Banken waarschuwen voor professionalisering phishingcampagnes

internetbankieren

Cybercriminelen perfectioneren phishingcampagnes. De e-mail zien er steeds professioneler uit en bevatten minder spelfouten, waardoor phishingmailtjes moeilijker te herkennen zijn.

Hiervoor waarschuwen Betaalvereniging Nederland en de Nederlandse Vereniging van Banken. Cybercriminelen spelen volgens de organisaties steeds vaker in op actualiteiten, bijvoorbeeld op de introductie van nieuwe betaalpassen. Daarnaast proberen zij bij klanten paniek te veroorzaken, bijvoorbeeld door te claimen direct de inloggegevens nodig te hebben om te voorkomen dat een geldbedrag door een crimineel wordt weggesluisd naar een andere rekening. Betaalvereniging Nederland en de Nederlandse Vereniging van Banken benadrukken dat banken nooit om inloggegevens vragen.

Relatief weinig schade

De schade door phishing bedroeg in het eerste halfjaar van 2,8 miljoen euro. Dit is meer dan in de tweede helft van 2014. In vergelijking met eerdere jaren, waarin de schade vaak nog tientallen miljoenen per jaar bedroeg, is het schadebedrag in de eerste helft van 2015 echter relatief laag. Naast de 2,8 miljoen euro schade door phishing leden banken 300.000 euro schade door andere vormen van cybercrime, waaronder malware. De totale schade door fraude met internetbankieren in de eerste helft van 2015 komt hierdoor uit op 3,1 miljoen euro.

Skimmen zorgt voor relatief weinig schade. Door de invoering van de EMV-chip en het standaard onbruikbaar maken van betaalpassen buiten Europa via geoblocking veroorzaakt skimmen in Nederland nog nauwelijks schade. Sinds de tweede helft van 2013 heeft skimmen in totaal voor een schadepost van 790.000 euro gezorgd.

Lees ook
Proofpoint: TA402  duikt op in phishing campagnes

Proofpoint: TA402 duikt op in phishing campagnes

Cybersecuritybedrijf, Proofpoint, publiceert onderzoek over nieuwe activiteiten van TA402, een Advanced Persistent Threat (APT-) groep uit het Midden-Oosten.

WatchGuard: Remote Access Software steeds vaker misbruikt

WatchGuard: Remote Access Software steeds vaker misbruikt

Hackers hebben hun pijlen steeds vaker gericht op Remote Access Software. Daarnaast zijn er nieuwe technieken in omloop voor het stelen van wachtwoorden en informatie. Ook maken cybercriminelen de overstap van het gebruik van scripts naar het toepassen van andere ‘living-off-the-land’-technieken om een aanval op eindpoints te starten. Dat conclude1

De speciale exploitatiecyclus van TA422: week na week hetzelfde

De speciale exploitatiecyclus van TA422: week na week hetzelfde

Proofpoint onderzoekers zagen vanaf eind maart 2023 dat de Russische Advanced Persistent Threat (APT) TA422 gemakkelijk gepatchte kwetsbaarheden gebruikte om verschillende organisaties in Europe en Noord-Amerika aan te vallen. TA422 overlapt met de aliassen APT28, Forest Blizzard, Pawn Storm, Fancy Bear en Blue Delta. De Amerikaanse inlichtingsdie1