Barracuda: Omikron zorgt voor 521% toename in corona-gerelateerde phishing

Barracuda-400300

Cybercriminelen spelen slim in op de zorgen rond de Omikron-variant en de sterk toegenomen vraag naar coronatests, met een golf aan phishing mails rond coronatestkits. In het nieuwste Threat Spotlight-rapport van Barracuda concluderen onderzoekers dat het aantal phishingcampagnes rond coronatestkits sinds oktober 2021 met 521 procent is gestegen.

 

 

In Nederland zijn ook al andere vormen van corona-gerelateerde phishing gedetecteerd door Barracuda. Zo worden er phishing mails verzonden waarin de ontvanger een financiële tegemoetkoming vanwege corona/Covid-19 wordt voorgespiegeld. De daadwerkelijke URL blijkt echter naar een andere locatie te verwijzen dan ‘mijnoverheid.nl’. Op deze manier proberen criminelen inloggegevens voor DigID te bemachtigen.

 

Afbeelding met tekst

Automatisch gegenereerde beschrijving

 

Dit is niet voor het eerst dat de coronapandemie door cybercriminelen wordt aangegrepen voor phishing campagnes. Aan het begin van de coronapandemie, in maart 2020, zagen Barracuda-onderzoekers zelfs een toename van 667 procent in corona-gerelateerde phishing aanvallen. Dat gebeurde opnieuw begin 2021, toen in verschillende landen de vaccinatieprogramma’s op gang kwamen, met een golf aan vaccin-gerelateerde e-maildreigingen.

In deze nieuwste golf gebruiken criminelen verschillende methoden. Tot de meest voorkomende vormen van fraude behoren aanbiedingen voor coronatests en andere medische benodigdheden zoals maskers of handschoenen. Daarbij gaat het in sommige gevallen om nagemaakte of niet-goedgekeurde producten.

 

Graphical user interface, text, application, email

Description automatically generated

 

In de andere gevallen krijgen ontvangers valse meldingen van bestellingen voor coronatests, waarbij gevraagd wordt om via PayPal te betalen voor de aankoop van snelle coronatests. Ook doen sommige oplichters zich voor als testlabs, testaanbieders of werknemers die vervalste corona-testuitslagen sturen.

“Het is niet voor het eerst dat cybercriminelen proberen in te spelen op de zorgen en actuele ontwikkelingen rond de coronapandemie. Net als de dreiging van corona zelf, zal deze vorm van phishing niet snel verdwijnen, maar er zijn manieren waarop bedrijven zichzelf kunnen beschermen”, zegt Alain Luxembourg, regional director Benelux bij Barracuda. “Om te beginnen zijn er geavanceerde e-mail securityoplossingen die met behulp van kunstmatige intelligentie (AI) e-mail aanvallen detecteren en blokkeren, ook als deze zo ontworpen zijn dat ze traditionele gateways en spamfilters omzeilen. Daarnaast is het belangrijk om met regelmatige trainingen het bewustzijn onder medewerkers rond corona-gerelateerde phishing en andere potentiële dreigingen te vergroten.”

De volledige Barracuda Threat Spotlight over de toename van corona-gerelateerde phishing is hier te vinden: https://blog.barracuda.com/2022/01/20/threat-spotlight-covid-19-test-related-email-scams/

 

Meer over
Lees ook
Dreigingsrapport G DATA: security-situatie blijft gespannen, individuele gebruikers vaker doelwit

Dreigingsrapport G DATA: security-situatie blijft gespannen, individuele gebruikers vaker doelwit

Het aantal cyberaanvallen stagneert op een hoog niveau, zo blijkt uit het nieuwste dreigingsrapport van G DATA CyberDefense. Op dit moment zijn er diverse kwetsbaarheden die door cybercriminelen consequent worden misbruikt. Met behulp van UEFI-bootkits kunnen ze bijvoorbeeld securitymaatregelen omzeilen en zo systemen kwetsbaar maken. Een andere m1

Persbericht: Twee derde van de organisaties in de Benelux was in 2022 het slachtoffer van spearphishing

Persbericht: Twee derde van de organisaties in de Benelux was in 2022 het slachtoffer van spearphishing

Barracuda Networks heeft zijn 2023 Spearphishing Trends Rapport gepubliceerd. Daaruit blijkt dat ruim twee derde (68%) van de ondervraagde organisaties in de Benelux in 2022 het slachtoffer was van spearphishing. Dat is beduidend hoger dan het wereldwijde gemiddelde van 50 procent. Ook doen bedrijven in de Benelux aanzienlijk langer over het detec1

Kwetsbare functies in Microsoft Teams vergroten risico op phishing en malware-aanvallen

Kwetsbare functies in Microsoft Teams vergroten risico op phishing en malware-aanvallen

Onderzoekers van Proofpoint hebben verschillende verontrustende kwetsbaarheden ontdekt in Microsoft Teams die door cybercriminelen kunnen worden misbruikt voor phishing-aanvallen en het verspreiden van malware. Deze kwetsbaarheden vormen een aanzienlijk risico voor bedrijven die sterk vertrouwen op Microsoft Teams voor hun dagelijkse cloudbehoefte1