Cybercriminelen klaar voor Amazon Prime Day 2024: phishingpogingen nemen toe

15 juli 2024

Amazon Prime Day, het koop­jes­eve­ne­ment exclusief voor Prime-leden van het bedrijf, is niet alleen aantrek­ke­lijk voor koop­jes­ja­gers: cyber­cri­mi­nelen grijpen deze gele­gen­heid aan om phishing-aanvallen uit te voeren en te profi­teren van niets­ver­moe­dende shoppers. Dit jaar zagen onder­zoe­kers van Check Point Research (CPR) in juni 2024 meer dan 1.230 nieuwe domeinen die verband houden met Amazon, waarbij 85 procent als kwaad­aardig werd aange­merkt of ervan werd verdacht kwaad­aardig te zijn.

In 2023 kochten Prime-leden wereld­wijd meer dan 375 miljoen items, waardoor dit het grootste Prime Day-evenement ooit werd. Hoewel er hoge kortingen worden geboden, moeten shoppers waakzaam blijven. Cyber­cri­mi­nelen springen graag in op deze gele­gen­heid om phishing-aanvallen uit te voeren waarbij ze gebruik maken van mislei­dende tactieken, zoals het verzenden van valse e‑mails of het creëren van frau­du­leuze websites, met als doel persoon­lijke infor­matie of finan­ciële gegevens te stelen. Voor­af­gaand aan Amazon Prime Day in juli 2024 zien de onder­zoe­kers van Check Point Research een aanzien­lijke toename van cyber­aan­vallen gere­la­teerd aan Amazon.

Phishing voorbeelden

Phishing-aanvallen beginnen vaak met een bericht dat wordt verzonden via e‑mail, sociale media of andere elek­tro­ni­sche commu­ni­ca­tie­mid­delen. Cyber­cri­mi­nelen gebruiken publieke middelen zoals sociale netwerken om achter­grond­in­for­matie over hun slacht­of­fers te verza­melen, waardoor ze over­tui­gende nepbe­richten kunnen opstellen. Deze berichten bevatten doorgaans kwaad­aar­dige bijlagen of links naar nepweb­sites die eigendom lijken te zijn van vertrouwde bedrijven zoals Amazon. Het doel is om privé­ge­ge­vens te verza­melen, zoals gebrui­kers­namen, wacht­woorden of betalingsgegevens.

In het eerste kwartaal van dit jaar stond Amazon al in de brand phishing top 10. In aanloop naar het dealevent zagen de onder­zoe­kers meer nieuwe, verdachte domeinen gere­la­teerd aan de term “Amazon”.

Enkele voor­beelden:

  • amazon-onboarding[.]com is een nieuw gere­gi­streerde frau­du­leuze site die is ontworpen als een phishing-pagina die zich voordoet als Amazon en zich specifiek richt op provi­der­ge­re­la­teerde inloggegevens. 
  • amazonmxc[.]shop is een nage­maakte Amazon Mexico-website, ontworpen als een replica van amazon​.com​.mx. Het beschikt over een profie­lin­logknop in de rech­ter­bo­ven­hoek die, wanneer erop wordt geklikt, de inlog­ge­ge­vens van gebrui­kers verzamelt.
  • amazonindo[.]com is een frau­du­leuze Amazon-website. Het beschikt over een profiel­aan­mel­dings-/regi­stra­tie­knop in de rech­ter­bo­ven­hoek die, wanneer iemand erop klikt, de inlog­ge­ge­vens van gebrui­kers verzamelt.

Veilig online shoppen op Amazon Prime Day

“Copycat-websites kunnen er echt aantrek­ke­lijk uitzien en bootsten het originele bedrijf over­tui­gend na. Bovendien gebruiken phishers verschil­lende bronnen om infor­matie te verza­melen over poten­tiele slacht­of­fers, zoals de naam, functie en het e‑mailadres, en soms zelfs inte­resses en acti­vi­teiten. Deze infor­matie wordt vervol­gens gebruikt om een zo betrouw­baar mogelijk nepbe­richt op te stellen. Ik verwacht dit jaar door het wijd­ver­breide gebruik van AI nog meer phis­hing­cam­pagnes die nog minder te onder­scheiden zijn van echte bedrijfs­com­mu­ni­catie”, zegt Lieven Van Rentergem, security engineer expert bij Check Point.

“In België zijn er gemiddeld 955 aanvallen per week. Van deze aanvallen wordt 50 procent verstuurd via e‑mail. Door de imitatie van merken moeten shoppers waakzaam blijven wanneer ze e‑mails of berichten ontvangen die afkomstig lijken te zijn van vertrouwde merken. Als shopper kun je de kwaad­aar­dige websites herkennen door zorg­vuldig naar de URL te kijken: let op spel­fouten of een ander hoofd­do­mein, bijvoor­beeld .co in plaats van .com. Wees verder sceptisch tegenover deals die te mooi lijken te zijn om waar te zijn, want die zijn het waar­schijn­lijk ook. Verder staat er vaak dringende taal in phis­hing­mails, zoals een account of rekening die geve­ri­fi­eerd moet worden, om de ontvanger te verleiden op een link te klikken.”

Pin It on Pinterest

Share This