Barracuda: Omikron zorgt voor 521% toename in corona-gerelateerde phishing

Barracuda-400300

Cybercriminelen spelen slim in op de zorgen rond de Omikron-variant en de sterk toegenomen vraag naar coronatests, met een golf aan phishing mails rond coronatestkits. In het nieuwste Threat Spotlight-rapport van Barracuda concluderen onderzoekers dat het aantal phishingcampagnes rond coronatestkits sinds oktober 2021 met 521 procent is gestegen.

 

 

In Nederland zijn ook al andere vormen van corona-gerelateerde phishing gedetecteerd door Barracuda. Zo worden er phishing mails verzonden waarin de ontvanger een financiële tegemoetkoming vanwege corona/Covid-19 wordt voorgespiegeld. De daadwerkelijke URL blijkt echter naar een andere locatie te verwijzen dan ‘mijnoverheid.nl’. Op deze manier proberen criminelen inloggegevens voor DigID te bemachtigen.

 

Afbeelding met tekst

Automatisch gegenereerde beschrijving

 

Dit is niet voor het eerst dat de coronapandemie door cybercriminelen wordt aangegrepen voor phishing campagnes. Aan het begin van de coronapandemie, in maart 2020, zagen Barracuda-onderzoekers zelfs een toename van 667 procent in corona-gerelateerde phishing aanvallen. Dat gebeurde opnieuw begin 2021, toen in verschillende landen de vaccinatieprogramma’s op gang kwamen, met een golf aan vaccin-gerelateerde e-maildreigingen.

In deze nieuwste golf gebruiken criminelen verschillende methoden. Tot de meest voorkomende vormen van fraude behoren aanbiedingen voor coronatests en andere medische benodigdheden zoals maskers of handschoenen. Daarbij gaat het in sommige gevallen om nagemaakte of niet-goedgekeurde producten.

 

Graphical user interface, text, application, email

Description automatically generated

 

In de andere gevallen krijgen ontvangers valse meldingen van bestellingen voor coronatests, waarbij gevraagd wordt om via PayPal te betalen voor de aankoop van snelle coronatests. Ook doen sommige oplichters zich voor als testlabs, testaanbieders of werknemers die vervalste corona-testuitslagen sturen.

“Het is niet voor het eerst dat cybercriminelen proberen in te spelen op de zorgen en actuele ontwikkelingen rond de coronapandemie. Net als de dreiging van corona zelf, zal deze vorm van phishing niet snel verdwijnen, maar er zijn manieren waarop bedrijven zichzelf kunnen beschermen”, zegt Alain Luxembourg, regional director Benelux bij Barracuda. “Om te beginnen zijn er geavanceerde e-mail securityoplossingen die met behulp van kunstmatige intelligentie (AI) e-mail aanvallen detecteren en blokkeren, ook als deze zo ontworpen zijn dat ze traditionele gateways en spamfilters omzeilen. Daarnaast is het belangrijk om met regelmatige trainingen het bewustzijn onder medewerkers rond corona-gerelateerde phishing en andere potentiële dreigingen te vergroten.”

De volledige Barracuda Threat Spotlight over de toename van corona-gerelateerde phishing is hier te vinden: https://blog.barracuda.com/2022/01/20/threat-spotlight-covid-19-test-related-email-scams/

 

Meer over
Lees ook
Mimecast waarschuwt voor phishing uit naam van Twitter

Mimecast waarschuwt voor phishing uit naam van Twitter

Beveiligingsonderzoekers van Mimecast hebben een nieuwe phishingcampagne ontdekt die gericht is op Twitter-gebruikers. In de phishingmails worden gebruikers zogenaamd geïnformeerd over het nieuwe betaalde abonnement waarmee zij een blauw vinkje achter hun naam kunnen krijgen. In werkelijkheid is dit een poging om persoonlijke gegevens te stelen.

Het creëren van de juiste gewoontes is essentieel voor online veiligheid

Het creëren van de juiste gewoontes is essentieel voor online veiligheid

Voor veel mensen klinkt cybersecurity als een ver-van-mijn-bed-show en wordt het vaak beschouwd als de verantwoordelijkheid van beveiligingsteams. Maar aanvallers houden zich niet aan deze rolverdeling. Ze vallen mensen op elke afdeling en op elk niveau aan die toegang hebben tot gevoelige data, vaak zelfs voordat beveiligingsteams tijd hebben om1

Phishingmails over apenpokkenvirus in omloop

Phishingmails over apenpokkenvirus in omloop

Cybercriminelen versturen phishingmails over het apenpokkenvirus aan bedrijven. In de e-mails staat dat de medewerkers een training over de voorzorgsmaatregelen tegen het virus moeten doorlopen. Het gaat om een wereldwijde phishingcampagne, zo waarschuwt cyberbeveiliger Mimecast.