Barracuda: Omikron zorgt voor 521% toename in corona-gerelateerde phishing

Barracuda-400300

Cybercriminelen spelen slim in op de zorgen rond de Omikron-variant en de sterk toegenomen vraag naar coronatests, met een golf aan phishing mails rond coronatestkits. In het nieuwste Threat Spotlight-rapport van Barracuda concluderen onderzoekers dat het aantal phishingcampagnes rond coronatestkits sinds oktober 2021 met 521 procent is gestegen.

 

 

In Nederland zijn ook al andere vormen van corona-gerelateerde phishing gedetecteerd door Barracuda. Zo worden er phishing mails verzonden waarin de ontvanger een financiële tegemoetkoming vanwege corona/Covid-19 wordt voorgespiegeld. De daadwerkelijke URL blijkt echter naar een andere locatie te verwijzen dan ‘mijnoverheid.nl’. Op deze manier proberen criminelen inloggegevens voor DigID te bemachtigen.

 

Afbeelding met tekst

Automatisch gegenereerde beschrijving

 

Dit is niet voor het eerst dat de coronapandemie door cybercriminelen wordt aangegrepen voor phishing campagnes. Aan het begin van de coronapandemie, in maart 2020, zagen Barracuda-onderzoekers zelfs een toename van 667 procent in corona-gerelateerde phishing aanvallen. Dat gebeurde opnieuw begin 2021, toen in verschillende landen de vaccinatieprogramma’s op gang kwamen, met een golf aan vaccin-gerelateerde e-maildreigingen.

In deze nieuwste golf gebruiken criminelen verschillende methoden. Tot de meest voorkomende vormen van fraude behoren aanbiedingen voor coronatests en andere medische benodigdheden zoals maskers of handschoenen. Daarbij gaat het in sommige gevallen om nagemaakte of niet-goedgekeurde producten.

 

Graphical user interface, text, application, email

Description automatically generated

 

In de andere gevallen krijgen ontvangers valse meldingen van bestellingen voor coronatests, waarbij gevraagd wordt om via PayPal te betalen voor de aankoop van snelle coronatests. Ook doen sommige oplichters zich voor als testlabs, testaanbieders of werknemers die vervalste corona-testuitslagen sturen.

“Het is niet voor het eerst dat cybercriminelen proberen in te spelen op de zorgen en actuele ontwikkelingen rond de coronapandemie. Net als de dreiging van corona zelf, zal deze vorm van phishing niet snel verdwijnen, maar er zijn manieren waarop bedrijven zichzelf kunnen beschermen”, zegt Alain Luxembourg, regional director Benelux bij Barracuda. “Om te beginnen zijn er geavanceerde e-mail securityoplossingen die met behulp van kunstmatige intelligentie (AI) e-mail aanvallen detecteren en blokkeren, ook als deze zo ontworpen zijn dat ze traditionele gateways en spamfilters omzeilen. Daarnaast is het belangrijk om met regelmatige trainingen het bewustzijn onder medewerkers rond corona-gerelateerde phishing en andere potentiële dreigingen te vergroten.”

De volledige Barracuda Threat Spotlight over de toename van corona-gerelateerde phishing is hier te vinden: https://blog.barracuda.com/2022/01/20/threat-spotlight-covid-19-test-related-email-scams/

 

Meer over
Lees ook
Microsoft-medewerkers trappen in spear phishing-aanval

Microsoft-medewerkers trappen in spear phishing-aanval

Medewerkers van Microsoft zijn vorige week in een spear phishingaanval getrapt. De hackersgroep Syrian Electronic Army (SEA) wist op deze wijze de inloggegevens van zowel het blog als het Twitter-account van Microsoft in handen te krijgen. Microsoft bevestigt tegenover The Verge de cyberaanval. "Een social engineering aanvalsmethode die bekend st1

Van phishing verdachte student blijft voorlopig op vrije voeten

Van phishing verdachte student blijft voorlopig op vrije voeten

Een 24-jarige student van de Saxion Hogeschool in Deventer die door de Verenigde Staten (VS) wordt verdacht van deelname aan een phishingaanval blijft voorlopig op vrije voeten. Dit heeft het gerechtshof in Leeuwarden bepaald. De VS hebben om uitlevering van de 24-jarige Vietnamees die in Deventer studeert gevraagd. Het gerechtshof in Leeuwarden1