Op hackerfora blijkt de kant-en-klare phishingwebsite bezig te zijn met een opmars. De NOS concludeert uit eigen onderzoek dat een voor phishing ingerichte kopie van een website van een Nederlandse of Belgische bank erg makkelijk te kopen en te gebruiken is.
NOS-techredacteur Joost Schellevis wist op een hackerforum voor 262 euro een nagemaakte ABN-pagina te kopen, compleet met software die de logingegevens noteert. Volgens Schellevis was de webpagina 'een nagenoeg perfecte imitatie van de ABN Amro-site', met zeer weinig spelfouten. Deze kant-en-klare phishingwebsites vergen weinig technische kennis om in te zetten. "Basale kennis van php en webhosting is genoeg." Voor omgerekend 620 euro kon hij een phishingkopie van SNS, ING, Rabobank en ABN Amro kopen.
In een testomgeving bleek dat de phishingwebsite die de NOS had gekocht, ook daadwerkelijk werkte. Twee verschillende security-onderzoekers bevestigen tegenover Schellevis dat de phishingwebsite overeenkomt met degene die ze in het wild tegenkomen. De NOS kreeg ook een gebruikt exemplaar van zo'n phishingsite in handen. Aan de logboeken viel te zien dat in een maand 272 gebruikers erin getrapt waren.
Richard Verbrugge van de ABN Amro stelt tegenover de NOS dat deze vorm van oplichting momenteel verreweg de populairste is. Ook de andere banken waarvan phishingvarianten gekocht kunnen worden, zoals SNS, ING en Rabobank, zien deze tactiek voorbijkomen. Volgens hen nam de afgelopen jaren phishing af, maar neemt het tegenwoordig weer toe. Ook de politie ziet dit.
Op het hackerforum waar de site vandaan komt, wordt zelfs gewerkt met een feedbacksysteem. De verkoper waar de NOS mee te maken had, heeft 97 recensies, overwegend positief. Naar zijn bitcoinadres is in het afgelopen jaar al 25.000 euro aan cryptomunt overgemaakt. Op de site kon men ook aan phishingvarianten komen van Duitse, Australische en Britse banken en aan inlogpagina's van Facebook, WhatsApp, Instagram en bitcoinbeurzen. Tot slot konden zelfs developers ingehuurd worden om zeer specifieke inlogpagina's na te bootsen voor spearphishing.