80% van financiële phishingaanvallen in Nederland misbruikt naam van bank

internetbankieren

Cybercriminelen richten zich in toenemende mate op het leegroven van bankrekeningen en doen steeds meer moeite om gebruiksinformatie te achterhalen. De hackers creëren namaaksites die sprekend lijken op de websites van financiële organisaties. In 2013 leunde wereldwijd 31,5% van de phishingaanvallen op de merknamen van toonaangevende banken, online winkels en elektronische betaalsystemen. Ruim 80% van de financiële phishingaanvallen in Nederland misbruikte de naam van een bank.

Dit blijkt uit het onderzoek 'Financiële cyberdreigingen in 2013' van Kaspersky Labs, dat is gebaseerd op eigen cijfers van het beveiligingsbedrijf. De hoeveelheid phishingaanvallen uit naam van banken, online winkels en elektronische betaalsystemen is met 8,5% ten opzichte van het voorgaande jaar toegenomen. In Nederland maakte in 2013 32,3% van de phishingaanvallen gebruik van merknamen van banken, die hiermee bovenaan de lijst van phishingdoelen staan.

Banken zijn geliefd doelwit

In 2013 vormden banken het meest aantrekkelijke doelwit. Wereldwijd werden merknamen van banken gebruikt bij 70,6% van alle financiële phishingactiviteiten. In Nederland ligt dit percentage zelfs op ruim 80%. Dat is een forse stijging ten opzichte van 2012, toen bankphishing slechts 52% vertegenwoordigde. Over het geheel gezien waren namaakwebsites van banken in 2013 betrokken bij twee keer zoveel phishingaanvallen (22%) dan het jaar ervoor.

Fraudeurs gebruiken de merknamen van toonaangevende bedrijven met grote klantenbestanden om zoveel mogelijk winst te boeken bij hun criminele activiteiten. Wereldwijd maakte circa 60% van alle phishingaanvallen met behulp van nagemaakte bankpagina's bijvoorbeeld gebruik van de namen van slechts 25 organisaties. Onder elektronische betaalsystemen zijn de "favorieten" van de phishers nog duidelijker: 88,3% van de phishing-aanvallen in deze categorie had betrekking op een van vier internationale merken: PayPal, American Express, Master Card en Visa.

Bereik

De reden van de veelvuldige inzet van phishingaanvallen door cybercriminelen is volgens Kaspersky het bereik van dergelijke aanvallen onder gebruikers. Kwaadaardige software die speciaal is gemaakt voor bepaalde besturingssystemen kan minder breed worden ingezet dan phishing-aanvallen.

Het volledige onderzoek is hier te vinden.

Lees ook
Sora: een historische ontwikkeling, maar mét beveiligingsrisico’s

Sora: een historische ontwikkeling, maar mét beveiligingsrisico’s

De introductie van Sora door OpenAI markeert een mijlpaal in videobewerking. De revolutionaire technologie is opwindend, maar roept tegelijkertijd vragen op over de gevolgen van de rol van AI bij het maken van digitale content en cybersecurity.

Verfijndere cyberaanvallen nog geen wake-up call

Verfijndere cyberaanvallen nog geen wake-up call

ABN ARMO: Ondanks het hoge dreigingsniveau blijft de risicoperceptie in het Nederlandse bedrijfsleven achter. Ondernemers lijken de risico’s pas te onderkennen als een aanval tot schade leidt

Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Onderzoekers van Proofpoint volgen verschillende dreigingsactoren, waaronder TA427. Deze dreigingsactor is ook bekend als Emerald Sleet, APT43, THALLIUM of Kimsuky en wordt gelieerd aan Noord-Korea.