De GGD waarschuwt: leraren en leraressen, trap niet in de phishingmail waarin je wordt uitgenodigd om je boostervaccin te plannen. Elke week verschijnen er online wel berichten over bedrijven die waarschuwen voor phishingmails in hun naam. Waarom? Omdat nog steeds mensen erin trappen.
Pas op voor valse e-mails namens de GGD over een #boostervaccinatie. Klik je op de link, dan proberen criminelen je geld afhandig te maken. Word geen slachtoffer van #phishing! Wat kun je doen? Controleer de afzender. Meer tips op https://t.co/ByZg8crnbC pic.twitter.com/Fm4wkqinJ9
— Politie Nederland (@Politie) November 30, 2021
Het succes van phishing
Phishingmail blijft een groot gevaar voor bedrijven en particulieren. Je kunt je afvragen waarom mensen hier na zoveel jaar nog steeds in blijven trappen, maar eigenlijk is dat zo gek nog niet. Tegenwoordig lijken phishingmails alleen maar echter en echter. Bovendien kunnen cybercriminelen vrij makkelijk ontdekken wat je leuk vindt door social media, waardoor ze hun communicatie heel makkelijk op je kunnen aanpassen.
Dat lijkt echter niet de belangrijkste reden voor phishingmail om zo succesvol te zijn. Het zal waarschijnlijk ook komen door de onzekere tijden: onze levens zijn in een paar jaar tijd enorm veranderd en we leven allemaal in grote onzekerheid door het coronavirus. Niet alleen over de toekomst, maar ook over wat vandaag de dag waar is en onwaar. Tegelijkertijd is er namelijk ook steeds meer nepnieuws online te vinden, waardoor we steeds minder zeker worden van wat klopt en wat niet.
Dit zat vanmiddag in mijn mailbox
— René (@ReneInDePolder) December 25, 2021
Zelfs als de actie echt is, denk ik nog steeds dat het #phishing is @bol_com. pic.twitter.com/7o27orvy2A
Daarnaast wordt het ook voor bedrijven steeds moeilijker om te laten zien dat hun mails echt zijn. Neem een lingeriebedrijf als Honey Birdette: als je iemand een waardebon stuurt, dan staat er in de onderwerpregel: “Lucky you! You have received a Honey Birdette gift voucher.” Als dat niet schreeuwt om phishing… Of een supermarktketen die altijd communiceert dat ze nooit zullen mailen dat iemand 1 minuut gratis mag winkelen (een veelgebruikte phishingaanbieding), die mede door de weinige mogelijkheden die corona biedt nu toch maar heeft gekozen om ineens wél 1 minuut gratis winkelen als prijsvraag weg te geven.
Phishing venijniger dan ooit
Het is dus niet zozeer dat mensen ineens niet meer checken of een e-mailadres wel klopt en welke url er precies onder een klikbare knop schuilgaat. Het is juist alles eromheen wat ervoor zorgt dat phishing venijniger is dan ooit tevoren. Meer dan ooit bellen mensen elkaar ook op om te checken of een e-mail wel echt is. Nu het leven zo anders is, weet je niet meer goed in te schatten wat te mooi is om waar te zijn en wat niet: als het coronavirus iets heeft bewezen, dan is het wel dat alles kan veranderen. Iets waar cybercriminelen zich graag mee voeden.
Dus je trap in een phising mail die wij expres rond hebben laten gaan in samenwerking met Fox-IT Vervolgens ga je allemaal dingen verzinnen waarom je dacht dat het echt was. Bull.Shit. Het was overduidelijk. Zeg gewoon ja stom van mij. Ik zal de volgende keer beter opletten.....
— Richard (@helpdeskert) December 27, 2021
Dat gaat ook makkelijker omdat mensen thuiswerken, wat met de nodige logistieke uitdagingen gepaard gaat. Bedrijven hebben over het algemeen wel een vpn-mogelijkheid zodat je ook vanuit huis binnen de veilige grenzen van het bedrijfsnetwerk online kunt zijn: het heeft ten eerste voor sommige bedrijven wel even gekost om dat op poten te zetten, naast dat de kans groot is dat er nog steeds bedrijven zijn die het niet volledig hebben dichtgetimmerd. Het is dus niet alleen makkelijker voor hackers om toegang te krijgen door de fouten van medewerkers, maar ook door steken die zijn laten vallen bij IT-beslissingen, die natuurlijk nogal overhaast moesten worden genomen.
