Black Friday komt eraan en brengt stijging in phishing met zich mee: waar let je best op als consument

17 november 2023

Op vrijdag 24 november is het Black Friday in België. Black Friday was vorig jaar de belang­rijkste dag voor de webshops met 645.195 verkopen op één dag. De totale omzet op Black Friday bedroeg 61,4 miljoen euro. Consu­menten hopen op koop­jes­kansen maar tegelijk creëert dit ook voor cyber­cri­mi­nelen een oppor­tu­ni­teit om buit te maken bij onschul­dige consu­menten. Zo merkt Check Point Research op dat dit jaar vooral luxe­merken en koeriers­dien­sten ingezet worden om consu­menten in de val te lokken. 

Een verkeerde klik kan veel geld kosten

Nu de koopdrang naar aanlei­ding van Black Friday nadert, heeft Check Point Research een veront­rus­tend e‑mailpatroon ontdekt dat door hackers wordt gebruikt. Bij deze mislei­dende tactiek worden websites en mails van bekende merken zoals Louis Vuitton, Rolex en Ray-Ban nage­bootst. De hackers maken verlei­de­lijke e‑mails waarin flinke kortingen op deze luxe­pro­ducten worden beloofd, waarbij de e‑mailadressen slim worden gema­ni­pu­leerd om de authen­ti­ci­teit van de merken na te bootsen. Ondanks de schijn van legi­ti­mi­teit, blijkt bij nadere bestu­de­ring dat de e‑mailadressen geen verband houden met de echte luxe bedrijven.

Als ze op de verlei­de­lijke links in deze e‑mails klikken, worden niets­ver­moe­dende slacht­of­fers naar websites geleid die zorg­vuldig zijn ontworpen om de officiële sites van de beoogde merken na te bootsen. Op deze frau­du­leuze sites worden vervol­gens luxe producten verkocht tegen onge­loof­lijk lage prijzen, waardoor poten­tiële kopers in een verlei­de­lijke val worden gelokt. Het echte gevaar schuilt echter in de kwade bedoe­lingen achter deze sites. Ze vragen gebrui­kers immers om hun account­ge­ge­vens in te voeren, die vervol­gens gemak­ke­lijk gestolen kunnen worden door aanval­lers. Verhoogde bewust­wor­ding creëren bij de consument en een warme oproep om voor­zichtig te zijn rond Black Friday en de aanko­mende koop­jes­pe­riode, zijn geen over­bo­dige luxe. 

RolexLouis Vuitton
Onderwerp[Black Friday Special Offer] Rolex Watches Start at $250 Today! Shop Online Now![Black Friday] Louis Vuitton Bags Up To 90% Off! Top Quality Low Cost! Shop Online Now!
AfzenderRolex Watches (hxdvd@a[.]mtcyfizfdu[.]ru)Louis Vuitton (fzcypmsta@a[.]htaegewg[.]ru)
Linkwww[.]hotwatch[.]suwww[.]85off-lvbags[.]com
Screenshot van de mail
Screenshot van de link

Ook koeriersdiensten blijven niet gespaard

Vorig jaar werden voor­na­me­lijk de namen van koeriers­dien­sten gebruikt voor kwaad­wil­lige campagnes. In het derde kwartaal van 2022 stond DHL zelfs op de eerste plaats in de lijst van vaakst geïmi­teerde merken door cyber­cri­mi­nelen en deze trend zet zich ook dit jaar voort. In oktober van dit jaar zagen onder­zoe­kers van Check Point reeds een toename van maar liefst 13% in het aantal scha­de­lijke bestanden in verband met bestel­lingen en bezorging/​verzending in verge­lij­king met oktober 2022.

Een waakzaam consument is er twee waard

Op Black Friday is het motto ‘als het te mooi is om waar te zijn, is het dat waar­schijn­lijk ook’ een goede richtlijn om in het achter­hoofd te houden. Hoewel er op die dag vele mooie kansen zijn voor consu­menten, zijn die er evenzeer voor cyber­cri­mi­nelen. Met deze tips, kunnen consu­menten toch zo veilig mogelijk koopjes scoren tijdens Black Friday:

  • Winkel bij authen­tieke en betrouw­bare retailers
  • Contro­leer het e‑mail adres: Phishing e‑mails kunnen worden gecon­fi­gu­reerd om alles in de display­naam te tonen. Kijk niet naar de display­naam, maar contro­leer het e‑mailadres van de afzender om na te gaan of het van een betrouw­bare bron komt;
  • Lees de e‑mail goed: let op spel­fouten, die geven meestal aan dat het om oplich­ting gaat;
  • Contro­leer het domein: Phishers gebruiken vaak domeinen met kleine spel­fouten of domein­namen die aanne­me­lijk lijken. Bijvoor­beeld, company​.com kan worden vervangen door cormpany​.com of een e‑mail kan afkomstig zijn van company​-service​.com. Let op deze spel­fouten, ze zijn een goede indicator;
  • Contro­leer de koppe­lingen: URL phishing-aanvallen zijn ontworpen om ontvan­gers op een kwaad­aar­dige link te laten klikken. Beweeg met de muis over de koppe­lingen in een e‑mail en kijk of ze daad­wer­ke­lijk daarheen gaan waar ze beweren te gaan. Voer verdachte koppe­lingen in een phis­hing­ve­ri­fi­ca­tie­tool in zoals phishtank​.com, dat je zal vertellen of het bekende phis­hing­kop­pe­lingen zijn. Klik indien mogelijk helemaal niet op een link, maar ga direct naar de site van het bedrijf en navigeer naar de aange­geven pagina;
  • Geef zeker geen bank­ge­ge­vens of persoon­lijke infor­matie: persoon­lijke data is een zeer kostbaar goed waar cyber­cri­mi­nelen altijd naar op zoek zijn. Is het niet 100% zeker dat de website veilig is, geef je beter geen gegevens in.

“Black Friday, over­ge­waaid uit de States, is nu ook in België volledig inge­bur­gerd. We zien dat zowel detail­han­dels als grote winkel­ke­tens volop réclame maken rond deze koop­jesdag. Met online winkelen komt echter ook de dreiging van online oplich­ting en op Black Friday lopen digitale consu­menten meer risico dan normaal: consu­menten zijn zich dus best extra bewust van online bedrei­gingen. De kans van slagen op koop­jes­dagen voor cyber­cri­mi­nelen is nu eenmaal groter. Zeker met de komst van gene­ra­tieve AI en brand phishing is het moeilijk om het neppe van het echte te onder­scheiden”, vertelt Lieven Van Rentergem, security engineer bij Check Point Tech­no­lo­gies. “Cyber­cri­mi­nelen maken dankbaar gebruik van het gevoel van urgentie dat bij consu­menten op derge­lijke momenten speelt. Voeg daaraan toe dat vaak inge­speeld wordt op de emoties van de online shopper en dat creëert een ideaal moment voor crimi­nelen om van te profi­teren. Winkel daarom altijd bij authen­tieke en betrouw­bare retailers en laat je niet verleiden door deals die ’te mooi zijn om waar te zijn’. Voorts is het ook verstandig om de domein­naam in Google of een andere zoek­ma­chine in te geven en recensies te bekijken. Mocht je met wat argwaan toch beslissen om iets aan te kopen, kies dan voor achteraf betalen op een methode waarbij je je geld kan terugvorderen.”

Pin It on Pinterest

Share This