Omikron zorgt voor 521% toename in corona-gerelateerde phishing

20 januari 2022

Cyber­cri­mi­nelen spelen slim in op de zorgen rond de Omikron-variant en de sterk toege­nomen vraag naar coro­na­tests, met een golf aan phishing mails rond coro­na­test­kits. In het nieuwste Threat Spotlight-rapport van Barracudaconclu­deren onder­zoe­kers dat het aantal phis­hing­cam­pagnes rond coro­na­test­kits sinds oktober 2021 met 521 procent is gestegen. 

In de Benelux zijn ook al andere vormen van corona-gere­la­teerde phishing gede­tec­teerd door Barracuda. Zo worden er phishing mails verzonden waarin de ontvanger een finan­ciële tege­moet­ko­ming vanwege coro­na/­Covid-19 wordt voor­ge­spie­geld. De daad­wer­ke­lijke URL blijkt echter naar een andere locatie te verwijzen Op deze manier proberen crimi­nelen inlog­ge­ge­vens te bemachtigen. 

Dit is niet voor het eerst dat de coron­a­pan­demie door cyber­cri­mi­nelen wordt aange­grepen voor phishing campagnes. Aan het begin van de coron­a­pan­demie, in maart 2020, zagen Barracuda-onder­zoe­kers zelfs een toename van 667 procent in corona-gere­la­teerde phishing aanvallen. Dat gebeurde opnieuw begin 2021, toen in verschil­lende landen de vaccinatieprogramma’s op gang kwamen, met een golf aan vaccin-gere­la­teerde e‑maildreigingen. 

In deze nieuwste golf gebruiken crimi­nelen verschil­lende methoden. Tot de meest voor­ko­mende vormen van fraude behoren aanbie­dingen voor coro­na­tests en andere medische beno­digd­heden zoals maskers of hand­schoenen. Daarbij gaat het in sommige gevallen om nage­maakte of niet-goed­ge­keurde producten. In de andere gevallen krijgen ontvan­gers valse meldingen van bestel­lingen voor coro­na­tests, waarbij gevraagd wordt om via PayPal te betalen voor de aankoop van snelle coro­na­tests. Ook doen sommige oplich­ters zich voor als testlabs, testaan­bie­ders of werk­ne­mers die vervalste corona-test­uit­slagen sturen. 

“Het is niet voor het eerst dat cyber­cri­mi­nelen proberen in te spelen op de zorgen en actuele ontwik­ke­lingen rond de coron­a­pan­demie. Net als de dreiging van corona zelf, zal deze vorm van phishing niet snel verdwijnen, maar er zijn manieren waarop bedrijven zichzelf kunnen beschermen”, zegt Alain Luxem­bourg, regional director Benelux bij Barracuda.“Om te beginnen zijn er geavan­ceerde e‑mail secu­ri­ty­op­los­singen die met behulp van kunst­ma­tige intel­li­gentie (AI) e‑mail aanvallen detec­teren en blokkeren, ook als deze zo ontworpen zijn dat ze tradi­ti­o­nele gateways en spam­fil­ters omzeilen. Daarnaast is het belang­rijk om met regel­ma­tige trai­ningen het bewust­zijn onder mede­wer­kers rond corona-gere­la­teerde phishing en andere poten­tiële drei­gingen te vergroten.” 

De volledige Barracuda Threat Spotlight over de toename van corona-gere­la­teerde phishing is hier te vinden. 

Pin It on Pinterest

Share This