Banken waarschuwen voor professionalisering phishingcampagnes

internetbankieren

Cybercriminelen perfectioneren phishingcampagnes. De e-mail zien er steeds professioneler uit en bevatten minder spelfouten, waardoor phishingmailtjes moeilijker te herkennen zijn.

Hiervoor waarschuwen Betaalvereniging Nederland en de Nederlandse Vereniging van Banken. Cybercriminelen spelen volgens de organisaties steeds vaker in op actualiteiten, bijvoorbeeld op de introductie van nieuwe betaalpassen. Daarnaast proberen zij bij klanten paniek te veroorzaken, bijvoorbeeld door te claimen direct de inloggegevens nodig te hebben om te voorkomen dat een geldbedrag door een crimineel wordt weggesluisd naar een andere rekening. Betaalvereniging Nederland en de Nederlandse Vereniging van Banken benadrukken dat banken nooit om inloggegevens vragen.

Relatief weinig schade

De schade door phishing bedroeg in het eerste halfjaar van 2,8 miljoen euro. Dit is meer dan in de tweede helft van 2014. In vergelijking met eerdere jaren, waarin de schade vaak nog tientallen miljoenen per jaar bedroeg, is het schadebedrag in de eerste helft van 2015 echter relatief laag. Naast de 2,8 miljoen euro schade door phishing leden banken 300.000 euro schade door andere vormen van cybercrime, waaronder malware. De totale schade door fraude met internetbankieren in de eerste helft van 2015 komt hierdoor uit op 3,1 miljoen euro.

Skimmen zorgt voor relatief weinig schade. Door de invoering van de EMV-chip en het standaard onbruikbaar maken van betaalpassen buiten Europa via geoblocking veroorzaakt skimmen in Nederland nog nauwelijks schade. Sinds de tweede helft van 2013 heeft skimmen in totaal voor een schadepost van 790.000 euro gezorgd.

Lees ook
Barracuda Research presenteert GhostFrame: een nieuwe phishingkit die detectie ontwijkt en verantwoordelijk is voor een miljoen aanvallen

Barracuda Research presenteert GhostFrame: een nieuwe phishingkit die detectie ontwijkt en verantwoordelijk is voor een miljoen aanvallen

Barracuda heeft details gepubliceerd over een nieuwe, goed verborgen en moeilijk te detecteren phishing-as-a-service (PhaaS)-kit die zijn schadelijke inhoud verbergt in iframes van webpagina's om detectie te omzeilen en zo flexibel mogelijk te zijn. Dit is de eerste keer dat Barracuda een compleet phishing-framework ziet dat gebruikmaakt van de i1

Opnieuw criminele infrastructuur ontmanteld in internationale ransomware-operatie

Opnieuw criminele infrastructuur ontmanteld in internationale ransomware-operatie

In Operatie Endgame zijn deze week belangrijke spelers uitgeschakeld die een sleutelrol hadden in de internationale cybercriminaliteit: een van de grootste infostealers Rhadamanthys, een Remote Access Trojan (RAT) VenomRAT en botnet Elysium.

Cybercriminelen doelen op vrachtwagens en logistiek

Cybercriminelen doelen op vrachtwagens en logistiek

Proofpoint volgt een cluster van cybercriminele activiteiten die zich richt op transport- en logistieke bedrijven. Het cluster infecteert bedrijven in deze sector met Remote Monitoring and Management (RMM)-tools voor financieel gewin. In de geobserveerde campagnes proberen cybercriminelen bedrijven te infiltreren