Cybercriminelen hacken per ongeluk phishingwebsite van collegahackers

Een groep hackers heeft een blunder gemaakt. De hackers probeerde een website van een Britse bank aan te vallen en te defacen. In werkelijkheid vielen zij echter een phishingwebsite aan die juist door collega-hackers was opgezet om klanten van de bank te kunnen hacken.
Richard Clayton van de Britse Cambridge Universiteit meldt dat de defacement van de phishing-website succesvol was. De website werd voorzien van een boodschap waarin de Anonymous-hackersgroep AnonGhost waarschuwt de Britse bank Yorkshire Building Society (YBS) nauw in de gaten te houden.
De hackers vielen uiteindelijk de website ybs-bank.com aan, die op het eerste oog niet te onderscheiden is van de daadwerkelijke bankwebsite ybs.co.uk. Het domein ybs-bank.com is echter in 2011 geregistreerd en wordt vanuit Maleisië beheerd. Het gaat dan ook om een phishingwebsite. Het is overigens onduidelijk waarom de phishingwebsite al drie jaar in de lucht is.
Meer over
Lees ook
Orange Cyberdefense en Cybercrime Atlas lanceren Cosmos tegen internationale cybercriminaliteit
Orange Cyberdefense lanceert samen met Cybercrime Atlas, een initiatief dat door het World Economic Forum wordt gehost, de nieuwe toolkit Cosmos. De gratis open toolkit helpt politie, onderzoekers en securityanalisten om cybercriminele netwerken wereldwijd beter te begrijpen, te onderzoeken en te verstoren.
Device code phishing: de volgende stap in identiteitsfraude
Cybercriminelen hebben hun arsenaal uitgebreid met technieken als device code- en OAuth phishing. Phishing gericht op inloggegevens blijft een effectieve methode die verschillende misdrijven mogelijk maakt, van accountovernames (ATO) en fraude tot ransomware en spionage.
AI en Phishing-as-a-Service zorgen voor toename van e-mailaanvallen, meldt Barracuda
Barracuda Networks heeft het 2026 Email Threats Report gepubliceerd. Nieuwe bevindingen van Barracuda Research laten zien dat AI-gestuurde social engineering en phishing-as-a-service zowel het volume als de effectiviteit van e-mailaanvallen vergroten, waardoor aanvallers hun phishing-operaties kunnen opschalen



