Met enige regelmaat is het weer zover: er worden phishing-pogingen losgelaten op spelers van bekende online games. Dit keer moeten World of Warcraft-spelers extra op hun tellen - en vooral op hun inloggegevens - passen.

Die inloggegevens zijn verbazingwekkend veel waard: op de zwarte markt kan één account tot € 30,- opleveren. Volgens G Data gaan de phishers geraffineerd te werk: in spammails stellen zij de WoW-speler op de hoogte van een zogenaamd doorgevoerde wachtwoordwijziging. "Als je deze wijziging zelf hebt doorgevoerd, dan is verdere actie niet noodzakelijk," staat er in de mail. Om te vervolgen met de melding dat de speler contact moet opnemen met producent Blizzard als hij of zij de wijziging níet zelf heeft doorgevoerd. Omdat de speler dat inderdaad niet zelf gedaan heeft (en dus zal denken dat er fraude met zijn account gepleegd is), is de kans groot dat hij op de link in de mail klikt. Via een bedrieglijk echt lijkend inlogscherm is de speler dan alsnog zijn gegevens kwijt...

Bovendien hebben de phishers er alles aan gedaan om ook de gebruikte internetadressen en afzendadressen er zo authentiek mogelijk te laten uitzien. Zo is de valse inlogpagina geparkeerd op worldrofwarcraft.net. De extra "r" tussen "world" en "of" valt nauwelijks op. Ook lijkt de afzender support@blizzard.com. De e-mail is in werkelijkheid afkomstig van een Chinese server, maar met wat kunstgrepen hebben zij dat weten te maskeren met het echt lijkende mailadres.