Cloudflare identificeert meest gebruikte phishing-methoden en meest geïmiteerde merken

15 augustus 2023

Cloud­flare heeft het 2023 Phishing Threats Report uitge­bracht, waaruit blijkt dat phishing de meest dominante en snelst groeiende inter­net­cri­mi­na­li­teit blijft. Dit wordt meren­deels veroor­zaakt door het overal gebruikte e‑mail en de onop­hou­de­lijk gemaakte mense­lijke fouten waarop de heden­daagse aanval­lers jagen.

Phishing gericht op politieke organisaties

Hoewel de schade door gecom­pro­mit­teerde zakelijke e‑mail de $ 50 miljard al heeft over­schreden, zijn bedrijven niet de enige slacht­of­fers waar aanval­lers op uit zijn. De phishing-impli­ca­ties gaan veel verder dan Fortune 500’s en inter­na­ti­o­nale bedrijven. Ze bedreigen ook kleine bedrijven en orga­ni­sa­ties in de publieke sector. In het 2023 onderzoek ontdekte Cloud­flare bijvoor­beeld meer e‑mailbedreigingen gericht op politieke orga­ni­sa­ties. In de drie maanden voor­af­gaand aan de Ameri­kaanse tussen­tijdse verkie­zingen van 2022 voorkwam Cloudflare’s e‑mailbeveiligingsdienst dat ongeveer 150.000 phishing-e-mails de campag­ne­me­de­wer­kers bereikten.

Belangrijke onderzoeksresultaten

Onaf­han­ke­lijk van de grootte, branche of sector van een orga­ni­satie, onthulde het rapport dat kwaad­wil­lenden die gebruik maken van phishing-campagnes twee hoofd­doel­stel­lingen hebben. Aller­eerst willen ze authen­ti­ci­teit en legi­ti­mi­teit in de ogen van het slacht­offer reali­seren. Daarna is hun doel­stel­ling slacht­of­fers te over­tuigen om ergens aan deel te nemen, of op te klikken. Deze doel­stel­lingen worden onder­streept door belang­rijke bevin­dingen uit het rapport, waaronder:

  • Scha­de­lijke links in e‑mails waren de grootste bedrei­gings­ca­te­gorie, goed voor 35,6% van alle gede­tec­teerde bedreigingen
  • Aanvallen met iden­ti­teits­fraude nemen toe, jaar op jaar stijgend van 10,3% naar 14,2% (39,6 miljoen) van het totale aantal detecties
  • Aanval­lers deden zich voor als ruim 1000 verschil­lende orga­ni­sa­ties in meer dan 1 miljard pogingen tot merki­mi­tatie. Meestal (63,3%) onder de naam van de 25 bekendste merken
  • Het meest geïmi­teerde merk is een van de meest vertrouwde soft­wa­re­be­drijven: Microsoft. Andere nage­bootste topbe­drijven waren o.a.Google, Sales­force en Notion​.so
  • Een derde (30%) van de gede­tec­teerde bedrei­gingen had betrek­king op nieuw gere­gi­streerde domeinen, de tweede grootste bedreigingscategorie
  • E‑mailauthenticatie houdt bedrei­gingen niet tegen. De meeste onge­wenste berichten (89%)  ‘passeerden’ SPF‑, DKIM- of DMARC-authen­ti­ca­tie­con­troles

Epidemie

“Phishing is een epidemie die is door­ge­drongen tot in de verste uithoeken van het internet, aast op vertrouwen en van iedereen een slacht­offer kan maken, variërend van CEO’s tot ambte­naren en dage­lijkse consu­menten”, zegt Matthew Prince, CEO van Cloud­flare. “Nu e‑mailberichten en kwaad­aar­dige links de Bonnie en Clyde van inter­net­cri­mi­na­li­teit worden, hebben orga­ni­sa­ties van elke omvang een Zero Trust-oplossing met e‑mailbeveiliging nodig. Als dit wordt verwaar­loosd, stellen ze zichzelf bloot aan de grootste vector in het huidige dreigingslandschap.”

Het onder­zoeks­rap­port bevat een combi­natie van data-intel­li­gentie- en secu­ri­ty­trends verzameld uit de 112 miljard bedrei­gingen die Cloudflare’s wereld­wijde netwerk dagelijks blokkeert. Cloud­flare onder­zocht een steek­proef van ruim 279 miljoen indi­ca­toren voor e‑mailbedreigingen, 250 miljoen kwaad­aar­dige berichten, meer dan 1 miljard gevallen van merki­mi­tatie (één e‑mail kan meerdere merki­mi­ta­ties bevatten) en andere data­punten verzameld uit circa 13 miljard e‑mails verwerkt tussen mei 2022 en mei 2023. Bovendien is dit rapport gebaseerd op een onderzoek uitge­voerd door Forrester Consul­ting, in opdracht van Cloud­flare. Tussen januari 2023 en februari 2023 heeft Forrester Consul­ting 316 beslis­sers op het gebied van bevei­li­ging in Noord-Amerika, EMEA en APAC onder­vraagd over de stand van zaken op het gebied van phishing.

Pin It on Pinterest

Share This