Phishingmails bieden Trump-merchandise aan in ruil voor persoonsgegevens

17 september 2020

Met het eerste presi­den­tiële debat in zicht, is de strijd om het Witte Huis in de Verenigde Staten officieel gestart. Cyber­cri­mi­nelen haken hierop in door mensen die de race op de voet volgen in de val te lokken. Onder­zoe­kers van cyber­se­cu­ri­ty­spe­ci­a­list Mimecast ontdekten phis­hing­mails die afkomstig lijken van het Trump-campag­ne­team en waarin gratis merchan­dise wordt aange­boden aan suppor­ters. De twee e‑mails en de websites waarnaar ze linken bieden niets­ver­moe­dende suppor­ters gratis ‘Keep America Great’-hoeden en ‑vlaggen aan als ze hun persoon­lijke gegevens invullen. Deze gegevens worden dan waar­schijn­lijk door cyber­cri­mi­nelen verzameld en verkocht, of gebruikt in andere hackpogingen.

Blijf waakzaam

Dr. Kiri Addison, Mimecast’s hoofd Data Science voor Threat Intel­li­gence & Overwatch: “Dat cyber­cri­mi­nelen de Ameri­kaanse verkie­zingen aangrijpen om het publiek op te lichten, is natuur­lijk geen verras­sing. We zien regel­matig dat ze met tradi­ti­o­nele en al bekende aanvals­me­thoden inhaken op actuele gebeur­te­nissen, in de hoop dat slacht­of­fers persoons­ge­ge­vens verstrekken.” “Veel Ameri­kanen – en mensen uit andere landen – volgen de Ameri­kaanse verkie­zingen en de Trump-campagne op de voet en zijn dus vatbaar voor dit soort oplich­ters­prak­tijken. Door iets gratis aan te bieden, weten de cyber­cri­mi­nelen dat de kans groot is dat de niets­ver­moe­dende slacht­of­fers persoon­lijke gegevens prijs­geven. Het is daarom belang­rijk om te beseffen dat als iets te mooi lijkt om waar te zijn, het dat waar­schijn­lijk ook is”, aldus Addison. “Voor weggeef­ac­ties wordt meestal veel gead­ver­teerd. Door het contro­leren van de officiële kanalen kunnen dit soort acties dan ook worden geve­ri­fi­eerd. Het is belang­rijk waakzaam te zijn en goed onderzoek te doen voordat je persoon­lijke gegevens over­han­digt. Als een crimineel persoon­lijke gegevens te pakken krijgt, kan hij deze gebruiken voor imper­so­natie of deze zelfs op het dark web verkopen.” 

Stijging cybercrime door crisis

Addison: “De COVID-19-pandemie heeft het belang­rijker dan ooit gemaakt om waakzaam te zijn. Volgens een recent rapport van Mimecast heeft het coro­na­virus namelijk geleid tot een toename van dit soort oppor­tu­nis­ti­sche cyber­cri­mi­na­li­teit met 33 procent. Ons State of Email Security Report toont daarnaast dat Neder­landse bedrijven de afgelopen 12 maanden een stijging van 47 procent hebben gezien in het aantal phis­hing­aan­vallen, waaruit blijkt dat cyber­cri­mi­nelen dit soort methoden blijven gebruiken. Voorkomen is beter dan genezen, en het is altijd mogelijk om de juistheid van een e‑mail te contro­leren als deze afkomstig is van een officiële organisatie.”

Pin It on Pinterest

Share This