Jeroen is al meer dan 15 jaar betrokken bij Dutchcowboys. Voornamelijk als digital content creator. En dan voor alle titels van The Blogidea Factory. Liefhebber van advertising, entertainment, tech, gadgets, en eigenlijk alles online.
Op 12 en 13 juli is het Amazon Prime Day, het jaarlijkse kortingsevent van Amazon. Online shoppers zijn op jacht naar eenmalige aanbiedingen en houden het web nauwlettend in de gaten voor nieuwe verrassingen. Cybercriminelen volgen deze trend op de voet en scherpen ook hun eigen verrassingstactieken aan. Amazon-gerelateerde phishing komt het hele jaar door voor, en het bedrijf staat vaak in de top van geïmiteerde merken, maar rond Prime Day is er een toename van activiteit. Check Point Research (CPR) analyseert cyberdreigingen in verband met deze dag, zowel in de weken die eraan voorafgaan als tijdens het evenement zelf, en ziet tekenen van kwaadaardige Prime Day-phishingcampagnes en nepwebsites.
Phishing van shoppers via e-mails en valse URL’s
In de eerste week van juli zag CPR een toename van 37 procent in dagelijkse Amazon-gerelateerde phishingaanvallen, vergeleken met het dagelijkse gemiddelde in juni. Het team vond ook ongeveer 1.900 nieuwe domeinen met de term ‘amazon’ en 9,5 procent daarvan bleek riskant te zijn, ofwel kwaadaardig of verdacht.
In de weken voorafgaand aan Prime Day 2021 werden er nog eens 2.303 nieuwe Amazon-gerelateerde domeinen ontdekt, waarvan de meeste (78 procent) riskant werden bevonden. De onderzoekers denken dat de daling dit jaar deels kan worden verklaard doordat cybercriminelen niet altijd de volledige term “amazon” hebben opgenomen in het domein dat wordt geregistreerd voor phishingdoeleinden om detectie te voorkomen. Bovendien zouden deze cybercriminelen deze domeinen kunnen gebruiken voor een later gebruik, en willen ze niet dat ze inhoud bevatten die als kwaadaardig kan worden beschouwd.
Phishing-e-mails herkennen
Phishers gebruiken allerlei technieken om hun schadelijke e-mails er legitiem uit te laten zien. Dit zijn enkele van de meest gebruikte technieken:
1. Valse domeinen
Een van de meest gebruikte technieken in phishing-e-mails zijn lookalike- of nepdomeinen die op het eerste gezicht een legitiem of vertrouwd domein lijken te zijn. In plaats van het e-mailadres boss@company.com kan een phishing-e-mail bijvoorbeeld boss@cornpany.com gebruiken. De ‘rn’ werd vervangen door een ‘m’ en hoewel deze e-mail op de echte lijkt, behoort deze tot een heel ander domein dat onder controle van de aanvaller kan staan.
Phishers kunnen in hun aanvallen ook valse maar plausibele domeinen gebruiken. Een e-mail die beweert van Netflix te zijn, kan bijvoorbeeld van help@netflix-support.com zijn. Hoewel dit e-mailadres legitiem lijkt, is het niet noodzakelijkerwijs eigendom van of verbonden aan Netflix.
2. Onjuiste grammatica of toon
Vaak worden phishing-e-mails niet geschreven door mensen die de taal vloeiend spreken. Dit betekent dat deze e-mails grammaticale fouten kunnen bevatten of verkeerd klinken. Echte e-mails van een legitieme organisatie zullen deze fouten waarschijnlijk niet bevatten, dus ze zouden een waarschuwing moeten zijn voor een potentiële phishing-aanval.
Iets anders om op te letten zijn e-mails met een verkeerde toon of stem. Bedrijven, collega’s, enz. praten en schrijven op een bepaalde manier. Als een e-mail te formeel of te informeel klinkt, stijfjes, of vreemd gezien de afzender, dan kan het een phishing e-mail zijn.
