Amerikanen die op de site van Checkfree wilden inloggen om hun betalingen te doen, zijn mogelijkerwijs het slachtoffer geworden van internetcriminelen. Minimaal twee subdomeinen van de betaaldienst zijn gisteren namelijk gekaapt.
Een oplettende bezoeker zag dat hem een vervalst ssl-certificaat werd voorgeschoteld toen hij een betaling wilde doen. Hij ontdekte dat hij werd doorgeleid naar het ip-adres 91.203.92.63, waarvan bekend is dat het de afgelopen tijd regelmatig gebruikt is door cybercriminelen in Oost-Europa.
Toen de bezoeker de klantenservice belde, bleek Checkfree zelf nog niet op de hoogte te zijn van het probleem.
Wat precies de schade is die klanten van Checkfree geleden hebben en tot in hoeverre hun computers besmet zijn geraakt met malware is ook nog niet bekend.
Ook is nog niet duidelijk hoe de domeinen precies gekaapt zijn. De kans bestaat dat dat via een besmette server van een domeinnamen-registreerder gebeurd is. Bij het bekijken van de whois-gegevens van de sites (waarmee te zien valt wie de eigenaar van een bepaald domein is) bleek dat de adressen op dinsdagochtend een update hadden ondergaan.
















