Toename gebruik https door phishingsites
Uit onderzoek door securitybedrijf Phishlabs is gebleken dat steeds meer phishingwebsites beschikken over een beveiligde https-verbinding. Zo’n 25% van de waargenomen phishingsites beschikt over https.
Verdubbeling
Dat is een verdubbeling van een kwartaal eerder, waarbij 12% van de waargenomen websites een ssl-certificaat heeft. Twee van de redenen van de verdubbeling zou zijn dat phishingwebsites vaak werken via een gehackte website die voorheen legitiem was. Die legitieme websites beschikken vaak al over een https-verbinding.
Gratis aanvraag
Daarnaast zijn er veel aanbieders van SSL-certificaten die deze certificaten uitgeven aan domeinen die deze aanvragen. Als een kwaadwillende zich eerst laat registreren met een gratis certificaat, zoals dat van Comodo of Let’s Encrypt dan kan een SSL-certificaat eenvoudig worden verkregen en lijkt de de website veiliger.
Veilig
Google Chrome laat bij https-websites een melding zien met een groen slotje en het wood ‘’veilig’’. Dit slaat op de beveiligde verbinding, maar bij veel gebruikers bestaat het misverstand dat zij denken dat de website die ze bezoeken veilig is. Dat zorgt ervoor dat veel phishing-websites een SSL-certificaat willen.