Cybercriminelen richten zich op Black Friday

28 november 2024

Met de feest­dagen in zicht wrijven shoppers zich wereld­wijd in de handen voor Black Friday, Cyber Monday en andere aantrek­ke­lijke koop­jes­dagen. Deze piek in online acti­vi­teit trekt echter ook de aandacht van cyber­cri­mi­nelen, die deze momenten aangrijpen om slacht­of­fers te maken.

Het recent rapport van FortiGuard Labs, Under­stan­ding Threat Actor Readiness for the Upcoming Holiday Season, belicht de verfijnde tactieken die cyber­cri­mi­nelen hebben ontwik­keld om de koop­jes­woede uit te buiten. In deze blog bespreken we de belang­rijkste inzichten uit het rapport en hoe bedrijven en consu­menten zich kunnen beschermen.

Het veranderende landschap van cyberdreigingen

De feest­dagen bieden cyber­cri­mi­nelen een uitge­lezen kans om te profi­teren van de toename in online aankopen. Het darknet barst van de tools en diensten die aanval­lers helpen om hun pijlen te richten op e‑commerceplatforms en niets­ver­moe­dende kopers. Dit jaar gebruiken crimi­nelen geavan­ceerde tech­nieken zoals AI-gestuurde phishing, verfijnde tools om websites te klonen en RCE-exploits (Remote Code Execution) om toegang te krijgen tot winkelplatforms. 

Met behulp van AI maken aanval­lers geloof­waar­dige e‑mails en perfecte replica’s van legitieme websites om gebrui­kers te misleiden en gevoelige infor­matie openbaar te maken. Het rapport wijst ook op het toene­mende gebruik van mislei­dende domein­namen, vaak met een feest­dagthema, die worden ingezet om consu­menten te lokken met nepaan­bie­dingen van zoge­naamde bekende retailers. Daarnaast maken snif­fing­tools het mogelijk om credit­card­ge­ge­vens en andere gevoelige infor­matie te onder­scheppen tijdens online betalingen.

Belang­rijkste bevin­dingen uit het rapport:

  • Phishing met gene­ra­tive AI
    Gene­ra­tieve AI-modellen, zoals ChatGPT, worden ingezet om over­tui­gende phishing-e-mails te schrijven. Deze e‑mails lijken afkomstig van vertrouwde banken en retailers, wat ze extra gevaar­lijk maakt in periodes van verhoogd online winkelverkeer.
  • E‑commercebedreigingen liggen op de loer
    Cyber­cri­mi­nelen richten zich steeds vaker op populaire platforms zoals Adobe Commerce, Shopify en WooCom­merce. Onveilige confi­gu­ra­ties en verou­derde plugins maken deze platforms kwetsbaar voor aanvallen zoals sniffers en RCE-exploits. Ook duizenden frau­du­leuze domein­namen worden gere­gi­streerd die betrouw­bare merken zoals Amazon en Walmart nabootsen en waarmee consu­menten naar nepweb­sites worden geleid.
  • Darknet-markt­plaatsen bloeien
    Het aanbod aan illegale diensten groeit. Gestolen cadeau­bonnen, credit­card­ge­ge­vens en gehackte databases van webwin­kels worden massaal aange­boden. Phis­hing­kits, waarmee aanval­lers geavan­ceerde phis­hing­ope­ra­ties kunnen opzetten, zijn al te koop vanaf nog geen 100 euro. Andere diensten, zoals sniffers en op maat gemaakte brute-forcing-tools, zijn ook gemak­ke­lijk verkrijg­baar, waardoor zelfs minder ervaren aanval­lers kwets­baar­heden kunnen uitbuiten.
  • Stijgende risico’s voor bedrijven
    Naast consu­menten vormen ook bedrijven een belang­rijk doelwit. Gecom­pro­mit­teerde admi­ni­stra­tie­pa­nelen, verou­derde software en zwakke wacht­woorden vergroten de kans op data­lekken, finan­ciële fraude en reputatieschade.

Veilig blijven deze feestdagen

Om deze risico’s te beperken, moeten shoppers en bedrijven proac­tieve maat­re­gelen nemen.

Voor consu­menten is waak­zaam­heid essen­tieel. Het is belang­rijk om altijd de URL’s te contro­leren vooraleer gevoelige infor­matie in te voeren en veilige betaal­me­thoden te gebruiken, zoals credit­cards met fraude-bescher­ming. Vermijd winkelen via openbare Wifi-netwerken, die je kwetsbaar kunnen maken voor session hijacking. Multi-factor authen­ti­catie inscha­kelen op accounts biedt een extra bevei­li­gings­laag. Het is ook cruciaal om regel­matig finan­ciële afschriften te contro­leren op onge­au­to­ri­seerde transacties.

Bedrijven moeten prio­ri­teit geven aan cyber­be­vei­li­ging. E‑commerceplatforms en plug-ins regel­matig updaten en kwets­baar­heids­scans uitvoeren, kan het risico aanzien­lijk verkleinen. Geavan­ceerde frau­de­de­tec­tie­tools kunnen afwijkend gedrag, zoals brute-force inlog­po­gingen of nepver­keer, snel iden­ti­fi­ceren. Het is net zo belang­rijk om klanten te wijzen op phis­hing­po­gingen en veilige winkel­ge­woonten te bevor­deren. Door domein­re­gi­stra­ties te monitoren op mogelijke naboot­sing en verdachte gevallen snel te melden, kan een merk beter worden beschermd. Tot slot voorkomt het bevei­ligen van admi­ni­stra­tie­tools met sterke wacht­woorden en beperkte toegang onge­oor­loofde inbreuken.

Een oproep tot actie

De feest­dagen zijn er om te genieten, niet om ten prooi te vallen aan cyber­cri­mi­na­li­teit. Om dit te bereiken moeten bedrijven echter een proac­tieve houding aannemen op het gebied van cyber­be­vei­li­ging, terwijl consu­menten geïn­for­meerd en voor­zichtig moeten blijven over de drei­gingen die online op de loer liggen.

Meer weten? Download het rapport Under­stan­ding Threat Actor Readiness for the Upcoming Holiday Season van FortiGuard Labs voor uitge­breide inzichten en prak­ti­sche tips om jezelf, je bedrijf en je klanten te beschermen.

Pin It on Pinterest

Share This