De GGD waarschuwt: leraren en leraressen, trap niet in de phishingmail waarin je wordt uitgenodigd om je boostervaccin te plannen. Elke week verschijnen er online wel berichten over bedrijven die waarschuwen voor phishingmails in hun naam. Waarom? Omdat nog steeds mensen erin trappen.
Pas op voor valse e-mails namens de GGD over een #boostervaccinatie. Klik je op de link, dan proberen criminelen je geld afhandig te maken. Word geen slachtoffer van #phishing! Wat kun je doen? Controleer de afzender. Meer tips op https://t.co/ByZg8crnbC pic.twitter.com/Fm4wkqinJ9
— Politie Nederland (@Politie) November 30, 2021
Het succes van phishing
Phishingmail blijft een groot gevaar voor bedrijven en particulieren. Je kunt je afvragen waarom mensen hier na zoveel jaar nog steeds in blijven trappen, maar eigenlijk is dat zo gek nog niet. Tegenwoordig lijken phishingmails alleen maar echter en echter. Bovendien kunnen cybercriminelen vrij makkelijk ontdekken wat je leuk vindt door social media, waardoor ze hun communicatie heel makkelijk op je kunnen aanpassen.
Dat lijkt echter niet de belangrijkste reden voor phishingmail om zo succesvol te zijn. Het zal waarschijnlijk ook komen door de onzekere tijden: onze levens zijn in een paar jaar tijd enorm veranderd en we leven allemaal in grote onzekerheid door het coronavirus. Niet alleen over de toekomst, maar ook over wat vandaag de dag waar is en onwaar. Tegelijkertijd is er namelijk ook steeds meer nepnieuws online te vinden, waardoor we steeds minder zeker worden van wat klopt en wat niet.
Dit zat vanmiddag in mijn mailbox
— René (@ReneInDePolder) December 25, 2021
Zelfs als de actie echt is, denk ik nog steeds dat het #phishing is @bol_com. pic.twitter.com/7o27orvy2A
Daarnaast wordt het ook voor bedrijven steeds moeilijker om te laten zien dat hun mails echt zijn. Neem een lingeriebedrijf als Honey Birdette: als je iemand een waardebon stuurt, dan staat er in de onderwerpregel: “Lucky you! You have received a Honey Birdette gift voucher.” Als dat niet schreeuwt om phishing… Of een supermarktketen die altijd communiceert dat ze nooit zullen mailen dat iemand 1 minuut gratis mag winkelen (een veelgebruikte phishingaanbieding), die mede door de weinige mogelijkheden die corona biedt nu toch maar heeft gekozen om ineens wél 1 minuut gratis winkelen als prijsvraag weg te geven.
Phishing venijniger dan ooit
Het is dus niet zozeer dat mensen ineens niet meer checken of een e-mailadres wel klopt en welke url er precies onder een klikbare knop schuilgaat. Het is juist alles eromheen wat ervoor zorgt dat phishing venijniger is dan ooit tevoren. Meer dan ooit bellen mensen elkaar ook op om te checken of een e-mail wel echt is. Nu het leven zo anders is, weet je niet meer goed in te schatten wat te mooi is om waar te zijn en wat niet: als het coronavirus iets heeft bewezen, dan is het wel dat alles kan veranderen. Iets waar cybercriminelen zich graag mee voeden.
Dus je trap in een phising mail die wij expres rond hebben laten gaan in samenwerking met Fox-IT Vervolgens ga je allemaal dingen verzinnen waarom je dacht dat het echt was. Bull.Shit. Het was overduidelijk. Zeg gewoon ja stom van mij. Ik zal de volgende keer beter opletten.....
— Richard (@helpdeskert) December 27, 2021
Dat gaat ook makkelijker omdat mensen thuiswerken, wat met de nodige logistieke uitdagingen gepaard gaat. Bedrijven hebben over het algemeen wel een vpn-mogelijkheid zodat je ook vanuit huis binnen de veilige grenzen van het bedrijfsnetwerk online kunt zijn: het heeft ten eerste voor sommige bedrijven wel even gekost om dat op poten te zetten, naast dat de kans groot is dat er nog steeds bedrijven zijn die het niet volledig hebben dichtgetimmerd. Het is dus niet alleen makkelijker voor hackers om toegang te krijgen door de fouten van medewerkers, maar ook door steken die zijn laten vallen bij IT-beslissingen, die natuurlijk nogal overhaast moesten worden genomen.
Geen schande als je klikt
Helaas voelen veel mensen schaamte wanneer ze toch per ongeluk op zo’n foute link hebben geklikt. Het zou voor bedrijven dus niet alleen verstandig zijn om te zorgen dat medewerkers geïnformeerd zijn over hoe ze phishing kunnen herkennen, maar dat het bedrijf ook een veilige plek is voor ze om melding te doen wanneer ze op een bepaald moment toch de fout in zijn gegaan. Helemaal omdat het soms helemaal niet zo een-twee-drie duidelijk is of klikken op een link iets in gang heeft gezet of niet.
