Mimecast waarschuwt voor phishing uit naam van WHO

26 maart 2020

Er worden nu op grote schaal phis­hing­mails verstuurd uit naam van de Wereld­ge­zond­heids­or­ga­ni­satie (WHO). De e‑mails bevatten een link naar veilig­heids­maat­re­gelen die de versprei­ding van het coro­na­virus tegengaan. Deze link leidt naar een nage­maakte WHO-website waar het doelwit gegevens moet invullen.

Onder­zoe­kers van security=specialist Mimecast hebben meer dan duizend van dit soort e‑mails voorbij zien komen. Opvallend is dat eerst om een tele­foon­nummer wordt gevraagd, en dan pas om een e‑mailadres en wacht­woord. Hoogst­waar­schijn­lijk is dit vooral een manier om doel­witten te selec­teren. Als iemand zijn tele­foon­nummer achter­laat, zou de kans ook groter zijn dat die persoon vervol­gens in een phishing-sms of ‑tele­foontje trapt.

Deze aanval past in een bredere trend waarbij cyber­cri­mi­nelen misbruik maken van de angst voor het coro­na­virus – en de enorme behoefte aan infor­matie over deze wereld­wijde pandemie. De aanval­lers volgen de actuele ontwik­ke­lingen op de voet en passen hun phis­hing­mails daarop aan. Zo waar­schuwde Mimecast eerder al voor een nieuwe golf phis­hing­aan­vallen die specifiek gericht zijn op thuiswerkers.
 

Onzekerheid en chaos

Carl Wearn, hoofd van de online-misdaad­af­de­ling van het Mimecast, adviseert mensen om extra alert te zijn op e‑mails die inspelen op hun persoon­lijke angsten. “Het is een onzekere en chao­ti­sche tijd”, zegt hij. “Voor cyber­cri­mi­nelen zijn dat ideale omstan­dig­heden. Ik verwacht bijvoor­beeld dat het niet lang zal duren voordat er ook leningen, belas­ting­voor­delen of banen worden aange­boden in phishingmails.”
 
Volgens Wearn kunnen mensen altijd het beste zelf naar websites van officiële instan­ties zoals de WHO navigeren. “Wees u ook bewust van het feit dat veel malware binnen­komt via e‑mail. Open geen bijlagen en klik niet op links in e‑mails als u niet zeker weet van wie ze afkomstig zijn. Krijgt u een verdachte e‑mail van iemand die u kent? Bel die persoon dan ter controle op het nummer dat u van hem of haar heeft.”
 

Pin It on Pinterest

Share This