Nieuw gevaar in een oud jasje: cybercriminelen richten zich op sms

8 november 2022

Infoblox waar­schuwt voor “smishing”, een frau­de­stra­tegie die sms en phishing combi­neert. Via sms-berichten worden phis­hing­tech­nieken ingezet om toegang te krijgen tot privé­ge­ge­vens zoals wacht­woorden, iden­ti­teit en finan­ciële infor­matie. Deze techniek omzeilt mobiele spam­fil­ters door gebruik te maken van valse tele­foon­num­mers van afzenders en zelfs het tele­foon­nummer van het slachtoffer. 

De sms-berichten zijn ontworpen om ontvan­gers op een link te laten klikken. Deze link leidt bijvoor­beeld naar een site met malware of een pagina waar de gebruiker een formulier moet invullen. Ook zijn meerdere smishing-campagnes gede­tec­teerd met een omleiding naar een frau­du­leuze URL of meerdere omlei­dingen naar een frau­du­leus webdomein. Dit soort groot­scha­lige aanvallen vergen aanzien­lijke voor­be­rei­ding, maar dat is het waard omdat er al winst gemaakt kan worden als slechts enkele slacht­of­fers in de val trappen.

Dit type aanval wordt steeds verfijnder. In de door Infoblox geana­ly­seerde campagnes bevatten de berichten kwaad­aar­dige links en leken ze afkomstig van de ontvan­gers zelf. De links leidden naar nepen­quêtes, waarin slacht­of­fers werd gevraagd om persoon­lijke gegevens en credit­card­in­for­matie. In dit proces werden de slacht­of­fers via verschil­lende domeinen omgeleid om analyse en opsporing van de fraude te voorkomen.

Aanbevelingen om smishingrisico’s te beperken

Smishing-berichten zijn een veel­ge­bruikte methode voor het verzenden van phishing-links. Infoblox beveelt de volgende voor­zorgs­maat­re­gelen aan om smishing-aanvallen te vermijden:

  • Wees altijd op je hoede voor onver­wachte tekst­be­richten, zeker wanneer het gaat om finan­ciële infor­matie of over bijvoor­beeld bestellingen.
  • Klik nooit op URL’s in tekst­be­richten van afzenders die je niet herkent. In enkele van de gede­tec­teerde campagnes was de afzender de ontvanger zelf – die het bericht natuur­lijk niet zelf heeft verzonden. Maar ook bij opval­lende berichten van bekenden moeten alarm­bellen afgaan.
  • Klik nooit op verkorte URL’s in sms’jes, zoals tinyurl of bitly. Overheden zullen deze links bijvoor­beeld nooit gebruiken. 
  • Wanneer je de URL wel herkent, kijk die dan altijd nog zorg­vuldig na in de URL-balk. Het komt veel voor dat een malafide URL zo wordt opgebouwd dat het in eerste instantie lijkt alsof het een legitieme website is. Maar als je verder scrollt in de URL-balk, zie je vervol­gens dat je eigenlijk op een heel andere website terecht bent gekomen. Cyber­cri­mi­nelen maken soms de URL express de lengte van je URL-balk op je telefoon, waardoor je pas na het scrollen kunt zien dat het een malafide link betreft.
  • Tip: bij een legitieme URL volgt na een domeinex­tensie (zoals .com of .nl) vrijwel altijd een schuine streep (/). 

Pin It on Pinterest

Share This