80% van financiële phishingaanvallen in Nederland misbruikt naam van bank

internetbankieren

Cybercriminelen richten zich in toenemende mate op het leegroven van bankrekeningen en doen steeds meer moeite om gebruiksinformatie te achterhalen. De hackers creëren namaaksites die sprekend lijken op de websites van financiële organisaties. In 2013 leunde wereldwijd 31,5% van de phishingaanvallen op de merknamen van toonaangevende banken, online winkels en elektronische betaalsystemen. Ruim 80% van de financiële phishingaanvallen in Nederland misbruikte de naam van een bank.

Dit blijkt uit het onderzoek 'Financiële cyberdreigingen in 2013' van Kaspersky Labs, dat is gebaseerd op eigen cijfers van het beveiligingsbedrijf. De hoeveelheid phishingaanvallen uit naam van banken, online winkels en elektronische betaalsystemen is met 8,5% ten opzichte van het voorgaande jaar toegenomen. In Nederland maakte in 2013 32,3% van de phishingaanvallen gebruik van merknamen van banken, die hiermee bovenaan de lijst van phishingdoelen staan.

Banken zijn geliefd doelwit

In 2013 vormden banken het meest aantrekkelijke doelwit. Wereldwijd werden merknamen van banken gebruikt bij 70,6% van alle financiële phishingactiviteiten. In Nederland ligt dit percentage zelfs op ruim 80%. Dat is een forse stijging ten opzichte van 2012, toen bankphishing slechts 52% vertegenwoordigde. Over het geheel gezien waren namaakwebsites van banken in 2013 betrokken bij twee keer zoveel phishingaanvallen (22%) dan het jaar ervoor.

Fraudeurs gebruiken de merknamen van toonaangevende bedrijven met grote klantenbestanden om zoveel mogelijk winst te boeken bij hun criminele activiteiten. Wereldwijd maakte circa 60% van alle phishingaanvallen met behulp van nagemaakte bankpagina's bijvoorbeeld gebruik van de namen van slechts 25 organisaties. Onder elektronische betaalsystemen zijn de "favorieten" van de phishers nog duidelijker: 88,3% van de phishing-aanvallen in deze categorie had betrekking op een van vier internationale merken: PayPal, American Express, Master Card en Visa.

Bereik

De reden van de veelvuldige inzet van phishingaanvallen door cybercriminelen is volgens Kaspersky het bereik van dergelijke aanvallen onder gebruikers. Kwaadaardige software die speciaal is gemaakt voor bepaalde besturingssystemen kan minder breed worden ingezet dan phishing-aanvallen.

Het volledige onderzoek is hier te vinden.

Lees ook
Terugblik met Remco Geerts van Tesorion

Terugblik met Remco Geerts van Tesorion

InfosecurityMagazine bestaat tien jaar. Wat is er in die tijd veranderd? Die vraag is voorgelegd aan Remco Geerts. Remco is bij Tesorion verantwoordelijk voor strategie en innovatie. Hij zit ruim 25 jaar in de sector. Hierdoor is hij niet alleen de juiste persoon voor die functie, maar ook voor dit interview.

Drie trends voor cyberaanvallen in 2024

Drie trends voor cyberaanvallen in 2024

Allianz: in België blijven Cyberincidenten (bijv. cybercriminaliteit, verstoringen van IT-netwerken en -diensten, malware/ransomware, datalekken, boetes en straffen) het nummer één risico sinds 2018. In Nederland klommen Cyberincidenten vier posities naar de tweede plaats.

Hoe phishingbewust is jouw organisatie echt?

Hoe phishingbewust is jouw organisatie echt?

Het NK-Phishing is terug! Na vier succesvolle edities is de competitie waarbij medewerkers van verschillende organisaties worden getest er weer. Lukt het jouw team om de phishing mails van dit jaar te herkennen? In teams van 10 strijd jouw organisatie tegen meer dan 500 andere deelnemers voor een mooie prijs.