli 2007 23:26

image

Ja, landen waar je gewoon bij je bank inlogt met je accountnaam: John Doe en wachtwoord: pussycat daar kan je ellende verwachten....... maar wie doet het nog zo dan ? (hier in NL)

Alle gebruikers van mijnpostbank, inclusief de zakelijke klanten...
Maar (!) dan is er nog wel de tancode nodig om een transactie te voltooien natuurlijk.

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws