Poekie95
Legacy Member
eS zei:Daarnaast gaat het trouwens om een verkeerde klik in een mailtje, wat iedereen op een verstrooid moment kan overkomen (zeker als je constant dergelijke uitnodigingen krijgt, ik kan er van meespreken). Wat belangrijker is, is dat die mens direct doorhad dat er iets niet klopte en onmiddellijk stappen heeft ondernomen om connectie te verbreken en de schade te beperken.
In de veronderstelling dat ie geen MSIE 6 gebruikte, moet er ook sprake zijn van een chain of events. 1 verkeerde klik volstaat niet. Dat kan er louter toe leiden dat je browser iets gaat downloaden (wat meteen zou moeten opvallen en een red flag zou moeten zijn). Om effectief geinfecteerd te raken moet dat bestand dat gedownload werd ook nog uitgevoerd worden, wat nogmaals een interactie van de gebruiker vereist. Dat is stap 2 in de chain. En dat is dan in de veronderstelling dat geen enkele filter of antivirus u beschermd heeft (maar daar kan ik nog inkomen als het van de NSA komt).
Ie heeft dus een bestand gedownload van een gespoofde site en een onbekende executable gewoon maar uitgevoerd. Dat is een overtreding van minstens 2 best practices die de NSA vooropstelt: http://www.nsa.gov/ia/_files/factsheets/best_practices_datasheets.pdf
Mantis zei:Bij zo'n LinkedIn attack kan de volledige site gespoofed worden.
Ja, iets waar non-NSA phishers niet in staat toe zouden zijn :ironic:.


.
