Phishing-forsøg med PayPal-server

Skype-ejeren eBays betalingstjeneste PayPal har været udsat for et nyt phishing-forsøg, hvor fupmagerne via en script-fejl på en PayPal-server har forsøgt at skaffe blandt andet kreditkort-oplysninger fra brugerne.

Et cross-site script-sikkerhedshul i betalingstjenesten PayPals website har gjort det muligt at gennemføre et phishing-forsøg via en hjemmeside, der gav sig ud for at være en PayPal-side med gyldigt sikkerhedscertifikat.

Bagmændene har angiveligt brugt den falske PayPal-side til at høste personlige oplysninger, herunder login-oplysninger, personnumre og kreditkort-oplysninger fra en række personer.

Det oplyser internet-firmaet Netcraft i England.

PayPal gør det muligt for internetbrugere at gennemføre online-betalinger, der hæves på brugernes kreditkort.

PayPal-brugernes login-oplysninger har længe været et populært mål for internettets fupmagere.

I dette tilfælde skete fup-nummeret ved at lokke PayPal-brugere til at følge et ondsindet link til en sikker side under PayPals site.

Enhver, der forsøgte at tjekke sites sikkerhedscertifikat, fik vist et gyldigt 256-bit-certfikat, fortæller Netcraft-medarbejder Poul Mutton.

Linket til den falske side udnyttede en usikkerhed i PayPals site, der gjorde det muligt for fupmagerne at indsætte deres egen kode på den side, som linket returnerede. Det gjorde det muligt at høste de personlige oplysninger, oplyser Poul Mutton.

Den web-server, der blev brugt til fupnummeret, er placeret i Korea. Det falske link blev distribueret via e-mail.

Læses lige nu

    Annonceindlæg fra Conscia

    Få en hurtigere, billigere og mere sikker AI-rejse

    Slip for uforudsigelige omkostninger i skyen og opnå fuld datakontrol med en AI-pod, der samler al nødvendig infrastruktur i dit eget datacenter.

    Navnenyt fra it-Danmark

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS

    netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job