Une porte dérobée dans le site eBay
Alors que les tentatives d’escroqueries par mail de comptes eBay ...
Alors que les tentatives d’escroqueries par mail de comptes eBay foisonnent, le site The Register, alerté par des lecteurs, a noté l’existence d’une arnaque un peu plus évoluée.
Il révèle l’existence d’une porte dérobée dans le site d’enchères en ligne : " Il est possible d'héberger la page web similaire au site d'eBay n'importe où, et d'utiliser le script pour inciter les utilisateurs à cliquer dessus. Le lien pointe vraiment sur le site d'eBay mais il redirigera l'internaute vers la page permettant l'attaque de phishing. "
" Malgré nos nombreux avertissements au sujet du problème envoyés le 23 février à eBay, nous attendons toujours que le site Internet de vente aux enchères effectue les corrections nécessaires", s’est plaint John Leyden, le rédacteur chez The Register.
Contactée par Cnet, la firme a cependant reconnu l’existence du problème, sans donner davantage d’explication, et assure que son colmatage ne tardera pas.
Il révèle l’existence d’une porte dérobée dans le site d’enchères en ligne : " Il est possible d'héberger la page web similaire au site d'eBay n'importe où, et d'utiliser le script pour inciter les utilisateurs à cliquer dessus. Le lien pointe vraiment sur le site d'eBay mais il redirigera l'internaute vers la page permettant l'attaque de phishing. "
" Malgré nos nombreux avertissements au sujet du problème envoyés le 23 février à eBay, nous attendons toujours que le site Internet de vente aux enchères effectue les corrections nécessaires", s’est plaint John Leyden, le rédacteur chez The Register.
Contactée par Cnet, la firme a cependant reconnu l’existence du problème, sans donner davantage d’explication, et assure que son colmatage ne tardera pas.
Source :
VirusTraq
Marc Rees
le 7 mars 2005 à 07:48
(7 856
lectures)
Actualités et brèves relatives
- 24 / 02 / 2005 : Le site eBay désavantage-t-il les acheteurs ?
- 03 / 02 / 2005 : Une fraudeuse sur eBay condamnée
- 23 / 01 / 2005 : Quand le site Paypal se paye une belle peur
- 21 / 01 / 2005 : Fin de Microsoft Passport chez eBay le 24 Janvier
- 30 / 12 / 2004 : eBay va se séparer du service Passport de Microsoft
- 23 / 08 / 2004 : Phishing version Ebay : voici un exemple bien concret !
- 24 / 05 / 2004 : PHISHING : hausse des escroqueries bancaires
- 29 / 01 / 2004 : Mike Rowe vend courriers de M$ : 1 525$ !
- 17 / 06 / 2002 : Yahoo ferme des sites d’enchères





