Banken waarschuwen voor professionalisering phishingcampagnes

internetbankieren

Cybercriminelen perfectioneren phishingcampagnes. De e-mail zien er steeds professioneler uit en bevatten minder spelfouten, waardoor phishingmailtjes moeilijker te herkennen zijn.

Hiervoor waarschuwen Betaalvereniging Nederland en de Nederlandse Vereniging van Banken. Cybercriminelen spelen volgens de organisaties steeds vaker in op actualiteiten, bijvoorbeeld op de introductie van nieuwe betaalpassen. Daarnaast proberen zij bij klanten paniek te veroorzaken, bijvoorbeeld door te claimen direct de inloggegevens nodig te hebben om te voorkomen dat een geldbedrag door een crimineel wordt weggesluisd naar een andere rekening. Betaalvereniging Nederland en de Nederlandse Vereniging van Banken benadrukken dat banken nooit om inloggegevens vragen.

Relatief weinig schade

De schade door phishing bedroeg in het eerste halfjaar van 2,8 miljoen euro. Dit is meer dan in de tweede helft van 2014. In vergelijking met eerdere jaren, waarin de schade vaak nog tientallen miljoenen per jaar bedroeg, is het schadebedrag in de eerste helft van 2015 echter relatief laag. Naast de 2,8 miljoen euro schade door phishing leden banken 300.000 euro schade door andere vormen van cybercrime, waaronder malware. De totale schade door fraude met internetbankieren in de eerste helft van 2015 komt hierdoor uit op 3,1 miljoen euro.

Skimmen zorgt voor relatief weinig schade. Door de invoering van de EMV-chip en het standaard onbruikbaar maken van betaalpassen buiten Europa via geoblocking veroorzaakt skimmen in Nederland nog nauwelijks schade. Sinds de tweede helft van 2013 heeft skimmen in totaal voor een schadepost van 790.000 euro gezorgd.

Lees ook
Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Onderzoekers van Proofpoint volgen verschillende dreigingsactoren, waaronder TA427. Deze dreigingsactor is ook bekend als Emerald Sleet, APT43, THALLIUM of Kimsuky en wordt gelieerd aan Noord-Korea.

KnowBe4-onderzoek: Bijna 70% van Nederlandse werknemers slaat wachtwoorden op in browser

KnowBe4-onderzoek: Bijna 70% van Nederlandse werknemers slaat wachtwoorden op in browser

Onderzoek van KnowBe4, aanbieder van ’s werelds grootste platform voor security awareness en gesimuleerde phishing, stelt vast dat ruim 66% van de Nederlanders wachtwoorden opslaat in webbrowsers - groot aantal weet niet dat dit (automatisch) gebeurt

Drie trends voor cyberaanvallen in 2024

Drie trends voor cyberaanvallen in 2024

Allianz: in België blijven Cyberincidenten (bijv. cybercriminaliteit, verstoringen van IT-netwerken en -diensten, malware/ransomware, datalekken, boetes en straffen) het nummer één risico sinds 2018. In Nederland klommen Cyberincidenten vier posities naar de tweede plaats.