Oplichters gebruiken beveiligde Paypal-verbinding

Paypal

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (15)
Aanbevelen

Gepubliceerd: Maandag 19 juni 2006
Auteur: Edwin Feldmann

Oplichters hebben, via een cross site scripting-lek in Paypal, persoonsgegevens van internetters proberen te stelen op de echte site van de betaaldienst.

Medewerkers van Netcraft waarschuwen voor mailtjes die uit zijn op persoonsgegevens en logingegevens van Paypal-gebruikers. Ze gebruiken daarvoor de echte Paypal-site.

De oplichters maken gebruik van een kwaadaardige link die gebruikers doorstuurt naar de beveiligde pagina van Paypal. Iemand die het beveiligingscertificaat controleert, zal zien dat de verbinding met een 256-bits certificaat is beveiligd.

Dankzij een cross site scripting-lek (xss) in de Paypal-site kunnen oplichters eigen code in een pagina plaatsen zodat er andere content verschijnt. Voor gebruikers lijkt het alsof ze een pagina van het 'Paypal Resolution Center' bezoeken. Hier wordt bezoekers gevraagd om hun Paypal-accountgegevens in te vullen.

In werkelijkheid worden hun gegevens doorgestuurd naar een server die lijkt te worden gehost in Korea, aldus Paul Mutton van Netcraft.

Paypal heeft het xss-lek inmiddels gedicht.

Relevante whitepaper: Transactie-informatie online opslaan
Download
  • Categorieën:
  • Beveiliging

Totaal 15 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws