Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Tip de redactie

NOS: kant-en-klare phishingwebsites gemakkelijk te bemachtigen en overtuigend

Door Mark Hendrikman, 25 november 2018 18:21201 reacties

Op hackerfora blijkt de kant-en-klare phishingwebsite bezig te zijn met een opmars. De NOS concludeert uit eigen onderzoek dat een voor phishing ingerichte kopie van een website van een Nederlandse of Belgische bank erg makkelijk te kopen en te gebruiken is.

NOS-techredacteur Joost Schellevis wist op een hackerforum voor 262 euro een nagemaakte ABN-pagina te kopen, compleet met software die de logingegevens noteert. Volgens Schellevis was de webpagina 'een nagenoeg perfecte imitatie van de ABN Amro-site', met zeer weinig spelfouten. Deze kant-en-klare phishingwebsites vergen weinig technische kennis om in te zetten. "Basale kennis van php en webhosting is genoeg." Voor omgerekend 620 euro kon hij een phishingkopie van SNS, ING, Rabobank en ABN Amro kopen.

In een testomgeving bleek dat de phishingwebsite die de NOS had gekocht, ook daadwerkelijk werkte. Twee verschillende security-onderzoekers bevestigen tegenover Schellevis dat de phishingwebsite overeenkomt met degene die ze in het wild tegenkomen. De NOS kreeg ook een gebruikt exemplaar van zo'n phishingsite in handen. Aan de logboeken viel te zien dat in een maand 272 gebruikers erin getrapt waren.

Richard Verbrugge van de ABN Amro stelt tegenover de NOS dat deze vorm van oplichting momenteel verreweg de populairste is. Ook de andere banken waarvan phishingvarianten gekocht kunnen worden, zoals SNS, ING en Rabobank, zien deze tactiek voorbijkomen. Volgens hen nam de afgelopen jaren phishing af, maar neemt het tegenwoordig weer toe. Ook de politie ziet dit.

Op het hackerforum waar de site vandaan komt, wordt zelfs gewerkt met een feedbacksysteem. De verkoper waar de NOS mee te maken had, heeft 97 recensies, overwegend positief. Naar zijn bitcoinadres is in het afgelopen jaar al 25.000 euro aan cryptomunt overgemaakt. Op de site kon men ook aan phishingvarianten komen van Duitse, Australische en Britse banken en aan inlogpagina's van Facebook, WhatsApp, Instagram en bitcoinbeurzen. Tot slot konden zelfs developers ingehuurd worden om zeer specifieke inlogpagina's na te bootsen voor spearphishing.

Kant-en-klare phishingwebsites bankierenKant-en-klare phishingwebsites bankierenKant-en-klare phishingwebsites bankierenKant-en-klare phishingwebsites bankieren
Op volgorde: de imitatie-bankpagina, de echte en de back-end

Reacties (201)


OpenSignal: wifi langzamer dan mobiel internet in 33 landen

Door Mark Hendrikman, 25 november 2018 14:14154 reacties

Volgens een rapport van OpenSignal zijn er 33 landen waarin er gemiddeld genomen sneller internet te vinden is op mobiele netwerken dan op de wifi van woningen en bedrijven. Het grootste verschil is gemeten in Australië, waar de wifi 13Mbit/s langzamer was dan mobiel.

OpenSignal heeft in totaal 80 landen onder de loep genomen, waarvan 41 procent sneller mobiel internet heeft. Nederland en België vallen onder de overige 47 landen. In Nederland komt de wifisnelheid uit op 44Mbit/s en mobiel op 37Mbit/s. België valt nipt in de categorie 'wifi is sneller' met 34Mbit/s en 33Mbit/s.

De bevindingen lopen zeer sterk uiteen. In Singapore bijvoorbeeld zijn veruit de hoogste wifisnelheden gemeten met bijna 75Mbit/s, maar mobiel internet is daar met 39Mbit/s eveneens heel snel. Hongkong zit compleet aan de andere kant van het spectrum ten opzichte van Australië. Daar is de wifisnelheid met rond de 54Mbit/s zeer respectabel, maar tikt mobiel internet een relatief schamele 15Mbit/s aan.

OpenSignal voorziet dat deze kloof alleen maar gaat groeien wanneer 5g geïntroduceerd wordt op de mobiele markt. Die upgrade is in volle gang, terwijl vaste breedbandverbindingen maar moeilijk upgrades kunnen krijgen met snelle technologie als fiber to the premises. OpenSignal stelt voor dat telco's en smartphonemakers het beleid van 'altijd liever wifi' heroverwegen aangezien het kwaliteitsverschil tussen de twee aanzienlijk kan zijn.

