Massale fraude met webwinkels in aanloop naar feestdagen

8 november 2021

Cyber­cri­mi­nelen creëren op grote schaal nepsites die onderdeel lijken van bekende webwin­kels, super­markten en bezorg­dien­sten. Op deze manier proberen ze mensen op te lichten of hun inlog­ge­ge­vens te stelen. Dat blijkt uit inter­na­ti­o­naal onderzoek van Mimecast. De secu­ri­ty­spe­ci­a­list roept consu­menten op om extra voor­zichtig te zijn bij het doen van online aankopen. 

Mimecast scant het internet voort­du­rend op merk­mis­bruik. Regel­matig komen hierbij verdachte websites aan het licht. Zo leverde de zoekterm ‘Amazon’ in totaal ruim 1 miljoen resul­taten op. Op één dag werden meer dan 5000 nieuwe domeinen met Amazon erin gere­gi­streerd. Een deel hiervan is legitiem, maar er zitten ook scha­de­lijke websites tussen. Cyber­cri­mi­nelen gebruiken dit soort nepsites bijvoor­beeld om producten te verkopen die ze nooit leveren, of om persoon­lijke gegevens los te peuteren voor vervolgaanvallen. 

Supermarkten en bezorgbedrijven

Naast webwin­kels zoals Amazon worden ook super­markten steeds vaker geïmi­teerd voor criminele doel­einden. Mimecast ontdekte in augustus en oktober bijvoor­beeld honderden nieuwe domein met de naam ‘Walmart’ erin. De onder­zoe­kers kwamen onder andere een nage­maakte (‘gespoofte’) website van de Ameri­kaanse super­markt­keten tegen. Daar werd zogenaamd een Walmart-tegoedbon ter waarde van 1000 dollar aangeboden. 

Een ander gevaar schuilt in de pakket­be­zor­ging. Consu­menten ontvangen bijvoor­beeld een e‑mail of sms-bericht over een niet afge­le­verd pakket, zogenaamd afkomstig van een bezorg­be­drijf. Het slacht­offer moet dan contact- en credit­card­ge­ge­vens invullen (zie afbeel­ding 3) of een klein geld­be­drag betalen om het pakket opnieuw te laten bezorgen. Verder worden er recent veel pakketjes verzonden die nooit zijn besteld. Mogelijk doen louche aanbie­ders dit om verkoop­cij­fers te manipuleren.

Pin It on Pinterest

Share This