Litouws bedrijf host 90% van de Steam-phishingsites

phishing

Een Litouwse hosters blijkt verantwoordelijk te zijn voor maar liefst 90% van alle phishingsites gericht op Steam-gebruikers. Het gaat om Hostinger.

Dit stelt beveiligingsbedrijf Netcraft, in maart 1.400 links naar phishinglinks gericht op Steam-gebruikers voorbij zag komen. De links verwezen in totaal naar 331 verschillende phishingsites, waarvan 90% wordt gehost bij Hostinger.

Hostinger is volgens Paul Mutton van Netcraft zo populair onder cybercriminelen doordat het bedrijf op gratis sites van klanten geen advertenties toont, in tegenstelling tot veel concurrenten. Daarnaast wordt PHP ondersteund, iets wat voor bijna alle phishingkits noodzakelijk is.

Lees ook
Gehackte LinkedIn-accounts misbruikt voor phishingaanval

Gehackte LinkedIn-accounts misbruikt voor phishingaanval

LinkedIn-gebruikers zijn doelwit van een phishingcampagne. De aanvallers versturen via gehackte LinkedIn-accounts phishinglinks naar connecties van slachtoffers, waardoor de URL van een vertrouwde bron afkomstig lijkt te zijn. Hiervoor waarschuwt beveiligingsonderzoeker Jérôme Segura van Malwarebytes. De aanvallers sturen phishingberichten naar c1

Phishingcampagne richt zich op Gmail- en Yahoo-accounts van hooggeplaatst personeel

Phishingcampagne richt zich op Gmail- en Yahoo-accounts van hooggeplaatst personeel

Hooggeplaatst personeel van bedrijven en overheidsinstanties zijn doelwit van een professionele phishingscampagne. Aanvallers proberen toegang te verkrijgen tot Gmail- en Yahoo-accounts van slachtoffers. De infrastructuur die hiervoor wordt gebruikt lijkt veel op de infrastructuur die eerder werd gebruikt bij aanvallen op de Amerikaanse Democratis1

Geavanceerde phishingcampagne richt zich op Google Docs-gebruikers

Geavanceerde phishingcampagne richt zich op Google Docs-gebruikers

Gebruikers van Google Docs zijn doelwit van een opvallende phishingcampagne. In tegenstelling tot traditionele phishingaanvallen worden gebruikers niet doorverwezen naar een malafide website die lijkt op de legitieme versie van Google Docs, maar wordt hen gevraagd een malafide app toegang te geven tot hun Google-account. Google meldt dat gebruike1