Phishing-forsøg med PayPal-server

Skype-ejeren eBays betalingstjeneste PayPal har været udsat for et nyt phishing-forsøg, hvor fupmagerne via en script-fejl på en PayPal-server har forsøgt at skaffe blandt andet kreditkort-oplysninger fra brugerne.

Et cross-site script-sikkerhedshul i betalingstjenesten PayPals website har gjort det muligt at gennemføre et phishing-forsøg via en hjemmeside, der gav sig ud for at være en PayPal-side med gyldigt sikkerhedscertifikat.

Bagmændene har angiveligt brugt den falske PayPal-side til at høste personlige oplysninger, herunder login-oplysninger, personnumre og kreditkort-oplysninger fra en række personer.

Det oplyser internet-firmaet Netcraft i England.

PayPal gør det muligt for internetbrugere at gennemføre online-betalinger, der hæves på brugernes kreditkort.

PayPal-brugernes login-oplysninger har længe været et populært mål for internettets fupmagere.

I dette tilfælde skete fup-nummeret ved at lokke PayPal-brugere til at følge et ondsindet link til en sikker side under PayPals site.

Enhver, der forsøgte at tjekke sites sikkerhedscertifikat, fik vist et gyldigt 256-bit-certfikat, fortæller Netcraft-medarbejder Poul Mutton.

Linket til den falske side udnyttede en usikkerhed i PayPals site, der gjorde det muligt for fupmagerne at indsætte deres egen kode på den side, som linket returnerede. Det gjorde det muligt at høste de personlige oplysninger, oplyser Poul Mutton.

Den web-server, der blev brugt til fupnummeret, er placeret i Korea. Det falske link blev distribueret via e-mail.

Læses lige nu

    KMD A/S

    SAP-arkitekt

    Nordjylland

    Djurslands Bank

    IT-supporter til Djurslands Bank

    Midtjylland

    Styrelsen For It og Læring

    Teknisk medarbejder til it-styring og studieproduktion

    Københavnsområdet

    Lessor Group

    Business Analyst for our Danløn Scrum team

    Københavnsområdet

    Navnenyt fra it-Danmark

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S