Phishers richten hun pijlen op Nederlandse Apple gebruikers

phishing2

Aanvallers proberen via een phishingmail gericht aan Nederland Apple gebruikers inloggegevens in handen te krijgen. De phishingmail stelt dat de Apple ID-accountinformatie van de gebruiker is verlopen en verzoekt hen hun gegevens te updaten door in te loggen op een website. Deze lijkt op het eerste oog van Apple te zijn, maar staat in werkelijkheid onder beheer van de cybercriminelen.

Hiervoor waarschuwt ESET Nederland. De e-mails zijn ontdekt na analyse vanuit het ESET Nederland Security Operations Center (SOC). De aanvallers vragen gebruikers te klikken op een link in de phishingmail, waarna ze op een malafide website moeten inloggen met hun Apple ID-accountgegevens. De hackers gebruiken voor deze website diverse URL’s, waarvan het merendeel niet meer actief is. De phishingmail kan worden herkend aan de onderwerpregel 'Betreffende uw Apple ID'. De aanvallers versturen de phishingmail vanuit verschillende e-mailadressen. ESET noemt het zeer waarschijnlijk dat het daarbij gaat om vervalste versies van bestaande e-mailadressen.

ESET Nederland waarschuwt gebruikers een e-mail met een dergelijk verzoek direct te verwijderen en niet op het verzoek in te gaan. "Geen enkele fabrikant vraagt per e-mail om zogenaamd verouderde inloggegevens bij te werken. Het is dus nooit verstandig op dergelijke verzoeken in te gaan.", zegt Donny Maasland, Head of Cybersecurity Services and Research van ESET Nederland. Hij benadrukt: "Geen enkel besturingssysteem is 100 procent veilig. Ook Apple-gebruikers zijn steeds vaker doelwit van phishing-campagnes. Daarbij komt dat veel Apple-gebruikers geen security-oplossing hebben met anti-phishing." ESET Nederland adviseert regelmatig alle software te updaten en altijd gebruik te maken van beveiligingssoftware.

Lees ook
Microsoft-medewerkers trappen in spear phishing-aanval

Microsoft-medewerkers trappen in spear phishing-aanval

Medewerkers van Microsoft zijn vorige week in een spear phishingaanval getrapt. De hackersgroep Syrian Electronic Army (SEA) wist op deze wijze de inloggegevens van zowel het blog als het Twitter-account van Microsoft in handen te krijgen. Microsoft bevestigt tegenover The Verge de cyberaanval. "Een social engineering aanvalsmethode die bekend st1

Wiskundig model voorspelt grootschalige cyberaanvallen

Wiskundig model voorspelt grootschalige cyberaanvallen

Grootschalige cyberaanvallen kunnen met behulp van een computermodel worden voorspeld. Onderzoekers van de Amerikaanse universiteit van Michigan hebben een wiskundige model ontwikkeld dat in staat is te berekenen wanneer dergelijke cyberaanvallen waarschijnlijk plaatsvinden. Het model is alleen geschikt voor zeer grootschalige aanvallen, zoals de1

Gegevens van 1.000 Telfort-klanten op straat door malafide app

Gegevens van 1.000 Telfort-klanten op straat door malafide app

De gegevens van ruim duizend Telfort-klanten liggen op straat nadat een cybercrimineel hen met een nepapp voor Windows Phone wist te misleiden. Dit blijkt uit onderzoek van de Gelderlander. De app 'Abonnement Status' is in de Windows Store en is voorzien van het officiële logo van Telfort. De app lijkt hierdoor voor onoplettende gebruikers een ec1