Geen schande als je klikt
Helaas voelen veel mensen schaamte wanneer ze toch per ongeluk op zo’n foute link hebben geklikt. Het zou voor bedrijven dus niet alleen verstandig zijn om te zorgen dat medewerkers geïnformeerd zijn over hoe ze phishing kunnen herkennen, maar dat het bedrijf ook een veilige plek is voor ze om melding te doen wanneer ze op een bepaald moment toch de fout in zijn gegaan. Helemaal omdat het soms helemaal niet zo een-twee-drie duidelijk is of klikken op een link iets in gang heeft gezet of niet.
@PostNL ook mooie oplichting dit. Ookal heb ik in het verleden wel echte mails vanuit dit mailadres ontvangen. Lijkt me deze mail wel oplichting, gezien ik weet wat er nog onderweg is... en ik daar geen verzendkosten voor hoef te betalen. pic.twitter.com/AiyF4ZE8wA
— Susan (@susanvisser) July 5, 2021
Loop na een ongelukkige klik dus niet naar de keuken voor een kop koffie om het verder te vergeten, maar meld het zodat IT-helpdesks snel actie kunnen ondernemen om hopelijk erger te voorkomen. Dat je op een link klikt is een ongeluk dat in een klein hoekje zit, zeker nu bedrijven die nieuwsbrieven en andere mails versturen het zelf ook steeds moeilijker maken om spam te herkennen.
Bron: @politie, @reneindepolder, @helpdeskert, @susanvisser, dutchcowboys.nl | Laura Jenny
Bekijk alle vormen en begrippen
Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met de politie. Telefonisch via het nummer 0900-8844 of online via het meld formulier. Uiteraard kunt u daarnaast ook tips melden bij Cybercrimeinfo.
Meer nieuws over phishing
Phishing-as-a-service: de nieuwe dreiging voor bedrijven en gebruikers met 2FA
Reading in 🇬🇧 or another language
Mamba 2FA: Een nieuwe dreiging voor Microsoft 365-accounts en hoe je je kunt beschermen
In deze podcast bespreken we de nieuwe cyberdreiging genaamd Mamba 2FA, een phishing-as-a-service platform dat zich specifiek richt op het omzeilen van tweefactorauthenticatie (2FA) bij Microsoft 365-accounts. Mamba 2FA maakt gebruik van een Adversary-in-the-Middle (AiTM)-aanval, waarbij inloggegevens en 2FA-tokens worden onderschept. Dit geeft aanvallers de mogelijkheid om toegang te krijgen tot gevoelige informatie, zelfs als 2FA is ingeschakeld.
Nieuwe phishingdreiging: Hoe malafide PWA-apps iPhone- en Androidgebruikers targeten
Reading in 🇬🇧 or another language
Verborgen bedrog: De impact van online misleiding in Nederland
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
Cybercriminelen grijpen naar nieuwe phishingtechnieken
Click here or click 'CHOOSE YOUR LANGUAGE' and then choose your language using Google's translation bar at the top of this page ↑
Hoe cybercriminelen je persoonlijke gegevens kunnen misbruiken na het betalen van 'inklaringskosten'
Click here or click 'CHOOSE YOUR LANGUAGE' and then choose your language using Google's translation bar at the top of this page ↑
Grote impact van succesvolle e-mailaanvallen in de Benelux
Click here or click 'CHOOSE YOUR LANGUAGE' and then choose your language using Google's translation bar at the top of this page ↑
Clone phishing momenteel een hype
First click here and then choose your language with the Google translate bar at the top of this page ↑
Cybercriminelen springen in op energiecrisis
English | Français | Deutsche | Español | Finland | Meer talen
Spear-phishing aanval op Zilveren Kruis klanten
English | Français | Deutsche | Español | Meer talen
Phishing-bende ontmanteld door Belgische en Nederlandse politie diensten die miljoenen euro’s buitmaakten
English | Français | Deutsche | Español | Meer talen
Aanhouding in Belgisch onderzoek naar phishing
English | Français | Deutsche | Español | Meer talen