Banken waarschuwen voor professionalisering phishingcampagnes

internetbankieren

Cybercriminelen perfectioneren phishingcampagnes. De e-mail zien er steeds professioneler uit en bevatten minder spelfouten, waardoor phishingmailtjes moeilijker te herkennen zijn.

Hiervoor waarschuwen Betaalvereniging Nederland en de Nederlandse Vereniging van Banken. Cybercriminelen spelen volgens de organisaties steeds vaker in op actualiteiten, bijvoorbeeld op de introductie van nieuwe betaalpassen. Daarnaast proberen zij bij klanten paniek te veroorzaken, bijvoorbeeld door te claimen direct de inloggegevens nodig te hebben om te voorkomen dat een geldbedrag door een crimineel wordt weggesluisd naar een andere rekening. Betaalvereniging Nederland en de Nederlandse Vereniging van Banken benadrukken dat banken nooit om inloggegevens vragen.

Relatief weinig schade

De schade door phishing bedroeg in het eerste halfjaar van 2,8 miljoen euro. Dit is meer dan in de tweede helft van 2014. In vergelijking met eerdere jaren, waarin de schade vaak nog tientallen miljoenen per jaar bedroeg, is het schadebedrag in de eerste helft van 2015 echter relatief laag. Naast de 2,8 miljoen euro schade door phishing leden banken 300.000 euro schade door andere vormen van cybercrime, waaronder malware. De totale schade door fraude met internetbankieren in de eerste helft van 2015 komt hierdoor uit op 3,1 miljoen euro.

Skimmen zorgt voor relatief weinig schade. Door de invoering van de EMV-chip en het standaard onbruikbaar maken van betaalpassen buiten Europa via geoblocking veroorzaakt skimmen in Nederland nog nauwelijks schade. Sinds de tweede helft van 2013 heeft skimmen in totaal voor een schadepost van 790.000 euro gezorgd.

Lees ook
Shadow AI groeit explosief: 78% van medewerkers gebruikt AI zonder toestemming van IT

Shadow AI groeit explosief: 78% van medewerkers gebruikt AI zonder toestemming van IT

De werkvloer omarmt AI sneller dan organisaties kunnen bijhouden. Tegelijkertijd vervijfvoudigde het aantal medewerkers dat klikt op AI-gerelateerde phishingmails in twee jaar tijd. Het resultaat is een explosieve groei van Shadow AI: tools die medewerkers buiten het zicht van de organisatie gebruiken.

Orange Cyberdefense lanceert documentaire over wereld achter cybercriminaliteit

Orange Cyberdefense lanceert documentaire over wereld achter cybercriminaliteit

‘Don’t Go to the Police’ laat zien hoe ransomware-aanvallen de hele samenleving raken Orange Cyberdefense brengt de nieuwe documentaire Don’t Go to the Police uit. In deze 56 minuten durende film krijgen kijkers een zeldzame inkijk in de jacht op LockBit, een van meest actieve cybercriminele groepen van de afgelopen jaren1

Instanties verstoren populair phishingplatform

Instanties verstoren populair phishingplatform

De infrastructuur van Tycoon 2FA werd verstoord in samenwerking met particuliere en publieke partners, waaronder Proofpoint, Microsoft, Europol, Cloudflare, Coinbase, Crowell, eSentire, Health-ISAC, Intel 471, Resecurity, The Shadowserver Foundation, SpyCloud en TrendAI.