Barracuda Sentinel detecteert nu ook Nederlandstalige phishing mails

Sentinel, Barracuda’s next generation e-mail security oplossing, is nu in staat om phishing aanvallen in alle talen te detecteren en te blokkeren, waaronder Nederlands, Duits en Spaans. Sentinel maakt gebruik van geavanceerde AI-technieken om bedrieglijk echt lijkende phishing e-mails te onderscheppen. Bij dit soort aanvallen lijkt het alsof de email afkomstig is van een bekende web service, zoals Outlook Dropbox, Apple, UPS, et cetera.

Daarbij maken aanvallers steeds vaker gebruik van e-mails die zijn opgesteld in de lokale taal van de ontvanger, bijvoorbeeld Nederlands. Zo wordt geprobeerd om het beoogde slachtoffer zo ver te krijgen dat hij op een link klikt. Deze links openen een goed nagemaakte loginpagina van de web service. Het doel is om de logingegevens van het slachtoffer te stelen en later te gebruiken voor grotere aanvallen op het bedrijf, die veel schade kunnen aanrichten. Sentinel beschermt tegen dit soort phishing aanvallen, bijvoorbeeld door te detecteren wanneer de email is verzonden vanaf  een ander e-maildomein dan wordt gesuggereerd in het mailbericht (bijvoorbeeld dropbox.com).

Hier is een voorbeeld van een dergelijke phishing mail in het Nederlands, ogenschijnlijk verzonden door PayPal:

paypal

Een andere techniek die wordt ingezet door Sentinel, is het analyseren van de tekst van de e-mail. Sentinel is nu in staat om e-mails te checken die zijn opgesteld in iedere taal, waaronder Nederlands.

Meer over
Lees ook
46.000 phishingwebsite worden per dag gecreëerd

46.000 phishingwebsite worden per dag gecreëerd

1,385 miljoen nieuwe unieke phishingwebsite per maand werden in het tweede kwartaal van 2017 gecreëerd. Dit komt neer op 46.000 nieuwe phishingsites per dag. De meeste phishingwebsite werden in mei gecreëerd, toen 2,3 miljoen nieuwe unieke phishingwebsites werden gedetecteerd. Dit blijkt uit het Webroot Quarterly Threat Trends Report van Webroot,1

Equifax stuurt slachtoffers datalek naar nagemaakte website

Equifax stuurt slachtoffers datalek naar nagemaakte website

Equifax blijkt lang slachtoffers van het recente datalek bij het bedrijf te hebben doorgestuurd naar een nagemaakte website. De website is geregistreerd door een ethische hacker, die hiermee het gevaar van de werkwijze van Equifax duidelijk wil maken. De kredietverstrekker heeft een website gecreëerd voor slachtoffers van het datalek, waar zij zi1

Gehackte LinkedIn-accounts misbruikt voor phishingaanval

Gehackte LinkedIn-accounts misbruikt voor phishingaanval

LinkedIn-gebruikers zijn doelwit van een phishingcampagne. De aanvallers versturen via gehackte LinkedIn-accounts phishinglinks naar connecties van slachtoffers, waardoor de URL van een vertrouwde bron afkomstig lijkt te zijn. Hiervoor waarschuwt beveiligingsonderzoeker Jérôme Segura van Malwarebytes. De aanvallers sturen phishingberichten naar c1