Cybercriminelen misbruiken TinyURL voor spoofing

onveilig

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (4)
3x Aanbevolen

Gepubliceerd: Woensdag 28 januari 2009
Auteur: Ingmar van den Berg

De dienst TinyURL wordt door cybercriminelen gebruikt om te verwijzen naar kwaadaardige websites.

Bij TinyURL is het mogelijk om lange URL's te vervangen door een kortere, waardoor het bijvoorbeeld makkelijker wordt deze te e-mailen. TinyURL verwijst dan automatisch door naar de juiste pagina.

Eenvoudig

Het was een kwestie van tijd voordat cybercriminelen massaal misbruik van dergelijke diensten gingen maken om hun kwaadaardige sites te verbergen.

De internetcriminelen omzeilen op eenvoudige wijze de beveiliging van Google Safe Browser, meldt beveiliger Finjan op zijn blog. Safe browser hanteert een up-to-date database van kwaadaardige sites die dan automatiach voor gebruikers worden geblokkeerd.

Deze plug-in die te gebruiken is in Google Chrome en Firefox, herkent door de korte URL niet dat de site eigenlijk kwaaraardige inhoud bevat. De waarschuwing die Safe Browser normaal gesproken geeft, verschijnt niet. De internetter wordt direct doorverwezen naar de andere site.

Plaag

Naast TinyURL zijn er nog diverse andere sites die dezelfde diensten aanbieden, zoals Kurl, bit.ly en w3t.org. bit.ly werd eveneens door cybercriminelen misbruikt, bleek uit het onderzoek van Finjan. Inmiddels zijn de kwaadaardige links die werden aangetroffen verwijderd, maar de kans is groot dat criminelen structureel de url-verkorters gaan gebruken om hun eigen domeinen te verbergen.

Relevante whitepapers

Alle whitepapers >>
  • Categorieën:
  • Beveiliging

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Flexibele IT noodzaak voor bankenOnderzoeksrapport over de beperkte flexibiliteit van veel IT-systemen in de bancaire wereld. Lees meer!
  • Overheid bespaart met cloud computingDiscussie over cloud-beleid overheid. Whitepaper over kosten, veiligheid en beschikbaarheid.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)