OpenSignal wifi vs. mobile (nov. '18)OpenSignal wifi vs. mobile (nov. '18)

Reacties (154)


Parlement VK legt beslag op interne Facebook-documenten in handen van Amerikaan

Door Mark Hendrikman, 25 november 2018 13:2958 reacties

Het Britse parlement heeft van uitzonderlijke bevoegdheden gebruik gemaakt om interne papieren van Facebook te bemachtigen die info bevatten over de zaak-Cambridge Analytica. Die waren in handen van een Amerikaans bedrijf waarvan de oprichter op zakenreis was in Londen.

De documenten zijn weliswaar van Facebook, maar waren in handen van de Amerikaanse voormalig software-start-up Six4Three. Six4Three is in de VS zelf verwikkeld in een gerechtelijke strijd met Facebook. Het heeft die papieren bemachtigd in de zogenaamde discovery-fase van een rechtszaak, waarin de twee partijen hun bewijsmateriaal kunnen uitwisselen.

Volgens het bericht, van The Guardian, zouden in de papieren onder andere vertrouwelijke e-mails tussen Mark Zuckerberg en andere Facebook-kopstukken zitten, die kunnen aantonen wat voor beslissingen in de jaren voorafgaand aan de Cambridge Analytica-zaak zijn gemaakt en waar de kopstukken van op de hoogte waren. Six4Three beweert dat deze papieren aantonen dat Facebook op de hoogte was van de implicaties van zijn privacybeleid en Cambridge Analytica zelfs aanmoedigde om hier gebruik van te maken.

De Britse krant vertelt verder dat er zelfs een zogenaamd serjeant at arms naar de hotelkamer van de man gestuurd moest worden, die hem zijn laatste waarschuwing en een deadline gaf om de papieren te overhandigen. Hier gaf de man naar verluidt geen gehoor aan, waarna de serjeant hem onder dwang naar het parlement heeft geëscorteerd, waar verder met boetes en celstraffen geschermd moest worden voordat hij de documenten eindelijk overhandigde.

"Dit is een ongehoorde zet, maar het is ook een ongehoorde situatie", stelt parlementslid Damian Collins, voorzitter van het Digital, Culture, Media and Sport Committee en degene die het bevel gaf. "We hebben geen antwoorden van Facebook gekregen en we geloven dat de documenten informatie bevatten die van groot belang zijn voor het publiek."

Facebook zelf ontkent schuld in de Cambridge Analytica-zaak en verzoekt dat de papieren teruggegeven en niet gelezen worden. De socialmediagigant onthoudt zich van verder commentaar. Voor de komende week is een hoorzitting gepland, waar Facebook de vragen van een comité van vertegenwoordigers van 22 landen moet beantwoorden. Mark Zuckerberg ziet echter af van verdere verschijningen en ondervragingen en stuurt Richard Allan, beleidsmaker bij Facebook, in zijn plaats.

Reacties (58)


Aantal iDEAL-transacties Black Friday opnieuw bijna helft hoger dan vorig jaar

Door Mark Hendrikman, 25 november 2018 12:1393 reacties

Afgelopen vrijdag, Black Friday, vonden bijna de helft meer iDEAL-betalingen plaats vergeleken met vorig jaar. Ter vergelijking steeg de hoeveelheid pintransacties met een vijfde. In totaal hebben consumenten bijna 750 miljoen euro uitgegeven, waarvan rond de 275 miljoen euro via iDeal.

De stijging van 2017 op 2018 bedraagt 47 procent. Van 2016 op 2017 was dat nog een stijging van 65 procent. Weliswaar een zwakkere stijging, maar nog steeds maakt het systeem voor online betalen een zeer sterke groei door en neemt het in aandeel vergeleken met in de winkel pinnen alleen maar toe. De cijfers levert Berend Jan Beugel van Betaalvereniging Nederland aan Tweakers.

iDeal logoAls men kijkt naar totaalcijfers, dan is pinnen nog steeds veel populairder: 19 miljoen pintransacties waren goed voor 474,9 miljoen euro en 3,5 miljoen iDEAL-transacties waren goed voor ongeveer 275 miljoen euro.

Om een idee te geven van hoe groot Black Friday is geworden: ter vergelijking, op een normale vrijdag rond deze tijd van het jaar is het gebruikelijk dat er zo'n anderhalf miljoen iDEAL-transacties plaatsvinden, met een omzet van 120 miljoen euro. Black Friday is dus goed voor een ruime verdubbeling van het aantal iDEAL-transacties en bijna zes keer zoveel omzet.

