Onderzoek Kaspersky: ‘Phishers en spammers bieden duizenden nepvluchten en valse reisaanbiedingen aan’

4 juli 2019

Kaspersky-onder­zoe­kers hebben ruim 8000 phishing-aanvallen ontdekt van spammers en phishers die erop uit zijn koop­jes­ja­gers voor last-minute vakan­tie­boe­kingen in de val te lokken. De phishing-aanval­lers komen met nepvluchten en ‑acco­mo­da­ties onder het mom van speciale aanbie­dingen van populaire reser­ve­rings­plat­formen. Een ogen­schijn­lijk legitieme reis­or­ga­ni­satie heeft bovendien een grote hoeveel­heid e‑mails uitge­stuurd om slacht­of­fers te strikken voor abon­ne­menten op betaalde telefoondiensten.

Op één dag kwamen Kaspersky-onder­zoe­kers zeven verschil­lende e‑mailaanvallen op het spoor. Het betrof e‑mails die eruit zagen als aanbie­dingen van populaire boekings­plat­forms voor vlieg­tic­kets en acco­mo­da­ties. Bij drie acties werden gratis vluchten aange­boden in ruil voor het invullen van een korte online enquête en het delen van de link met anderen. Na drie vragen moesten onder­vraagde personen hun tele­foon­nummer opgeven. Dat nummer werd vervol­gens gebruikt om slacht­of­fers te abonneren op betaalde mobiele diensten.

Verder hebben de Kaspersky-onder­zoe­kers phishing-aanvallen ontdekt van nage­bootste AirBNB websites voor het boeken van huur­ac­com­mo­da­ties. Ze kwamen zo’n 8000 aanvallen op het spoor. In één geval hebben de fraudeurs een phishing-pagina gemaakt die sterk lijkt op de website van het echte platform. Op deze valse online winkel werden goedkope acco­mo­da­ties in stads­centra aange­boden met hoge beoor­de­lings­scores. Na reser­ve­ring en betaling was de aanbie­ding en het geld verdwenen.

Zomervakantie

“Nu de zomer­va­kantie weer voor de deur staat en het last-minute aanbod toeneemt, zien we ook het aantal frau­du­leuze websites en aanbie­dingen stijgen. Consu­menten boeken meer dan ooit via hun mobiele telefoon. Dan zijn frau­du­leuze sites lastiger te herkennen omdat een browser op een telefoon nu eenmaal minder flexibel is dan de browser op een pc. Daarom adviseren wij altijd via de pc te boeken. En bovendien de legi­ti­mi­teit van het reis­plat­form te contro­leren plus een bevei­li­gings­op­los­sing te instal­leren met een goede spam- en phis­hing­filter. Mocht je toch vanaf de mobiele telefoon boeken, kijk dan goed van welke reis­or­ga­ni­satie de aanbie­ding afkomstig is. Open een nieuw scherm en ga vervol­gens in het nieuwe scherm op zoek naar die reis­aan­bieder. Zo weet je vrijwel zeker dat je niet op een nage­maakte maar betrouw­bare site komt”, zegt Jornt van der Wiel, security-expert bij Kaspersky.

Spam en phishing

Spam en phishing behoren tot de meest effec­tieve vormen van cyber­cri­mi­na­li­teit. Ze mani­pu­leren en exploi­teren menselijk gedrag. Bijvoor­beeld het vertrouwen dat mensen in bepaalde merken hebben. Deze acties van cyber­cri­mi­nelen zijn vaak zeer over­tui­gend. De aanval­lers gebruiken valse sites die nauwe­lijks van echte platforms te onder­scheiden zijn. Daarmee worden onop­let­tende consu­menten verleid tot het verstrekken van bijvoor­beeld bank­ge­ge­vens of tele­foon­num­mers of het kopen van producten en diensten die helemaal niet bestaan.

 

Pin It on Pinterest

Share This