3. Ongebruikelijke bijlagen
Een veelvoorkomend doel van phishing-e-mails is om de ontvanger ertoe te verleiden bijgevoegde malware te downloaden en uit te voeren op hun computer. Om dit te laten werken, moet de e-mail een bestand bevatten dat in staat is uitvoerbare code uit te voeren.
Daarom kunnen phishing-e-mails ongebruikelijke of verdachte bijlagen bevatten. Een zogenaamde factuur kan bijvoorbeeld een ZIP-bestand zijn of een Microsoft Office-document kan vereisen dat macro’s zijn ingeschakeld om de inhoud te bekijken. Als dit het geval is, is het waarschijnlijk dat de e-mail en de bijlagen kwaadaardig zijn.
4. Psychologische trucs
Phishing-e-mails zijn bedoeld om de ontvanger ervan te overtuigen iets te doen wat niet in zijn of haar belang is (gevoelige informatie weggeven, malware installeren, enz.). Om dit te bekomen, gebruiken phishers vaak psychologische trucs in hun campagnes, zoals:
- Gevoel van urgentie: Phishing-e-mails vertellen hun ontvangers vaak dat er onmiddellijk iets moet worden gedaan. Dit komt omdat iemand die haast heeft minder snel nadenkt over de vraag of de e-mail er verdacht uitziet of legitiem is.
- Gebruik van autoriteit: Business e-mail compromise (BEC) scams en andere spear-phishing e-mails doen zich vaak voor als afkomstig van de CEO of iemand anders met autoriteit. Deze oplichting maakt gebruik van het feit dat de ontvanger geneigd is bevelen van zijn baas op te volgen.
- Angst en chantage: Sommige phishing-e-mails dreigen met gevolgen (zoals het onthullen van zogenaamd gestolen gevoelige gegevens) als de ontvanger niet doet wat de aanvaller zegt. De angst voor verlegenheid of straf overtuigt de ontvanger om te gehoorzamen.
Phishers hebben veel ervaring met het gebruik van psychologie om hun doel te bereiken. Als een e-mail op enigerlei wijze dwingend overkomt, kan het een phishing-aanval zijn.
5. Verdachte verzoeken
Phishing-e-mails zijn bedoeld om geld, referenties of andere gevoelige informatie te stelen. Als in een e-mail een verzoek of een eis wordt gedaan die ongebruikelijk of verdacht lijkt, kan dit erop wijzen dat de e-mail deel uitmaakt van een phishing-aanval.
Vermoeden van phishing-aanval?
De impact en de kosten van een phishing-aanval op een individu of een organisatie hangen af van de snelheid en de juistheid van de reactie. Bij het vermoeden van een phishing e-mail, neem de volgende stappen:
1. Beantwoord de e-mail niet, klik niet op links en open geen bijlagen. Doe nooit wat een phisher wil. Als er een verdachte link, bijlage of verzoek om een antwoord is, klik er dan niet op, open deze niet en verstuur deze niet.
2. 2. Meld de e-mail aan IT of het beveiligingsteam of bij de bevoegde lokale anti-cybercrime instantie. Phishing-aanvallen maken meestal deel uit van verspreide campagnes, en het feit dat iemand het door heeft, wil niet zeggen dat iedereen het inziet. Meld de e-mail daarom aan het IT- of beveiligingsteam of een lokale bevoegde anti-cybercrime instantie, zodat zij een onderzoek kunnen starten en de schade zo snel mogelijk kunnen beperken.
3. Verwijder de verdachte e-mail. Verwijder na het melden de verdachte e-mail uit je inbox. Dit verkleint de kans dat je er later per ongeluk op klikt.
