LinkedIn in Q2 2022 nog steeds het nummer één door cybercriminelen geïmiteerde merk bij phishingpogingen, terwijl Microsoft stijgt naar de tweede plaats

20 juli 2022

Check Point Research (CPR), de Threat Intel­li­gence-tak van Check Point Software Tech­no­lo­gies, heeft zijn Brand Phishing Report voor Q2 2022 gepu­bli­ceerd. Het rapport belicht de merken die het vaakst werden geïmi­teerd door cyber­cri­mi­nelen in hun pogingen om persoon­lijke infor­matie of beta­lings­ge­ge­vens van indi­vi­duen te stelen gedurende het kwartaal.

Het soci­a­le­me­dia­plat­form LinkedIn bleef het meest geïmi­teerde merk, nadat het in Q1 2022 voor het eerst in de rang­schik­king was opgenomen. Hoewel het aandeel licht is gedaald – van 52% in het eerste kwartaal tot 45% van alle phis­hing­po­gingen in het tweede – is dit nog steeds een zorg­wek­kende trend. Sociale netwerken blijven over het algemeen de meest geïmi­teerde categorie, gevolgd door tech­no­logie, dat dit kwartaal de tweede plaats overnam van koerierdiensten.

De meest opval­lende stijger binnen de categorie van tech­no­lo­gie­be­drijven die werd misbruikt, is Microsoft. Met 13% van alle phis­hing­po­gingen, neemt Microsoft daarmee meer dan het dubbele van het vorige kwartaal voor zijn rekening en verdringt DHL met 12% naar de derde plaats. Er zijn ook enkele nieuwe merken de top 10 binnen­ge­komen zoals Adidas, Adobe en HSBC (inter­na­ti­o­nale bank). Hoewel ze slechts een heel klein aandeel hebben, zal hun evolutie nauw­let­tend worden gevolgd in Q3.

De toename van het gebruik van Microsoft-gere­la­teerde scams is een gevaar voor zowel indi­vi­duen als orga­ni­sa­ties. Als iemand eenmaal in het bezit is van de inlog­ge­ge­vens van je account, heeft hij toegang tot alle achter­lig­gende appli­ca­ties zoals Teams en Share­Point, naast het voor de hand liggende risico van compro­mit­te­ring van je Outlook e‑mailaccount. In het rapport wordt een specifiek voorbeeld gegeven van een Outlook-phis­hing­mail die gebrui­kers naar een frau­du­leuze Outlook-webpagina lokt met als onder­werp­regel: “[Actie vereist] Laatste herin­ne­ring – Verifieer uw OWA(Outlook Web App)-account nu”, waarbij het slacht­offer wordt gevraagd zijn inlog­ge­ge­vens in te voeren.

Op LinkedIn geba­seerde phis­hing­cam­pagnes imiteerden de commu­ni­ca­tie­stijl van het profes­si­o­nele sociale-media­plat­form met kwaad­aar­dige e‑mails met onder­werpen zoals: “U verscheen in 8 zoek­op­drachten deze week” of “U heeft één nieuw bericht” of “Ik zou graag willen connec­teren met u via LinkedIn.” Hoewel het leek alsof ze van LinkedIn kwamen, gebruikten ze een e‑mailadres dat totaal anders was dan dat van het merk.

Met de huidige trends in online winkelen is het onder­tussen niet verwon­der­lijk dat in Q2 ook koerier­be­drijf DHL in 12% van alle phis­hing­aan­vallen werd geïmi­teerd. In het rapport wordt specifiek verwezen naar een phishing-zwendel rond tracering, met als onder­werp­regel “Incoming Shipment Noti­fi­ca­tion”, waarbij de consument wordt verleid om op een kwaad­aar­dige link te klikken.

Bij een phis­hing­aanval op een merk wordt niet alleen misbruik gemaakt van ons impli­ciete vertrouwen in een merk door de merk­af­beel­ding over te nemen en vaak een verge­lijk­bare URL te gebruiken. Er wordt ook inge­speeld op mense­lijke emoties, zoals de angst om een korting mis te lopen. Het gevoel van urgentie dat hierdoor ontstaat, leidt ertoe dat consu­menten overhaast klikken zonder eerst te contro­leren of de e‑mail wel daad­wer­ke­lijk van het merk in kwestie afkomstig is. Dit kan ertoe leiden dat ze onbedoeld malware down­lo­aden of kostbare persoon­lijk iden­ti­fi­ceer­bare infor­matie afgeven, waardoor crimi­nelen toegang krijgen tot hun hele online wereld en ze mogelijk finan­cieel verlies lijden.

“Phishing-e-mails zijn een prominent hulp­middel in het arsenaal van elke hacker, omdat ze snel in te zetten zijn en tegen relatief lage kosten miljoenen gebrui­kers kunnen bereiken”, zegt Zahier Madhar, Security Engineer Expert bij Check Point Software in België. “Ze geven cyber­cri­mi­nelen de kans om de reputatie van vertrouwde merken te benutten om gebrui­kers een vals gevoel van veilig­heid te geven dat kan worden uitgebuit om persoon­lijke of commer­ciële infor­matie te stelen voor finan­cieel gewin. De crimi­nelen zullen elk merk met voldoende bereik en consu­men­ten­ver­trouwen gebruiken. Vandaar dat we zien dat hackers hun acti­vi­teiten uitbreiden waardoor nu ook merken zoals Adidas, Adobe, en HSBC in de top 10 verschijnen. Hackers spelen daarbij in op ons vertrouwen in deze merken en het mense­lijke instinct om ‘de deal’ die we voor ogen hebben te sluiten. Consu­menten moeten steeds voor­zichtig zijn en opletten voor tekenen die wijzen op een nep-e-mail zoals slechte gram­ma­tica, spel­fouten of vreemde domein­namen. Ga in geval van twijfel naar de website van het merk zelf en klik niet op een link.”

Top phishing merken in Q2 2022:

  1. LinkedIn (45%)
  2. Microsoft (13%)
  3. DHL (12%)
  4. Amazon (9%)
  5. Apple (3%)
  6. Adidas (2%)
  7. Google (1%)
  8. Netflix (1%)
  9. Adobe (1%)
  10. HSBC (1%)

Pin It on Pinterest

Share This