Beugel tekent wel aan dat iDEAL ook gebruikt wordt voor betaalverzoeken en zaken als het betalen van bepaalde rekeningen, dus niet alle transacties en niet alle omzet is in het kader van inkopen voor de feestdagen. Desalniettemin geldt dat wel voor de overgrote meerderheid van de transacties en omzet.

Enkele dagen geleden noteerde iDEAL overigens ook zijn 2 miljardste betaling ooit. Voor dit jaar verwacht Currence, verantwoordelijk voor het betaalplatform, dat Nederlanders voor het eerst meer mobiele iDEAL-betalingen dan iDEAL-betalingen via de pc verrichten.

Reacties (93)


Handelsmerk voor in 2009 aangekondige Rockstar-game Agent is vervallen

Door Mark Hendrikman, 25 november 2018 10:5819 reacties

Het handelsmerk voor Agent, de in 2009 aangekondigde PS3-game van Rockstar Games, is niet meer geldig omdat geen verlenging is aangevraagd. Sinds de aankondiging is al nauwelijks een teken van leven vertoond en met deze ontwikkeling lijkt dat ook niet meer te gaan gebeuren.

Het handelsmerk is op 19 november komen te vervallen omdat er geen statement of use of extension request is ingediend bij het US Patent and Trademark Office. Dat kwam aan het licht dankzij speurwerk van PlayStation-nieuwssite DualShockers.

Het enige teken van leven dat tussen de aankondiging en nu is gegeven, was een album met omgevingsontwerpen, in de portfolio van een voormalig Rockstar-werknemer. Daarnaast is de officiële productpagina nog online, waar nog steeds staat dat de game exclusief voor de PS3 uitkomt.

Agent zou een game worden waarin de speler de wereld van spionage en huurmoordenaars betreedt. De game zou zich afspelen in de late jaren '70, wat waarschijnlijk betekent dat de Koude Oorlog het toneel zou zijn van het spel.

Tussen de aankondiging en nu hebben de studio's van Rockstar Games onder andere twee Red Dead Redemption-games, L.A. Noire, Grand Theft Auto V en Max Payne 3 uitgebracht.

Video begint op het moment van de Agent-aankondiging

Reacties (19)


Commit laat zien dat Googles Fuchsia OS op Huawei Honor Play getest wordt

Door Mark Hendrikman, 25 november 2018 10:1346 reacties

In een commit op Google's eigen ontwikkelplatform Google Source valt te zien dat ontwikkelaars stappen zetten om het nieuwe os werkend te krijgen op een Huawei Honor Play, met zijn Kirin 970-soc. Daarnaast draagt Huawei ook relatief veel bij aan de ontwikkeling van Fuchsia OS.

De wijzigingen sprongen in het oog van de redactie van 9to5Google. De Google-developer spreekt ervan dat het hem gelukt is om zircon te booten op de Honor Play. Dat is de kernel van Fuchsia OS, wat betekent dat de slag om compatibiliteit nog in een vroeg stadium is. De Honor Play is de eerste telefoon die op deze manier voorkomt in de codebase van Fuchsia OS, aldus 9to5Google.

De Honor Play is een gamingtelefoon van Huawei. De soc waar deze op draait wordt gebruik in tal van andere Huawei-toestellen, wat zou betekenen dat, als Fuchsia straks werkelijk draait op deze telefoon, het ook gemakkelijk op de andere toestellen kan draaien. Dat zijn onder andere de P20 Pro, Honor 10 en Mate 10 Pro.

Hoewel Google en Huawei schijnbaar goed door een deur kunnen, ligt dat anders als het gaat om de Amerikaanse overheid en het Chinese bedrijf. President Donald Trump ondertekende eerder dit jaar een wet die deels verbiedt dat Amerikaanse overheidsorganen de hardware van Huawei gebruiken op kritieke punten in de infrastructuur. Dit uit angst voor spionage.

Vorige maand toonde Google naar verluidt bij een presentatie een Google Home Hub die ook draaide op Fuchsia OS. In 2016 bleek dat Google werkt aan het nieuwe mobiel besturingssysteem. Mogelijk moet het op den duur Android opvolgen, maar waarschijnlijk duurt het nog jaren voordat het besturingssysteem klaar is.

Mock-up van Fuchsia OS

Reacties (46)

Lees meer