[Fotocredits – Rawpixel.com © Adobe Stock]
Verder lezen over Amazon
Online14.11.2024
Amazon komt met zijn eigen Temu-killer
Gaming08.11.2024
Amazon maakt een tv-serie van Mass Effect
Artificial Intelligence05.11.2024
Amazon vertelt wat er in je serie gebeurde nadat je in slaap viel
Startups30.09.2024
Waarom het een goed idee is dat Amazon een Shark Tank maakt
Entertainment11.09.2024
Dit is de trailer van de Italiaanse spionageserie Citadel: Diana
vanaf donderdag 10 oktober exclusief op Prime VideoOnline26.08.2024
Amazon Alexa is nu beschikbaar in het Nederlands
Entertainment26.07.2024
Bekijk nu de trailer van The Rings of Power seizoen 2
Entertainment26.07.2024
Amazon Prime Video wil je meer laten kopen op de streamingdienst
Verder lezen over Hackers
Cybercrime11.10.2024
Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!
Gebruik daarom liever apps op tablets of smartphones voor de allergevoeligste gegevensCybercrime08.10.2024
Unlock Digitale Weerbaarheid: leer online gevaren te herkennen
Cybercrime30.09.2024
De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO
heb je echt de bank aan de telefoon?Cybercrime29.08.2024
TeamViewer heeft een groot cybersecurity-probleem
Cybercrime26.08.2024
Financiële fraude met phishingmethode specifiek gericht op Android & iOS
Cybercrime16.08.2024
Wielrenner, je racefiets kan gehackt worden
Cybercrime29.07.2024
Veel openbare WiFi netwerken in Parijs zijn onveilig
Cybercrime25.07.2024
Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox
banden met Europese voetbalsponsors, mensenhandel en illegale gokindustrieVerder lezen over Malware
Cybercrime11.10.2024
Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!
Gebruik daarom liever apps op tablets of smartphones voor de allergevoeligste gegevensCybercrime31.07.2024
Google Play bevat al jarenlang malware genaamd Mandrake
Cybercrime01.07.2024
Temu wordt nu zelfs bestempeld als gevaarlijke malware
Online20.05.2024
5 tips om online veilig te zijn
Cybercrime15.05.2024
App Store onderschept meer dan 7 miljard dollar aan mogelijk frauduleuze transacties
En dat in slechts 4 jaar tijdCybercrime08.05.2024
Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden
Zo blijkt uit nieuw Global Threat Landscape Report van FortinetCybercrime05.02.2024
Consumenten bezuinigen op kosten, maar helaas ook op privacy en security
Online29.01.2024
Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro
75% meer dan in 2022Verder lezen over Online Shop
Online14.11.2024
Amazon komt met zijn eigen Temu-killer
Online14.11.2024
In aanloop naar de feestdagen komt Sendcloud met WhatsApp Tracking
Online08.11.2024
EU-toezichthouders eisen dat Temu zich aan de regels houdt
Online31.10.2024
Eerst checken, dan bestellen: Klik niet meteen op die bestelknop!
Nieuwe campagne tegen onbetrouwbare webshopsTechnology08.10.2024
Is de kassaloze supermarkt mislukt?
Online07.10.2024
Heb je een webwinkel, let dan goed op hoe je knoppen heten
Online24.09.2024
Dit is het verschil tussen Riverty en Klarna
Online23.09.2024
Producten EasyToys liggen nu ook in de schappen bij Kruidvat
Verder lezen over Security
Cybercrime20.11.2024
Wortell opent nieuw next-gen Cyber Defense Center
Cybercrime11.11.2024
Dit zijn de huidige trends binnen cybersecurity en hoe je jezelf beschermt
Online06.11.2024
Veel computer-influencers zijn weinig meer dan pseudo-experts
Online31.10.2024
Eerst checken, dan bestellen: Klik niet meteen op die bestelknop!
Nieuwe campagne tegen onbetrouwbare webshopsCybercrime23.10.2024
Ransomwareaanvallen slagen nog steeds: 178 stuks in 2023
Cybercrime15.10.2024
Pas op: er is een groot beveiligingslek in WordPress-plugin Jetpack
Cybercrime09.10.2024
Deze week meerdere waarschuwingscampagnes over phishing: waarom?
Cybercrime08.10.2024