Phishing blijft toenemen in 2021
Weer opvallende case in het mkb, meer gehackte sites per aanval
Weer opvallende case in het mkb, meer gehackte sites per aanval
Het aantal phishingsites steeg in 2021 wereldwijd, tot nu toe, met 22% ten opzichte van een jaar eerder, dat blijkt uit een recent rapport van PhishLabs. Het aantal phishingaanvallen steeg echter veel minder sterk. Dit wijst erop dat criminelen een wijder net uitgooien op zoek naar een geschikt doelwit. Tegelijkertijd worden de methoden steeds geraffineerder en richten ze zich meer op het mkb. Een recente case uit de transportwereld laat zien hoe cybercriminelen met gespoofte mails hele vrachtladingen weten te bemachtigen.
Het aantal phishingssites was in 2020 al hoog, maar in de 1e helft van 2021 nog hoger. In mei 2021 detecteerde PhishLabs voor het eerst in de geschiedenis wereldwijd meer dan een half miljoen phishingsites. Driekwart daarvan was opgezet onder een speciaal geregistreerde website en domeinnaam. Een kwart betrof gehackte, bestaande sites. Opvallende trend: phishing via socialmedia-advertenties steeg met 47%. Het volledige rapport is hier te downloaden.
In de top-10 van meest voor phishing gebruikte TLD’s komt .nl niet voor. Tot voor kort was er wel een prominente positie voor .ml (Mali). Dit domein werd in de praktijk vaak gebruikt voor aanvallen op Nederland, maar het misbruik daarvan nam de afgelopen tijd door onbekende oorzaak sterk af. Toch blijft ook .nl niet gevrijwaard van misbruik, zoals een nieuwe case in de transportwereld in augustus illustreerde.
De recente zaak rond het Oldenzaalse transportbedrijf Schopman geeft een goede inkijk in de manier waarop cybercriminelen te werk gaan. Vanaf een Bulgaars mailadres registreerden ze een domeinnaam die sterk leek op de naam van het transportbedrijf, maar met een spelfout (schopnan.nl). Vervolgens mailden de criminelen relaties van Schopman de boodschap dat ze met een vrachtwagen in de buurt waren en goederen konden meenemen. Een bedrijf gaf de criminelen 2 truckladingen trekkerbanden mee, die vervolgens spoorloos verdwenen. De actie laat zien dat phishers steeds gerichter te werk gaan en individuele organisaties als doelwit kiezen (spear phishing). Daarbij kiezen ze steeds vaker bedrijven die in het verleden nauwelijks met cybercrime te maken hebben gehad.
De case en de aanhoudende toename van phishing illustreren dat aandacht voor cybersecurity ook voor mkb’ers noodzakelijk is. Het voeren van een actief domeinnamenbeleid en regelmatig domeinnaamregistraties monitoren die lijken op de naam van je bedrijf horen daarbij. Ook het beveiligen van mail met veilige internetstandaarden zoals DMARC zou steeds meer prioriteit moeten krijgen. Mkb’ers moeten zich realiseren dat elk bedrijf, ook de kleinere, een interessant doelwit kunnen zijn voor cybercriminelen en zich hierop voorbereiden.