Platforms voor contentcreatie worden misbruikt om phishing-aanvallen uit te voeren

Barracuda-400300

 

Onderzoekers van Barracuda hebben phishing-aanvallen ontdekt die misbruik maken van platforms voor contentcreatie en collaboration die veel worden gebruikt door scholen, grafisch ontwerpers en bedrijven. De contentcreatieplatforms hebben wereldwijd miljoenen gebruikers. De onderzoekers ontdekten dat aanvallers e-mails versturen vanaf deze platforms, met legitiem ogende posts, designs en documenten, maar met daarin phishing links. Deze waren vermomd als links om bestanden te delen.

Gebruikers die op de links klikken, worden doorgestuurd naar frauduleuze inlogpagina's of andere misleidende sites, met als doel gevoelige informatie te stelen, zoals logingegevens en persoonlijke gegevens. In één voorbeeld dat de onderzoekers aantroffen wordt een platform gebruikt om voicemail phishing links te hosten.

“Uit de toename van phishing-aanvallen waarbij gebruik wordt gemaakt van vertrouwde platforms voor contentcreatie en samenwerking blijkt een verschuiving is in de tactieken van cybercriminelen richting het misbruiken van populaire en gerenommeerde online communities om aanvallen uit te voeren, detectie te omzeilen en het vertrouwen dat gebruikers in dergelijke platforms hebben uit te buiten”, zegt Saravanan Govindarajan, Manager Threat Analysis bij Barracuda. “Het is van erg belangrijk dat zowel eindgebruikers als organisaties waakzaam te blijven en ervoor zorgen dat ze robuuste securitymaatregelen hebben die evoluerende dreigingen kunnen detecteren en zich daaraan kunnen aanpassen.” 

Het nieuwe onderzoek is het nieuwste in een reeks recente rapporten op basis van Barracuda detectiegegevens en informatie over dreigingen, die laten zien hoe de aanvallers achter e-maildreigingen hun tools en technieken continu verbeteren om hun kans op succes te vergroten en te voorkomen dat ze worden gedetecteerd en geblokkeerd door geavanceerde securitytools. 

Voorbeelden zijn onder andere aanvallers die QR-codes, populaire webmailservices en URL-verkorters gebruiken, en aanvallen die proberen om grote hoeveelheden data weg te sluizen via geavanceerde infostealers. 

Om zich te beschermen tegen dergelijke bedreigingen raadt Barracuda ontvangers van e-mails aan voorzichtig te zijn bij het klikken op links in ongevraagde e-mails of in berichten van onbekende afzenders. Andere potentiële waarschuwingssignalen zijn verdachte calls-to-action en onverwachte of vreemde links, zoals een service die niet wordt aangeboden door Microsoft, maar die wel om een Microsoft-login vraagt. 

E-mailsecurityoplossingen met meerlaagse detectie op basis van AI en machine learning kunnen helpen voorkomen dat dit soort aanvallen de inbox van gebruikers bereiken.  

Meer informatie is te vinden in deze blog: https://blog.barracuda.com/2024/09/12/content-creation-platforms-phishing-attacks.

 

Meer over
Lees ook
ZyXEL introduceert USG 310, 1100 en 1900 Next Generation FireWalls

ZyXEL introduceert USG 310, 1100 en 1900 Next Generation FireWalls

ZyXEL, leverancier van netwerk- en telecommunicatie oplossingen, introduceert de nieuwe ZyXEL USG 310 Advances Series en de 1100 en 1900 Extreme Series Next Generation FireWalls (NGFW). Deze firewalls zijn geschikt voor het mkb en de grootzakelijke markt. De ultramoderne firewalls van ZyXEL bieden hoge prestaties en zijn uitgerust met alle functie1

Brit probeert bank af te persen

Brit probeert bank af te persen

De Britse bank Lloyds is door een cybercrimineel afgeperst. Een 22-jarige Brit wist via phishingaanvallen de hand te leggen op informatie over klanten van de bank die hij door dreigde te spelen aan de Britse krant The Sun. De man eiste 207.000 pond in Bitcoins van de Britse bank, waarmee de bank het datalek kon afkopen. Lloyds en The Sun deden bei1

Phishingbende verschijnt vandaag voor de rechter

Phishingbende verschijnt vandaag voor de rechter

Een bende oplichters moet vandaag voor de rechter in Haarlem verschijnen. De groep bestaat uit 24 verdachten die zich volgens het Openbaar Ministerie (OM) hebben schuldig gemaakt aan phishing, fraude en witwassen. Voor de zaak zijn 11 zittingsdagen uitgetrokken. De oplichtersbende zou zich op grote schaal hebben schuldig gemaakt aan phishing. De o1