Phishingwebsites zijn steeds vaker voorzien van SSL-certificaat

Phishing

Cybercriminelen voorzien phishingwebsites in toenemende mate van een SSL-certificaat. Doordat deze websites in webbrowsers van een groen slotje worden voorzien zijn zij moeilijker te herkennen door gebruikers.

Hiervoor waarschuwt het bedrijf PhishLabs, dat oplossing levert dat bescherming biedt tegen phishingaanvallen. Cijfers van het bedrijf wijzen uit dat bijna een kwart van alle phishingwebsites inmiddels is voorzien van een SSL-certificaat. PhishLabs verwacht dit percentage in de toekomst alleen maar verder zal stijgen, in lijn met de toenemende omarming van HTTPS door websites. In veel gevallen wordt hierbij gebruik gemaakt van een certificaat dat gratis wordt afgegeven door diensten als Let's Encrypt of Comodo.

Verwarring over betekenis van groen slotje

Websites met een SSL-certificaat worden in webbrowsers voorzien van een groen slotje. PhishLabs waarschuwt dat veel gebruikers zich niet bewust zijn van de betekenis van dit slotje. Zo gaf meer dan 80% van de respondenten in een poll uitgevoerd door PhishLabs aan te denken dat dit slotje aangeeft dat een website veilig of legitiem is. Dit terwijl het slotje in werkelijkheid uitsluitend aangeeft dat de communicatie met de server waarop deze site wordt gehost is versleuteld.

PhishLabs stelt dat deze verwarring in belangrijke mate te danken is aan de wijze waarop webbrowsers websites met een SSL-certificaat aanduiden. Een voorbeeld is de webbrowser Google Chrome, die websites met een SSL-certificaat in de adresbalk voorziet van de term 'Veilig'.

Lees ook
80% van de gebruikers trapt in phishingmailtjes

80% van de gebruikers trapt in phishingmailtjes

Gebruikers trappen op grote schaal in phishingmailtjes. Maar liefst 80% van de gebruikers blijkt niet in staat alle phishingmailtjes van legitieme mailtjes te onderscheiden. Dit blijkt uit cijfers die Intel Security naar buiten heeft gebracht. Gebruikers kunnen op de website van het bedrijf een quiz maken waarin zij verschillende phishingmailtjes1

Litouws bedrijf host 90% van de Steam-phishingsites

Litouws bedrijf host 90% van de Steam-phishingsites

Een Litouwse hosters blijkt verantwoordelijk te zijn voor maar liefst 90% van alle phishingsites gericht op Steam-gebruikers. Het gaat om Hostinger. Dit stelt beveiligingsbedrijf Netcraft, in maart 1.400 links naar phishinglinks gericht op Steam-gebruikers voorbij zag komen. De links verwezen in totaal naar 331 verschillende phishingsites, waarvan1

Beheerder: ‘Tor-maildienst SIGAINT mogelijk doelwit van inlichtingendienst’

Beheerder: ‘Tor-maildienst SIGAINT mogelijk doelwit van inlichtingendienst’

SIGAINT, een op het Tor-netwerkgebaseerde beveiligde e-maildienst, waarschuwt mogelijk doelwit te zijn geworden van een cyberaanval door een inlichtingendienst. De aanvallen zouden echter zijn mislukt. De e-maildienst SIGAINT is bedoeld om onder andere journalisten en activisten te beschermen tegen meekijkende ogen over overheden en inlichtingendi1