Kommentare zu folgendem Beitrag: PayPal-Phishing führt zu totalem Identitätsdiebstahl
Untersuchungen von Akamai ergaben, dass ein Bedrohungsakteur WordPress-Sites hackt, um einen neuartigen PayPal-Phishing-Betrug auszuführen.
Untersuchungen von Akamai ergaben, dass ein Bedrohungsakteur WordPress-Sites hackt, um einen neuartigen PayPal-Phishing-Betrug auszuführen.
Letzten Endes gelingt doch diese Phishing-Kampagne nur, weil die eigentliche WordPress-Instanz nicht sicher ist! Der Bedrohungsakteur greift mit Brute-Forces in bestehende, nicht böswillige WordPress-Sites ein und injiziert dort sein Phishing-Kit, um die Umgehung aufrechtzuerhalten.
Ich sehe da die Verantwortung erstmal bei den Eigentümern der WordPress-Sites und nicht unbedingt bei Paypal…