Whatsapp phishing bericht

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • joris_desc
  • Registratie: Januari 2018
  • Laatst online: 14-10 14:16
Kreeg daarnet een bericht via een whatsapp contact om tickets te winnen voor walibi. Zowiezo klik ik daar niet op maar wou toch even de link bekijken want die zag er echt legit uit.
Link in whatsapp www.wạlibi.com
Echt link www.walibi.com

Kan het ạ character in DNS hostnames? Met wat verder zoeken zag ik dat dit de echt link is, maar ik versta niet hoe een hostname met dit character toch kan resolven naar volgend domain:
www.xn--wlibi-j11b.com

Acties:
  • 0 Henk 'm!

  • DiedX
  • Registratie: December 2000
  • Laatst online: 14-10 22:27
De onderste domeinnaam is ook valide qua domeinnaam, maar is geschreven met de internationale standaard. Daarin kan je ook van die Chinese karakters kwijt e.d.

Het nadeel: pak ik de juiste westerse karakters dan kan ik die xn--wlibi laten lijken op Walibi.com...

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Acties:
  • 0 Henk 'm!

  • Puch-Maxi
  • Registratie: December 2003
  • Laatst online: 12-10 23:35
Dat is wel sneaky, dacht dat er gewoon een vuiltje op mijn scherm zat :D
Enige manier om dit te voorkomen is de URL zelf intypen?

My favorite programming language is solder.


Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
joris_desc schreef op woensdag 7 februari 2018 @ 16:44:
Kreeg daarnet een bericht via een whatsapp contact om tickets te winnen voor walibi.
Gewoon je contact een bericht sturen dat de telefoon is gehackt en een virus bevat omdat diegene meedeed aan die nep walibi actie.
En dat diegene nu z.s.m. naar de telefoonwinkel moet om een nieuwe telefoon te kopen en de huidige te vernietigen.

Eens zien of diegene ooit nog op een link klikt :)

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • joris_desc
  • Registratie: Januari 2018
  • Laatst online: 14-10 14:16
Puch-Maxi schreef op woensdag 7 februari 2018 @ 16:50:
Dat is wel sneaky, dacht dat er gewoon een vuiltje op mijn scherm zat :D
Enige manier om dit te voorkomen is de URL zelf intypen?
Idem, ik zat ook reeds te krabben met mijn vinger :) 8)7

Acties:
  • 0 Henk 'm!

  • dbakker
  • Registratie: September 2002
  • Laatst online: 14-06-2024
Ook wel "homograph phising" attack genoemd.

Deze dus: Wikipedia: IDN homograph attack

[ Voor 55% gewijzigd door dbakker op 09-02-2018 11:53 ]

Pagina: 1