Phishing-forsøg med PayPal-server

Skype-ejeren eBays betalingstjeneste PayPal har været udsat for et nyt phishing-forsøg, hvor fupmagerne via en script-fejl på en PayPal-server har forsøgt at skaffe blandt andet kreditkort-oplysninger fra brugerne.

Et cross-site script-sikkerhedshul i betalingstjenesten PayPals website har gjort det muligt at gennemføre et phishing-forsøg via en hjemmeside, der gav sig ud for at være en PayPal-side med gyldigt sikkerhedscertifikat.

Bagmændene har angiveligt brugt den falske PayPal-side til at høste personlige oplysninger, herunder login-oplysninger, personnumre og kreditkort-oplysninger fra en række personer.

Det oplyser internet-firmaet Netcraft i England.

PayPal gør det muligt for internetbrugere at gennemføre online-betalinger, der hæves på brugernes kreditkort.

PayPal-brugernes login-oplysninger har længe været et populært mål for internettets fupmagere.

I dette tilfælde skete fup-nummeret ved at lokke PayPal-brugere til at følge et ondsindet link til en sikker side under PayPals site.

Enhver, der forsøgte at tjekke sites sikkerhedscertifikat, fik vist et gyldigt 256-bit-certfikat, fortæller Netcraft-medarbejder Poul Mutton.

Linket til den falske side udnyttede en usikkerhed i PayPals site, der gjorde det muligt for fupmagerne at indsætte deres egen kode på den side, som linket returnerede. Det gjorde det muligt at høste de personlige oplysninger, oplyser Poul Mutton.

Den web-server, der blev brugt til fupnummeret, er placeret i Korea. Det falske link blev distribueret via e-mail.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

14. maj 2025 | Læs mere