Louis Vuitton en DHL slachtoffer merkphishing, Check Point waarschuwt Black Friday-shoppers

22 november 2022

Check Point Research (CPR) waar­schuwt Black Friday-shoppers om op te letten voor phishing-zwendel. De onder­zoe­kers zien een sterke toename van nep-webshops en nep-bezorg­web­sites. Volgens CPR had ongeveer 17 procent van alle kwaad­aar­dige bestanden die in november via e‑mail werden verspreid, te maken met verzen­ding. Onder andere DHL en Louis Vuitton werden slacht­offer van merkphishing.

CPR vond een kwaad­aar­dige e‑mail die zich voordeed als het modemerk Louis Vuitton, met de onder­werp­regel “Black Friday Sale. Starts at $100. You’ll Fall In Love With Prices.” De e‑mail leidde naar een kwaad­aar­dige bestem­ming. De afgelopen maand zagen de onder­zoe­kers een toenemend aantal bezoeken aan deze domeinen, tot bijna 15.000 in de voor­gaande week.

In het onlangs door Check Point gepu­bli­ceerde Brand Phishing Report voor Q3 2022 nam bezorger DHL de eerste plaats in als vaak geïmi­teerd merk door cyber­cri­mi­nelen, met twee­ën­twintig procent van alle phishing-pogingen wereldwijd. 

Nu vond CPR wederom een campagne met e‑mails die zich voordoen als het bezorg­be­drijf. De mails werden verzonden vanaf een webmail­adres “support@consultingmanagementprofessionals[.]com” en werden vervalst alsof ze waren verzonden vanaf “SHIPMENT TRACKING”. Aan de e‑mail was een kwaad­aar­dige URL toege­voegd, die tot doel had de inlog­ge­ge­vens van het slacht­offer te stelen door te beweren dat de ontvanger moest betalen om de levering te voltooien.

De kwaad­aar­dige e‑mail bevatte het onderwerp “[herin­ne­ring]: Uw pakket JJD01558535 wacht op levering. 851870943821843353”

Bij een merk­phis­hing-aanval proberen crimi­nelen de officiële website van een bekend merk te imiteren door een verge­lijk­bare domein­naam of URL en webdesign te gebruiken als de echte site. De link naar de nepweb­site kan per e‑mail of sms naar gerichte personen worden verzonden, een gebruiker kan worden omgeleid tijdens het surfen op het web of de link kan worden geac­ti­veerd vanuit een frau­du­leuze mobiele appli­catie. De nepweb­site bevat vaak een formulier dat bedoeld is om de inlog­ge­ge­vens, beta­lings­ge­ge­vens of andere persoon­lijke infor­matie van gebrui­kers te stelen.

“We dringen er bij shoppers op aan om deze Black Friday zeer alert te zijn voor online oplich­ting. Cyber­cri­mi­nelen spelen graag met de emoties van shoppers: als consu­menten enthou­siast zijn over een product of bang zijn om iets te missen, kunnen ze onnodige risico’s nemen, zoals winkelen op een onbekende site of gevoelige infor­matie verstrekken. Cyber­cri­mi­nelen weten dit en proberen actief te profi­teren van deze psycho­logie”, licht Zahier Madhar, Security Engineer Expert bij Check Point België, toe. “Winkel daarom altijd bij authen­tieke en betrouw­bare retailers en wordt niet verleid door deals die ’te mooi zijn om waar te zijn’. Wees ook alert op verbas­te­ringen van domein­namen, verdachte betaal­me­thoden en check of er een slotje voor de url staat.”

Pin It on Pinterest

Share This