Phishing in een ander jasje

Gepubliceerd op 10 februari 2021 om 14:00

De laatste tijd krijg ik steeds meer vragen op Cybercrimeinfo.nl hoe het kan dat er in de agenda een afspraak is toegevoegd terwijl dit niet door de eigenaar zelf is geplaatst?! Ook bij Opgelicht is hier onlangs aandacht aan besteed. Hoe werkt dit en hoe kan dit?

Iemand anders iets toegevoegd

Misschien heb je weleens meegemaakt dat het lijkt alsof iemand anders iets heeft toegevoegd in jouw Apple- of Google Agenda. In je online agenda staat dan bijvoorbeeld dat je een prijs hebt gewonnen of dat er een gevaarlijk virus op je apparaat staat. De berichten bevatten vaak een verdachte link en het is meestal ook snel duidelijk dat dit om phishing gaat, maar hoe komt dit in jouw agenda terecht? En kun je er iets tegen doen?

Uitnodiging in agenda

Als je de vage items in jouw agenda ziet staan denk je misschien dat oplichters toegang hebben tot jouw telefoon. Deze zorgen kunnen we snel wegnemen, dit is namelijk niet het geval. Cybercriminelen zetten niks in je agenda, maar versturen je uitnodigingen om iets in je agenda aan te maken. Deze uitnodigingen kunnen grofweg op twee manieren in je agenda terecht komen: als uitnodiging via je mail of wanneer je de uitnodiging zelf (per ongeluk) hebt gedownload.

De meest voorkomende manier is wanneer spammers hun berichten mailen naar agenda's. ''Dit is eigenlijk gewoon een phishing mail, maar dan maakt de oplichter er een uitnodiging van. Dan komt 'ie bij mensen in de agenda terecht'', zegt cybercrime- en phishing expert Elmer Lastdrager. 

Als spammers jouw e-mailadres hebben buitgemaakt, bijvoorbeeld doordat het bij een datalek op straat is komen te liggen, kunnen ze op die manier uitnodigingen in je agenda zetten. De Google Agenda is automatisch gekoppeld aan een Gmail-account en je Apple-agenda kun je ook linken aan een mailbox; door een uitnodiging te mailen komt de phishing ook in de agenda terecht. 

Het kan ook dat je per ongeluk ergens op hebt geklikt in je browser of in je mail, waardoor spammers een koppeling kunnen maken met jouw agenda. ''Dat zijn als het ware kleine bestandjes die je in je agenda downloadt'', zegt Lastdrager. 

Dit kan een eenmalig 'evenement' in je agenda zijn, maar het kan ook dat je hiermee een soort abonnement neemt op een bepaalde spammer, waardoor die constant berichten in je agenda kan zetten. 

Zelfde gevaren als phishing

Eigenlijk is hier 'gewoon' sprake van phishing, al staan de links in je agenda in plaats van dat je ze bijvoorbeeld via mail of sms krijgt toegestuurd. De gevaren zijn dus ook hetzelfde, legt Lastdrager uit. ''Het kan dat de link op zich gevaarlijk is, doordat er malware geïnstalleerd wordt als je op de link klikt. Het kan ook dat oplichters via de link proberen gevoelige gegevens te bemachtigen, bijvoorbeeld door je in te laten loggen in een nagebouwde bankomgeving.''

Agenda spam

De adviezen tegen phishing gelden dus ook bij agenda spam. Klik nooit (!) zomaar op een link en vul al helemaal niet je bankgegevens in, ook niet als het lijkt op de omgeving van jouw bank.

Ook als je niet in de oplichtingstrucjes trapt, kunnen de phishing uitnodigingen in je agenda vervelend zijn. Om te voorkomen dat je agenda volstroomt met ongewenste uitnodigingen kun je het volgende doen.

Wat kun je doen

  • Voor Android (Google)

Als je gebruikmaakt van Google Agenda kun je in je instellingen bij 'Afspraak instellingen' de knop 'Uitnodigingen automatisch toevoegen' uitzetten. Op deze manier komen de uitnodigingen pas in je agenda terecht als je ze in je mail hebt geaccepteerd en blijven de spam mailtjes dus buiten de deur. Als je al spam in je Google Agenda hebt, kun je dat verwijderen. In Google Agenda doe je dat door weer naar de afspraak instellingen te gaan en daar 'Geweigerde afspraken weergeven' uit te vinken.

  • Voor Apple

Op een Apple-apparaat kun je in de instellingen van Safari 'Blokkeer pop-ups' en 'Meld frauduleuze websites' aanzetten. Op deze manier verklein je de kans dat je via je browser iets verkeerds downloadt in je agenda. Hoe je bestaande spam uit je Apple-agenda verwijdert, lees je op de website van Apple

Bron: e-mail, theverge.com, opgelicht.avrotros.nl

Meer info over ‘phishing’?

Tips of verdachte activiteiten gezien? Meld het hier of anoniem.

 

Phishing gerelateerde berichten

Mamba 2FA: Een nieuwe dreiging voor Microsoft 365-accounts en hoe je je kunt beschermen

In deze podcast bespreken we de nieuwe cyberdreiging genaamd Mamba 2FA, een phishing-as-a-service platform dat zich specifiek richt op het omzeilen van tweefactorauthenticatie (2FA) bij Microsoft 365-accounts. Mamba 2FA maakt gebruik van een Adversary-in-the-Middle (AiTM)-aanval, waarbij inloggegevens en 2FA-tokens worden onderschept. Dit geeft aanvallers de mogelijkheid om toegang te krijgen tot gevoelige informatie, zelfs als 2FA is ingeschakeld.

Lees meer »