Valse HTTPS-sites omzeilen beveiligingswaarschuwingen in browsers bij de nieuwste phishing-aanvallen

Chrome-advertentieblokkering

Wanneer u een website in een browser bezoekt, wordt er al geruime tijd aangeraden om te controleren op het groene hangslotpictogram naast het webadres in de URL-balk om aan te geven dat u een beveiligde site bezoekt. Maar omdat cybercriminelen en hackers ook beveiligingsfuncties gebruiken – met het snode doel u te misleiden – is dat beveiligingsadvies niet langer waar.

Cybersecurity-onderzoekers bij PhishLabs meldde dat bijna de helft van alle frauduleuze websites ook het groene hangslotsymbool in de URL gebruikt bar, in de hoop dat u voor de gek wordt gehouden door te denken dat u in feite een legitiem en veilig adres bezoekt plaats. En omdat veel websurfers zijn opgeleid om te geloven dat het groene hangslotlogo aangeeft dat een site veilig is, het aantal frauduleuze websites dat het hangslot gebruikt, is gestegen van 24 procent in 2017 naar bijna 50 procent in 2018.

Aanbevolen video's

Wanneer een browser het groene hangslot in de browserbalk weergeeft, betekent dit dat een site informatie verzendt via een gecodeerde verbinding. Dat betekent niet dat alleen legitieme sites toegang hebben tot het hangslotlogo, maar het betekent wel dat jij dat bent mag geen privégegevens invoeren – zoals creditcard- of burgerservicenummers – op een site die deze niet heeft logo. Aangezien hackers echter steeds geavanceerder worden, moet u ook meer onderzoek doen en ervoor zorgen dat u zich daadwerkelijk op een legitieme website bevindt, zelfs als u een groen hangslot ziet.

Verwant

  • Met dit spel kunnen hackers je pc aanvallen, zonder dat je het hoeft te spelen
  • Microsoft Teams beschermt u nu tegen phishing-aanvallen
  • Dit is de reden waarom phishing-aanvallen tegen Macs in een alarmerend tempo toenemen

Wanneer u een frauduleuze website bezoekt met een groen hangslot, betekent dit dat de door u ingevoerde informatie via een gecodeerde verbinding wordt verzonden. Maar in plaats van naar uw favoriete e-commercesite te gaan om uw aankoop te doen, worden uw creditcardgegevens veilig verzonden naar een hacker die naar uw gegevens phishing.

Onderzoekers noemen goedkopere toegang tot gecodeerde verbindingen als een van de redenen voor de toename van frauduleuze websites met het groene hangslot. “Criminelen kunnen nu gemakkelijk certificaten verkrijgen waarmee het hangslot kan verschijnen en encryptie kan plaatsvinden, en ze kunnen dit doen zonder veel te onthullen over wie ze zijn,” CNET gerapporteerd.

Het toegenomen gebruik van het groene hangslot kan ook voortkomen uit publiciteit rond het kenmerk. Populaire browsers zoals Chrome van Google of Mozilla's Firefox begon rode waarschuwingen te geven aan gebruikers wanneer ze een onbeveiligde site bezochten, wat vaak wordt aangegeven met een HTTP-voorvoegsel in plaats van een HTTPS-voorvoegsel.

Aanbevelingen van de redactie

  • Hackers gebruiken een slinkse nieuwe truc om uw apparaten te infecteren
  • Gebruikt u een van deze wachtwoorden? Als dat zo is, is het tijd voor verandering
  • Gebruikt u een van deze browserextensies? Verwijder ze nu
  • Wat is phishing? Hier is alles wat u moet weten
  • In de mobiele cyberoorlog geven aanvallers de voorkeur aan phishing in plaats van malware te versturen

Upgrade uw levensstijlMet Digital Trends kunnen lezers de snelle technische wereld in de gaten houden met het laatste nieuws, leuke productrecensies, inzichtelijke redactionele artikelen en unieke sneak peeks.