Ontwikkelaars doelwit van phishingaanval
Google waarschuwt ontwikkelaars uit te kijken voor phishingmailtjes. Dit zijn e-mailberichten die afkomstig lijken te zijn van een betrouwbare partij, maar in werkelijkheid van cybercriminelen afkomstig blijken te zijn. Doorgaans proberen deze slachtoffers informatie afhandig te maken.
Het Amerikaanse IT-bedrijf waarschuwt dat er e-mailberichten in omloop zijn die afkomstig lijken te zijn van Google. Ontwikkelaars worden in de e-mail gewaarschuwd dat hun app de voorwaarden van Play Store overtreedt. In werkelijkheid proberen cybercriminelen ontwikkelaars via het mailtje allerlei gegevens te ontfutselen.
3-Day Notification
De e-mail spreekt in de onderwerpregel van een ‘3-Day Notification of Google Play Developer Term Violation’. Ontwikkelaars worden gewaarschuwd dat hun app niet langer aan de voorwaarden voldoet en op termijn verbannen wordt uit de appwinkel. Ontwikkelaars zouden meer informatie kunnen krijgen over de overtreding(en) door op een link te klikken.
Google adviseert ontwikkelaars de e-mail niet te openen en in ieder geval niet op de linkjes te klikken. Daarnaast wijst Google op de mogelijkheid dergelijke e-mailtjes via onder andere Gmail te rapporteren.
Meer over
Lees ook
Proofpoint: door overheid gesponsorde actoren gebruiken ClickFix
Onderzoekers van cybersecuritybedrijf Proofpoint delen nieuwe inzichten rondom social engineeringstecniek ClickFix. Uit de laatste bevindingen blijkt dat de overheid actoren sponsort bij het inzetten van deze aanvalsmethode
AI-aangedreven muterende phishingcampagnes zijn in opmars, waarschuwt KnowBe4-rapport
Uit een nieuw onderzoek van KnowBe4 blijkt dat cybercriminelen veelvuldig gebruik maken van polymorfe phishingtechnieken, die aanwezig zijn in 76,4% van alle phishingcampagnes. Bij deze vorm van phishing wordt een e-mail, vaak met behulp van AI, telkens subtiel aangepast om zo beveiligingsfilters te omzeilen
Nieuw onderzoek van KnowBe4 toont aan dat online zelfoverschatting de werkplek kwetsbaar maakt
86% van de medewerkers denkt phishing met vertrouwen te herkennen. Toch is bijna de helft van hen al eens slachtoffer geworden van oplichtingspraktijken. Dit blijkt uit het rapport ‘Security Approaches Around the Globe: The Confidence Gap’ van KnowBe4.



