Waarom nemen visaanvallen toe tijdens de COVID-19-pandemie?

Het Amerikaanse Federal Bureau of Investigation heeft een officiële verklaring afgelegd waarin het publiek wordt gewaarschuwd voor de toename van het aantal vishing-aanvallen. De waarschuwing is medio januari 2021 afgegeven.

Mogelijk bent u al bekend met phishing en smishing - respectievelijk e-mail- en sms-aanvallen die het slachtoffer proberen te misleiden door hun inloggegevens in te voeren of persoonlijk identificeerbare informatie vrij te geven die is gestolen door de actoren achter de aanval.

Het lijkt er echter op dat de infosec-gemeenschap een paar maanden niet kan gaan zonder een nieuwe term te verzinnen voor iets dat al jaren bestaat.

Vishing is gewoon een andere naam voor oplichting en fraude die wordt uitgevoerd door middel van telefoontjes. Bij die aanvallen, net als bij phishing- en smishing-aanvallen, proberen de slechte actoren achter de aanvallen persoonlijke informatie te verkrijgen waarmee ze mogelijk toegang krijgen tot de online accounts van het slachtoffer.

De FBI waarschuwt dat vishing-aanvallen in het bijzonder zijn gericht op mensen die werken in functies die de hackers in staat zouden kunnen stellen om verhoogde toegang te krijgen tot het netwerk van het respectieve bedrijf.

Het Bureau verklaarde dat dit soort aanvallen steeds vaker voorkomen vanwege de nieuwe werkomstandigheden onder wereldwijde Covid-19 lockdown. Bij mensen die vanuit huis werken, kunnen de protocollen en algemene observatie van netwerktoegang soepeler zijn, waardoor slechte actoren gemakkelijker toegang krijgen tot bedrijfsnetwerken.

De FBI-waarschuwing beschrijft een aanvalsvector die gebruikelijk is voor alle phishing- en gerelateerde aanvallen. Met behulp van spraakoproepen worden bedrijfsmedewerkers misleid om nep-inlogpagina's te openen die vervolgens alle ingevoerde informatie, zoals inloggegevens, schrapen en die informatie rechtstreeks naar de hackers leiden.

De gestolen accountinformatie wordt later gebruikt om bedrijfsnetwerken te infiltreren, de privileges van het gecompromitteerde account te verhogen en verdere malware te downloaden en te implementeren.

Volgens de FBI is de meest voorkomende truc die wordt gebruikt om slachtoffers te lokken het valse voorwendsel dat het bedrijf een nieuwe VPN-service gebruikt. Slachtoffers worden aangemoedigd om in te loggen op de nep nieuwe VPN en hun informatie te laten stelen.

Volgens het Bureau is het eenvoudigste wat u kunt doen in gevallen van vishing, eerst en vooral de identiteit van de persoon aan de andere kant van het gesprek te verifiëren en altijd een website te controleren die u moet openen.

January 20, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.