Hackers gebruiken Belgische webshops om illegale casino’s te promoten
Hackers die verbonden zijn aan illegale online casino’s hebben hun vizier verlegd. Waar ze eerder schoolwebsites aanvielen, richten ze zich nu op Belgische webshops.
Dat blijkt uit onderzoek van Gambling Club. Wij ontdekten meerdere gehackte sites. Hackers plaatsen achter een bestaande URL een verborgen link naar een illegaal casino.
Zo misbruiken ze betrouwbare webshops om verkeer naar dubieuze goksites te leiden.
Misbruik van Betano-naam brengt gebruikers in gevaar
Tijdens een eenvoudige zoekopdracht naar Betano Casino, een legale aanbieder in België, verschenen meteen resultaten van nep-versies van deze site.
Deze nep-sites gebruiken de naam Betano, maar leiden naar illegale platforms. Sticker.be, een bekende webshop, werd als voorbeeld genoemd. Hun server werd stilletjes aangepast door hackers.
Bezoekers merkten er niets van, maar Google indexeerde de gehackte pagina’s op de eerste pagina van de zoekresultaten.
Webshop reageert direct na ontdekking van hack
De redactie van Gambling Club waarschuwde Sticker.be over de hack. De webshop verwijderde de foute pagina meteen.
Een woordvoerder van Sticker.be reageerde open:
“We zijn blij dat we het op tijd te horen kregen. We hebben dit eerder meegemaakt. Het lijkt op een lek op serverniveau.”
Volgens de woordvoerder gebruiken veel gehackte sites standaardplatformen zoals WordPress. Dat maakt het makkelijker voor hackers om toegang te krijgen.
Open source systemen blijven een risico voor kleine bedrijven
Webshops met open source CMS’en zoals WordPress zijn kwetsbaar. Hackers zoeken automatisch naar zwakke plekken.
Zodra ze binnen zijn, voegen ze nieuwe pagina’s toe zonder dat iemand het merkt. Vooral bedrijven zonder eigen IT-team lopen risico.
Veel getroffen bedrijven zijn zich niet eens bewust van de aanval, totdat klanten of zoekmachines rare links opmerken.
Vergelijkbare aanvallen eerder al op scholen
Gambling Club bracht eerder al meerdere aanvallen op schoolwebsites aan het licht. Zie bijvoorbeeld hun exclusieve artikel over de KOG-school en de IEPS Libramont-hack.Die hacks volgden hetzelfde patroon: bekende domeinen werden misbruikt om illegale gok-diensten te promoten.