Platforms voor contentcreatie worden misbruikt om phishing-aanvallen uit te voeren

12 september 2024

Onder­zoe­kers van Barracuda hebben phishing-aanvallen ontdekt die misbruik maken van platforms voor content­cre­atie en colla­bo­ra­tion die veel worden gebruikt door scholen, grafisch ontwer­pers en bedrijven. De content­cre­a­tie­plat­forms hebben wereld­wijd miljoenen gebrui­kers. De onder­zoe­kers ontdekten dat aanval­lers e‑mails versturen vanaf deze platforms, met legitiem ogende posts, designs en docu­menten, maar met daarin phishing links. Deze waren vermomd als links om bestanden te delen.

Gebrui­kers die op de links klikken, worden door­ge­stuurd naar frau­du­leuze inlogpagina’s of andere mislei­dende sites, met als doel gevoelige infor­matie te stelen, zoals login­ge­ge­vens en persoon­lijke gegevens. In één voorbeeld dat de onder­zoe­kers aantroffen wordt een platform gebruikt om voicemail phishing links te hosten.

“Uit de toename van phishing-aanvallen waarbij gebruik wordt gemaakt van vertrouwde platforms voor content­cre­atie en samen­wer­king blijkt een verschui­ving is in de tactieken van cyber­cri­mi­nelen richting het misbruiken van populaire en gere­nom­meerde online commu­ni­ties om aanvallen uit te voeren, detectie te omzeilen en het vertrouwen dat gebrui­kers in derge­lijke platforms hebben uit te buiten”, zegt Saravanan Govindar­ajan, Manager Threat Analysis bij Barracuda“Het is van erg belang­rijk dat zowel eind­ge­brui­kers als orga­ni­sa­ties waakzaam te blijven en ervoor zorgen dat ze robuuste secu­ri­ty­maat­re­gelen hebben die evolu­e­rende drei­gingen kunnen detec­teren en zich daaraan kunnen aanpassen.”

Het nieuwe onderzoek is het nieuwste in een reeks recente rapporten op basis van Barracuda detec­tie­ge­ge­vens en infor­matie over drei­gingen, die laten zien hoe de aanval­lers achter e‑maildreigingen hun tools en tech­nieken continu verbe­teren om hun kans op succes te vergroten en te voorkomen dat ze worden gede­tec­teerd en geblok­keerd door geavan­ceerde securitytools.

Voor­beelden zijn onder andere aanval­lers die QR-codes, populaire webmail­ser­vices en URL-verkor­ters gebruiken, en aanvallen die proberen om grote hoeveel­heden data weg te sluizen via geavan­ceerde infostealers.

Om zich te beschermen tegen derge­lijke bedrei­gingen raadt Barracuda ontvan­gers van e‑mails aan voor­zichtig te zijn bij het klikken op links in onge­vraagde e‑mails of in berichten van onbekende afzenders. Andere poten­tiële waar­schu­wings­sig­nalen zijn verdachte calls-to-action en onver­wachte of vreemde links, zoals een service die niet wordt aange­boden door Microsoft, maar die wel om een Microsoft-login vraagt.

E‑mailsecurityoplossingen met meer­laagse detectie op basis van AI en machine learning kunnen helpen voorkomen dat dit soort aanvallen de inbox van gebrui­kers bereiken. 

Meer infor­matie is hier te vinden. 

Pin It on Pinterest

Share This