80% van financiële phishingaanvallen in Nederland misbruikt naam van bank

Cybercriminelen richten zich in toenemende mate op het leegroven van bankrekeningen en doen steeds meer moeite om gebruiksinformatie te achterhalen. De hackers creëren namaaksites die sprekend lijken op de websites van financiële organisaties. In 2013 leunde wereldwijd 31,5% van de phishingaanvallen op de merknamen van toonaangevende banken, online winkels en elektronische betaalsystemen. Ruim 80% van de financiële phishingaanvallen in Nederland misbruikte de naam van een bank.
Dit blijkt uit het onderzoek 'Financiële cyberdreigingen in 2013' van Kaspersky Labs, dat is gebaseerd op eigen cijfers van het beveiligingsbedrijf. De hoeveelheid phishingaanvallen uit naam van banken, online winkels en elektronische betaalsystemen is met 8,5% ten opzichte van het voorgaande jaar toegenomen. In Nederland maakte in 2013 32,3% van de phishingaanvallen gebruik van merknamen van banken, die hiermee bovenaan de lijst van phishingdoelen staan.
Banken zijn geliefd doelwit
In 2013 vormden banken het meest aantrekkelijke doelwit. Wereldwijd werden merknamen van banken gebruikt bij 70,6% van alle financiële phishingactiviteiten. In Nederland ligt dit percentage zelfs op ruim 80%. Dat is een forse stijging ten opzichte van 2012, toen bankphishing slechts 52% vertegenwoordigde. Over het geheel gezien waren namaakwebsites van banken in 2013 betrokken bij twee keer zoveel phishingaanvallen (22%) dan het jaar ervoor.
Fraudeurs gebruiken de merknamen van toonaangevende bedrijven met grote klantenbestanden om zoveel mogelijk winst te boeken bij hun criminele activiteiten. Wereldwijd maakte circa 60% van alle phishingaanvallen met behulp van nagemaakte bankpagina's bijvoorbeeld gebruik van de namen van slechts 25 organisaties. Onder elektronische betaalsystemen zijn de "favorieten" van de phishers nog duidelijker: 88,3% van de phishing-aanvallen in deze categorie had betrekking op een van vier internationale merken: PayPal, American Express, Master Card en Visa.
Bereik
De reden van de veelvuldige inzet van phishingaanvallen door cybercriminelen is volgens Kaspersky het bereik van dergelijke aanvallen onder gebruikers. Kwaadaardige software die speciaal is gemaakt voor bepaalde besturingssystemen kan minder breed worden ingezet dan phishing-aanvallen.
Het volledige onderzoek is hier te vinden.
Meer over
Lees ook
Orange Cyberdefense: schijnzekerheid in ketenbeveiliging grootste risico
“De zwakste schakel in je keten bepaalt uiteindelijk je risico”, stelt Van der Wel-ter Weel. “Als je die schakel negeert, of alleen aanspreekt zonder ondersteuning, vergroot je het probleem in plaats van het op te lossen. Organisaties die echt werk willen maken van ketenbeveiliging, moeten stoppen met afvinken en beginnen met faciliteren.”
Orange Cyberdefense: “Maak leveranciersbeveiliging inzichtelijk met een veiligheidscijfer”
Hoe weet je als organisatie of je leverancier zijn digitale veiligheid op orde heeft? Certificeringen zoals ISO 27001 of ISAE 3402 zijn waardevol, maar vaak kostbaar, complex en lastig te doorgronden. Orange Cyberdefense ziet ruimte voor een aanvulling: een veiligheidscijfer of label.
LiFi voor high-security omgevingen
Dit artikel gaat dieper in op de technologie achter LiFi en belicht hoe deze bijdraagt aan informatiebeveiliging, met een focus op de voordelen, uitdagingen en toekomstige mogelijkheden.



