BitFlyer vecht terug tegen nieuwe golf van phishing-pogingen

Tim Alper
| 1 min read

Het Japanse exchange-platform BitFlyer waarschuwt klanten ervoor te waken dat een e-mail wordt verspreid door cybercriminelen die valse phishing-websites hebben opgezet die eruit zien als echte BitFlyer-pagina’s.

Bron: iStock/Hailshadow

Het bedrijf zegt dat het op de hoogte is van een e-mail die wordt verzonden aan zijn klanten en beweert dat ze geen toegang meer hebben tot hun accounts. De onderwerpregel van de e-mail is "BitFlyer-bevestigingsmail" en beweert dat "verdachte activiteit is gedetecteerd" in het account van de gebruiker. In de e-mail worden gebruikers gevraagd zich aan te melden en hun identiteit te bewijzen door een URL-koppeling te volgen of het risico te lopen dat hun accounts ‘onder dwang’ worden geschorst.

Deze link leidt vervolgens nietsvermoedende klanten om naar een frauduleuze site waar klanten worden gevraagd om hun ID’s en wachtwoorden in te voeren – waardoor criminelen mogelijk deze informatie kunnen verzamelen.

Volgens ZDnet Japan hebben de makers van de phishing-site en de e-mail zich tot het uiterste ingespannen om echt te lijken, met behulp van authentiek ogende afbeeldingen, URL’s en terminologie. De regeling lijkt sterk op een vergelijkbare reeks phishing-aanvallen op BitFlyer-klanten die in november vorig jaar zijn gelanceerd.

BitFlyer zegt dat het de relevante autoriteiten op de hoogte heeft gesteld in een poging om Japanse internetproviders te dwingen de betreffende websites te blokkeren. ZDnet zegt dat de Chrome-browser van Google en verschillende leveranciers van beveiligingssoftware al zijn begonnen met het blokkeren van phishing-sites.

Eerder deze maand bekritiseerde een rapport Japanse exchanges omdat het niet snel genoeg reageerde op opkomende phishing-bedreigingen – beweren dat zes van de uitwisselingsplatforms die exploitatievergunningen hebben verkregen van het Japanse Financial Services Agency, "ontoereikende" tegenmaatregelen nemen tegen phishing-programma’s.