@PostNL ook mooie oplichting dit. Ookal heb ik in het verleden wel echte mails vanuit dit mailadres ontvangen. Lijkt me deze mail wel oplichting, gezien ik weet wat er nog onderweg is... en ik daar geen verzendkosten voor hoef te betalen. pic.twitter.com/AiyF4ZE8wA
— Susan (@susanvisser) July 5, 2021
Loop na een ongelukkige klik dus niet naar de keuken voor een kop koffie om het verder te vergeten, maar meld het zodat IT-helpdesks snel actie kunnen ondernemen om hopelijk erger te voorkomen. Dat je op een link klikt is een ongeluk dat in een klein hoekje zit, zeker nu bedrijven die nieuwsbrieven en andere mails versturen het zelf ook steeds moeilijker maken om spam te herkennen.
Bron: @politie, @reneindepolder, @helpdeskert, @susanvisser, dutchcowboys.nl | Laura Jenny
Bekijk alle vormen en begrippen
Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met de politie. Telefonisch via het nummer 0900-8844 of online via het meld formulier. Uiteraard kunt u daarnaast ook tips melden bij Cybercrimeinfo.
Meer nieuws over phishing
Criminelen zijn creatief: Verificatieverzoek via Marktplaats
Er is een nieuwe variant opgedoken van de oplichtingstruc waarbij je via WhatsApp een Marktplaats-verificatieverzoek moet voltooien. De layout van de nagemaakte 'Marktplaats'-website is anders dan gebruikelijk, maar wel levensecht wat betreft zaken als huisstijl. Dit keer hopen oplichters klanten van maar liefst elf banken ertoe te verleiden om inloggegevens voor internetbankieren af te staan, met alle schadelijke gevolgen van dien. Zo herken je deze site.
Pas op cybercriminelen azen op je bitcoins
In korte tijd ontving de politie vier meldingen van diefstal van cryptovaluta van rekeninghouders. Via een valse e-mail met daarin een phishing link werden de rekeningen van vier slachtoffers gehackt. Dieven sluisden, met de verkregen gebruikersnamen en wachtwoorden, voor 20.000 euro aan crypto munten naar criminele rekeningen.
Phishing in een ander jasje
De laatste tijd krijg ik steeds meer vragen op Cybercrimeinfo.nl hoe het kan dat er in de agenda een afspraak is toegevoegd terwijl dit niet door de eigenaar zelf is geplaatst?! Ook bij Opgelicht is hier onlangs aandacht aan besteed. Hoe werkt dit en hoe kan dit?
"In het slechtste geval ga ik het schip in voor een paar euro"
》Choose your language
Let op voor phishing, fraude en bedrog uit naam van de Belgische belastingsdiensten
》Choose your language
Hoe word je aan de haak geslagen, en hoe kun je het voorkomen?
Er wordt de laatste tijd een significante toename geregistreerd in het aantal Phishingaanvallen, maar wat zijn dat nu precies? In dit artikel besteden we aandacht aan de diverse technieken en geven we voorbeelden om niet aan de "haak geslagen te worden".
Aanhouding maker en verkoper van 'Phishing panel'
Onder leiding van de Haagse cybercrime officier van justitie heeft het cybercrimeteam van de politie eenheid Den Haag een 19-jarige man aangehouden die ervan verdacht wordt tientallen zogenoemde 'phishing panels' te hebben gemaakt en verkocht. Met de panels kunnen anderen (criminele organisaties) phishing websites opzetten. Het is voor zover bekend de eerste keer dat een bouwer van dergelijke panels in Nederland is aangehouden.
Dertien aanhoudingen door Cyberteam Antwerpen in een omvangrijke phishing zaak
Het cyberteam van politiezone Antwerpen heeft een phishingbende opgerold die op slechts enkele dagen tijd vele duizenden euro’s zou hebben afgetroggeld bij nietsvermoedende slachtoffers. Woensdagochtend zijn in opdracht van de onderzoeksrechter zestien huiszoekingen verricht in Antwerpen, Essen, Schelle en Sint-Jans-Molenbeek. Dertien verdachten zijn gearresteerd.
Phishing, Smishing en Vishing populair als aanvalstechniek
De covid19 pandemie heeft wereldwijd honderdduizenden levens geëist, massale werkloosheid veroorzaakt en de manier waarop veel mensen hun leven leiden veranderd. Zelfs de economisch meest welvarende en stabiele economieën maken zich zorgen.
"Vertrouwde" phishingmail aanvallen van derden is de trend
Een van de meest voorkomende zorgen van IT-beveiligers en CISO's (Chief Information Security Officer) is de toename van phishingaanvallen afkomstig van gehackte vertrouwde partners en contractpartners.
Een ‘verzendlabel’ aanmaken, doe dit niet
Internetcriminelen hebben een nieuwe methode bedacht om persoonlijke informatie van nietsvermoedende slachtoffers buit te maken.
Netflix phishing pagina schuilt achter werkende CAPTCHA
Een recente golf van phishingaanvallen die erop zijn gericht om betaalkaart gegevens en inloggegevens voor de Netflix-streamingdienst te stelen, begint met het omleiden naar een functionerende CAPTCHA-pagina om e-mail beveiligings maatregelen te omzeilen.