Equifax verwijst slachtoffers datalek naar nagemaakte website

pixabay-hacker-1944688_960_720

Equifax blijkt slachtoffers van het recente datalek bij het bedrijf te hebben doorgestuurd naar een nagemaakte website. De website is geregistreerd door een ethische hacker, die hiermee het gevaar van de werkwijze van Equifax duidelijk wil maken.

De kredietverstrekker heeft een website gecreëerd voor slachtoffers van het datalek, waar zij zich kunnen aanmelden voor diensten die hen beschermen tegen identiteitsdiefstal en updates kunnen vinden over de ontwikkeling rond het datalek. Opvallend genoeg is deze website niet gehost als een subdomein van equifax.com, maar op de onafhankelijke domeinnaam equifaxsecurity2017.com.

Nagemaakte website

Ethische hacker en medeoprichter van consultancy bureau Mondical Nick Sweeting wilde aantonen dat deze werkwijze onveilig is en het risico creëert dat gebruikers per ongeluk informatie achterlaten op een phishingwebsite. De onderzoeker besloot daarom het domein securityequifax2017.com te registreren en hierop een website te hosten die veel lijkt op de officiële variant van Equifax.

Sweeting noemt de website equifaxsecurity2017.com gevaarlijk, aangezien het eenvoudig is een malafide versie van deze website online te zetten die moeilijk te onderscheiden is van de legitieme versie. “Het heeft mij slechts 20 minuten gekost om mijn kloon te bouwen. Ik kan garanderen dat er echte malafide phishingversies zijn”, aldus Sweeting.

Equifax verspreidt verkeerde URL

Niet alleen slachtoffers van het datalek bleken de kloon van Sweeting niet van de echte Equifax-site te kunnen onderscheiden, ook Equifax zelf maakte deze fout. Het bedrijf heeft in meerdere tweets slachtoffers van het datalek verwezen naar de nagemaakte website van Sweeting door de verkeerde URL te verspreiden.

“Het is in ieders belang Equifax zover te krijgen de website te veranderen naar een betrouwbaar domein”, zegt Sweeting tegen Gizmodo. “Ik wist dat het mij slechts 10 dollar zou kosten om een website op te zetten die door mensen werd opgemerkt, dus dat heb ik gedaan.” Op het moment van schrijven is de website equifaxsecurity2017.com overigens nog steeds toegankelijk. De website van Sweeting lijkt inmiddels offline te zijn gehaald.

Meer over
Lees ook
Twitter reset per ongeluk wachtwoorden van onbekend aantal gebruikers

Twitter reset per ongeluk wachtwoorden van onbekend aantal gebruikers

Een onbekend aantal Twitter-gebruikers heeft vandaag een e-mail gekregen waarin staat dat zij het wachtwoord van hun Twitter-account moeten resetten. De e-mail lijkt verdacht veel op een phishingmail, maar is dit niet. Twitter heeft namelijk per ongeluk de wachtwoorden van een onbekend aantal accounts gereset. Dit heeft een woordvoerder van Twitte1

Phishingaanval via e-mailadres van de Belastingdienst

Phishingaanval via e-mailadres van de Belastingdienst

Cybercriminelen misbruiken een e-mailadres van de Belastingdienst in een phishingaanval. Door de phishingmailtjes vanaf het e-mailadres 'noreply@belastingdienst.nl' te versturen hopen de aanvallers slachtoffers te overtuigen op een malafide link te klikken. De e-mail stelt dat de ontvanger een nieuw bericht heeft ontvangen in zijn berichtenbox op1

Kaspersky Lab beschermt Windows Phone-gebruikers tegen phishingaanvallen

Kaspersky Lab beschermt Windows Phone-gebruikers tegen phishingaanvallen

Kaspersky Lab komt met de gratis Kaspersky Safe Browser for Windows Phone app. De app beschermt smartphones met het Windows Phone-besturingssysteem tegen phishingaanvallen en biedt de mogelijkheid schadelijke content voor kinderen te blokkeren. De nieuwe app biedt onder andere bescherming tegen phishing. Hierbij creëren cybercriminelen nep-website1