Phishers kiezen gehackte server boven gratis hosting

Randy ten Have op 3 maart 2009 08:03 in Hosting, Illegaal
Tags: , ,

Phisher tot 7 jaar cel veroordeeldInternetcriminelen verkiezen een het hosten van hun website op een gehackte webserver boven het plaatsen op een gratis hostingaccount. Onderzoekers ontdekten dat gehackte machines voor bijna 76% van de phishingaanvallen verantwoordelijk zijn, tegenover 17,4% die van gratis webhosting gebruik maakt. Hackers maken daarbij veelvuldig gebruik van Google om ‘makkelijke’ servers te zoeken.

In sommige gevallen zoeken phishers bewust naar phishingpagina’s van andere oplichters, omdat ze dan weten dat ze ook op die machine kunnen inbreken. Bij bijna twintig procent van de webservers gebeurt dit binnen zes maanden. Dergelijke zoekopdrachten zijn veelal in statistiekenprogramma’s als Webalizer of AWstats weer te vinden. Het is dus raadzaam om settings als ‘ServerSignature’ (Apache) of ‘exposure_php’ en ‘display_errors’ in PHP uit te zetten. Maar ook om bij open source software als Joomla etc. de meegeleverde tekstbestanden waarin het versienummer staat te verwijderen.

Print This Post





1 Reactie op “Phishers kiezen gehackte server boven gratis hosting”

TotallyHosted op 3 maart 2009 om 09:41

expose_php that is… niet exposure_php.

Verder wel interessant. Waarschijnlijk hebben de gratis-hosting-aanmeldformulieren te lastige invulvelden o.i.d.?



Iets te melden? Reageer!
Uw naam *
E-mail adres *
Uw website
Uw reactie *
Foutje in het artikel geslopen? Stuur een e-mail naar redactie@ispam.nl


Reageren op ISPam.nl is leuk en dat moet het ook blijven. Reageer daarom enkel op het onderwerp dat besproken wordt en niet op het artikel zelf of de auteur. Spelfouten, klachten en andere zaken die niet over het onderwerp van het artikel gaan kunnen gemeld worden via redactie@ispam.nl. Let zelf ook op de stijl en spelling van je reactie. Hou het netjes, gebruik geen schuttingtaal, speel niet onnodig op de man en hou het gezellig. Reacties die hier niet aan voldoen worden zonder pardon verwijderd en leveren in het ergste geval een IP-ban op!