Barracuda: Omikron zorgt voor 521% toename in corona-gerelateerde phishing

Barracuda-400300

Cybercriminelen spelen slim in op de zorgen rond de Omikron-variant en de sterk toegenomen vraag naar coronatests, met een golf aan phishing mails rond coronatestkits. In het nieuwste Threat Spotlight-rapport van Barracuda concluderen onderzoekers dat het aantal phishingcampagnes rond coronatestkits sinds oktober 2021 met 521 procent is gestegen.

 

 

In Nederland zijn ook al andere vormen van corona-gerelateerde phishing gedetecteerd door Barracuda. Zo worden er phishing mails verzonden waarin de ontvanger een financiële tegemoetkoming vanwege corona/Covid-19 wordt voorgespiegeld. De daadwerkelijke URL blijkt echter naar een andere locatie te verwijzen dan ‘mijnoverheid.nl’. Op deze manier proberen criminelen inloggegevens voor DigID te bemachtigen.

 

Afbeelding met tekst

Automatisch gegenereerde beschrijving

 

Dit is niet voor het eerst dat de coronapandemie door cybercriminelen wordt aangegrepen voor phishing campagnes. Aan het begin van de coronapandemie, in maart 2020, zagen Barracuda-onderzoekers zelfs een toename van 667 procent in corona-gerelateerde phishing aanvallen. Dat gebeurde opnieuw begin 2021, toen in verschillende landen de vaccinatieprogramma’s op gang kwamen, met een golf aan vaccin-gerelateerde e-maildreigingen.

In deze nieuwste golf gebruiken criminelen verschillende methoden. Tot de meest voorkomende vormen van fraude behoren aanbiedingen voor coronatests en andere medische benodigdheden zoals maskers of handschoenen. Daarbij gaat het in sommige gevallen om nagemaakte of niet-goedgekeurde producten.

 

Graphical user interface, text, application, email

Description automatically generated

 

In de andere gevallen krijgen ontvangers valse meldingen van bestellingen voor coronatests, waarbij gevraagd wordt om via PayPal te betalen voor de aankoop van snelle coronatests. Ook doen sommige oplichters zich voor als testlabs, testaanbieders of werknemers die vervalste corona-testuitslagen sturen.

“Het is niet voor het eerst dat cybercriminelen proberen in te spelen op de zorgen en actuele ontwikkelingen rond de coronapandemie. Net als de dreiging van corona zelf, zal deze vorm van phishing niet snel verdwijnen, maar er zijn manieren waarop bedrijven zichzelf kunnen beschermen”, zegt Alain Luxembourg, regional director Benelux bij Barracuda. “Om te beginnen zijn er geavanceerde e-mail securityoplossingen die met behulp van kunstmatige intelligentie (AI) e-mail aanvallen detecteren en blokkeren, ook als deze zo ontworpen zijn dat ze traditionele gateways en spamfilters omzeilen. Daarnaast is het belangrijk om met regelmatige trainingen het bewustzijn onder medewerkers rond corona-gerelateerde phishing en andere potentiële dreigingen te vergroten.”

De volledige Barracuda Threat Spotlight over de toename van corona-gerelateerde phishing is hier te vinden: https://blog.barracuda.com/2022/01/20/threat-spotlight-covid-19-test-related-email-scams/

 

Meer over
Lees ook
Proofpoint presenteert het 2022 State of the Phish-rapport

Proofpoint presenteert het 2022 State of the Phish-rapport

Proofpoint, een toonaangevend cybersecurity- en compliance-bedrijf, presenteert zijn achtste jaarlijkse State of the Phish-rapport. Dit rapport gaat dieper in op hoe bewust gebruikers zich zijn van phishing-risico's, maar ook op hun kwetsbaarheid en veerkracht. Het rapport toont aan dat aanvallers in 2021 actiever waren dan in 2020.

Commentaar Lookout nav nieuws over de verspreiding van USB-sticks met ransomware

Commentaar Lookout nav nieuws over de verspreiding van USB-sticks met ransomware

Eerder deze week werd bekend dat criminelen van de FIN7-groep USB-sticks met daarop ransomware naar bedrijven sturen. Paul Visch, Regional Manager Benelux bij Lookout reageert.

Jongeren zijn extra kwetsbaar voor phishing

Jongeren zijn extra kwetsbaar voor phishing

Nederlandse jongeren en jongvolwassenen worden bovengemiddeld vaak slachtoffer van phishing. Ze trappen vaker in phishingmails en lopen hierbij ook vaker financiële schade op. Tegelijkertijd onderschatten jongeren de kans dat zij slachtoffer worden van bijvoorbeeld identiteitsfraude en gegevensverlies door een datalek. Dat blijkt uit een grootscha1