Mimecast waarschuwt voor spoofing van securitywebsites

4 september 2020

Mimecast heeft spoofing van een website van Check Point Software Tech­no­lo­gies ontdekt. Deze nepsite kwam aan het licht tijdens een reguliere scan op merk­mis­bruik. Na een melding hierover bij Check Point is de nage­maakte website offline gehaald.

‘Spoofing’ is een techniek waarbij cyber­cri­mi­nelen een e‑mailadres, website of IP-adres nabootsen voor imper­so­na­tie­aan­vallen. Hierbij imiteren ze een vertrouwde partij, zoals een bekend bedrijf of een hoog­ge­plaatste collega, om slacht­of­fers te misleiden. Grote merken zoals Google en Facebook zijn regel­matig slacht­offer van dergelijk merk­mis­bruik, maar ook kleinere bedrijven overkomt dit steeds vaker. Zelfs secu­ri­ty­le­ve­ran­ciers zijn niet veilig.

Indonesische website

Mimecast ontdekte de gespoofte Check Point-website tijdens een scan met Brand Exploit Protect, een oplossing die bescher­ming biedt tegen domein- en merk­mis­bruik. Het ging om een imitatie van de officiële Indo­ne­si­sche Check Point-website. Het domein had actieve MX-records die kunnen worden gebruikt voor phis­hing­aan­vallen op klanten en gebruikers.

Het incident staat niet op zichzelf. Volgens Elad Tzur, brand protec­tion director bij Mimecast, worden waar­schijn­lijk alle secu­ri­ty­be­drijven op deze manier aange­vallen. Dat geldt ook voor Mimecast zelf. “Als secu­ri­ty­le­ve­ran­cier zijn wij ook een doelwit”, zegt Tzur. “Maar zodra cyber­cri­mi­nelen zien dat hun poging wordt gede­tec­teerd en gestopt voordat de aanval wordt uitge­voerd, gaan ze doorgaans op zoek naar een ander poten­tieel slachtoffer.”

Spoofing en merk­mis­bruik kunnen de reputatie van het getroffen bedrijf ernstig bescha­digen. Als via een nage­maakte website inlog­ge­ge­vens van klanten worden gestolen, schaadt dat het vertrouwen in het merk. Soms is er ook finan­ciële schade, bijvoor­beeld in de vorm van misge­lopen inkomsten. Er is bedrijven dan ook veel aan gelegen om dit te voorkomen. Bijvoor­beeld door actief te monitoren of hun webdo­meinen misbruikt worden. 

Domein- en merkmisbruik in Nederland

Ook in Nederland is domein- en merk­mis­bruik een serieus probleem. Uit recent onderzoek van Mimecast blijkt dat ruim zeven op de tien Neder­landse orga­ni­sa­ties het afgelopen jaar te maken hadden met web- of e‑mailspoofingaanvallen waarbij gebruik werd gemaakt van gekaapte of nage­maakte domeinen. Een grote meer­der­heid verwacht dat de dreiging van dit type aanvallen in het komende jaar gelijk blijft (44%) of zelfs toeneemt (35%). 

Mimecast adviseert alle orga­ni­sa­ties, ongeacht hun omvang of branche, om domein- en merk­mis­bruik tegen te gaan. “Deze slinkse vorm van cyber­cri­mi­na­li­teit is de laatste jaren sterk in opkomst”, zegt Nick Deen van Mimecast Nederland. “Cyber­cri­mi­nelen misbruiken hiermee het vertrouwen dat mensen in bedrijven en merken hebben. Het proactief aanpakken van domein- en merk­mis­bruik is cruciaal in de strijd tegen phishing.”

Meer infor­matie over de gespoofte Check Point-website en de werkwijze van de cyber­cri­mi­nelen vindt u in deze blogpost

Pin It on Pinterest

Share This