Een Belgische securityexpert heeft de IT-systemen van een phishingbende geïnfiltreerd die klanten van de bank Argenta op de korrel nam. De ethisch hacker kwam in actie toen hij zelf een phishingmail van de bende kreeg. Hij wist lopende phishingcampagnes te blokkeren.
De Belgische securityonderzoeker Inti De Ceukelaire bezocht bewust de phishingpagina en vulde daar valse kaartgegevens in, schrijft Het Laatste Nieuws. Vervolgens analyseerde hij de webpagina en kwam hij uit op het controlepaneel van de cybercriminelen. De Ceukelaire verschafte zich toegang, mede doordat de gebruikte code 'verschrikkelijk' was en hij afleidde dat het controlepaneel bereikbaar was via localhost.
Zodra hij toegang had, zag hij dat er op dat moment bezoekers op de phishingpagina waren. Dat konden dus slachtoffers zijn die op het punt stonden om gephisht te worden. De ethische hacker besloot deze lopende phishingactie te blokkeren. Daarbij ging hij voorzichtig te werk zodat de cybercriminelen niet doorhadden dat hij binnen was en wat hij deed.
Phishers opsporen
Uit verdere analyse ontdekte De Ceukelaire dat het controlepaneel de IP-adressen bijhield van inloggende gebruikers, oftewel de cybercriminelen. Daardoor kon hij die daders opsporen en andere phishingacties ook blokkeren. Naar eigen zeggen wist hij zeven phishingcampagnes stop te zetten. Bij de door hem gevonden mogelijke identiteiten van de phishers gaat het om studenten van begin twintig die 'op sociale media lopen te pochen met dure auto's en juwelen'.
Uiteindelijk vielen zijn sabotageacties wel op en probeerden de phishers hem buiten te sluiten. Dat leverde een kat-en-muisspel op. De Ceukelaire informeerde de Belgische bank Argenta en de politie. Hij vond in de software van de phishers ook logo's van andere banken in andere landen. De ethische hacker vertelt in een eigen blogpost hoe zijn hack verliep.
Tweakers sprak Inti De Ceukelaire eerder al eens uitgebreid: over simpele bugs, zijn 'hack' van het Twitter-account van Donald Trump, bugbounty's en meer hackerskwesties.