Tag: phishing

  • PayPal, Google, Yahoo en Facebook samen in actie tegen phishing

    cybercrime Het is een raar scenario, maar zelfs de grootste concurrenten in de techwereld zijn het erover eens dat er iets gedaan moet worden tegen Phishing.

    Vandaag hebben PayPal, Google, Microsoft, Facebook, Yahoo! en nog 10 anderen een nieuwe alliantie gevormd om in actie te komen tegen phishing. DMARC is de naam en dat staat voor "Domain-based Message Authentication, Reporting and Conformance", het doel van deze samenwerking is nieuwe email-standaarden vast te stellen die helpen bij het tegengaan van malafide e-mails.

    "One of the worst experiences for a user is being phished," aldus Adam Dawes, een Google product manager en DMARC vertegenwoordiger tegenover Wired. "De beste manier om bescherming te bieden is ervoor te zorgen dat de email nooit de spam folder bereikt.lees meer

  • cybercrime In Nederland vonden de afgelopen maand wereldwijd de meeste phishing-aanvallen plaats. Dat gold voor één op de 62 mails. Het wereldwijde gemiddelde in januari: één op de 370 mails. Daarnaast was deze maand 70,7% van de e-mails in Nederland spam. Dat is meer dan bijvoorbeeld in de VS, Canada, het Verenigd Koninkrijk of Duitsland. En ook meer dan het wereldwijde gemiddelde in januari (69%). Dit alles blijkt uit de januari-editie van het maandelijkse Symantec Intelligence Report.

    Los van de Nederlandse cijfers blijkt uit het rapport dat spammers gebruikmaken van Nieuwjaar en grote evenementen zoals de aanstaande Olympische Spelen in Londen om hun mails aantrekkelijker te maken. De verwachting is dat verzenders van ongewenste mail ook gebruik zullen maken van de Chinese Nieuwjaarsvieringen en Valentijnsdag.

    Door in hun mails te verwijzen naar feestdagen en evenementen die veel mensen interesseren, kunnen verzenders van spam en malware hun berichten interessanter maken en de kans vergroten dat ontvangers op spamwebsites terechtkomen of hun computer, smartphone of tablet laten infecteren. 

    Nederland scoort deze maand slecht op het gebied van spam en phishing
  • Rabobank Customer Service SPAM Update

    cybercrime Je zult maar bank zijn in 2011, dan heb je het niet makkelijk. Gemiddeld komen er per dag minimaal 3 tot 4 spam, phishing en andere vreemde mails binnen. De onbetwiste #1 die te maken heeft met deze ellende is ING. Vandaag was echter de Rabobank weer eens aan de beurt. Gelukkig maken onze vriendelijke spammers er af en toe nog een behoorlijk potje van. De onderstaande tekst behoort absoluut tot de prijswinnaars in de categorie 'sterke teksten die je bankrekening proberen leeg te halen'.

    "Om ervoor te zorgen uw bescherming, hebben we nu uitgeschakeld toegang tot uw rekeningen. U moet nu opnieuw instellen uw veiligheid. U zult niet in staat zijn om toegang tot uw rekeningen te krijgen totdat je dit hebt gedaan.

    Informatie - Als u uw toegangscode niet binnengaan van uw willekeurige kaartlezer of uw Rabo-kaart te verwijderen uit de Random Reader apparaat na verificatie vriendelijk geduldig te zijn voor 15 tot 20 minuten kunnen we dan controleren of uw gegevens kunt u uw rekening. Onze excuses voor het ongemak".

    Was getekend E-Communicatie-eenheid Rabobank. 

  • Nepsites en e-mails slecht te herkennen

    cybercrime Namaaksites voor internetbankieren en nep e-mails van banken zijn nauwelijks te onderscheiden van echte versies. Zo blijkt uit een enquete van de consumentenbond onder 3.000 internetters. Slechts 4% was in staat om in alle 12 voorbeelden aan te geven of het om een echte of nepversie ging. Gemiddeld zaten alle deelnemers er 3 op de 10 keer naast.

    Door het niet herkennen van dit soort berichten en sites lopen consumenten wel het risico getroffen te worden door phishing. Daarbij worden betaalrekeningen geplunderd als er gegevens worden ingevoerd op een 'namaaksite' die, zo blijkt uit de enquete, voor velen nauwelijks van een echte te onderscheiden is.

    Volgende week staat er weer een actie / campagne week op de planning: 'veilig kopen op internet'. Als je jouw kennis wil testen om te kijken of je phishing-sites en berichten wel/niet weet te herkennen kan je hier een quiz doen

  • Phisherman's Friend

    advertising Hoe kun je boos op ze blijven...? Die vriendelijke, licht naïeve ZZP-ers die aan Phishing doen. Tuurlijk, het mag niet, en het is allemaal heel erg. Maar ik vind het vaak net zo vermakelijk als de vroegere oplichtingspraktijken waarbij iemand de echte Eiffeltoren voor een paar duizend gulden kreeg aangesmeerd. Iemand die hier nog intrapt, verdient ook dat zijn internettoegang met onmiddelijke ingang wordt ingetrokken. Die is een gevaar op de digitale snelweg. Een soort spookrijder, die misschien nog wel veel grotere rampen gaat aanrichten op het internet. Maar ik dwaal af...

    Vandaag ontving ik weer een phishing mail om in te lijsten. Van de Rabo Bank. Waar ik niet bankier, dus dat is al een klein beetje een weggevertje. Met als aanhef: "Lieve Klant", nou dan kun je mij dus al opvegen. Ik ken geen bank waarmee ik zo close zou willen zijn. lees meer

    Tags: phishing, scam
  • cybercrime De meeste phishing aanvallen zijn afhankelijk van een "original deception". Als je erachter komt dat je op de verkeerde URL zit, of er ontbreekt iets op een pagina klik je het snel weg. Je bent aan de aanvallers ontsnapt. In feite is het moment dat we naar een site surfen ook het punt waarop we het best opletten.

    Wat we niet verwachten is dat een pagina die we gezien hebben zal veranderen achter onze rug om, als we niet kijken. "That will catch us by surprise". Aldus Aza Raskin. Hij heeft het over weer een nieuwe vorm van Phishing: 'Tabnabbing'. Een voorbeeld van wat er gebeurt is hier te zien. Meer via The Next Web en Krebs on Security

  • Veel phishing-aanvallen komen van dezelfde groep

    cybercrime Tijdens de tweede helft van vorig jaar was er 1 groep verantwoordelijk voor twee derde van alle phishing-aanvallen en daarmee ook verantwoordelijk voor de verdubbeling van de phishing-fraude. Dat is de conclusie van een rapport (PDF) van de Anti-Phishing Working Group.

    De aanvallen zouden komen van de zogenaamde Avalanche Gang, die zou zijn verrezen uit de asse van Rock Phish, dat in het verleden verantwoordelijk was voor de helft van de wereldwijde phishing-aanvallen, tot de bende anderhalf jaar geleden uitdoofde. Het rapport stelt dat het succes van beide groepen steunde op hun vooruitstrevende technologieën voor de massaproductie van valse website en de distributie van grote hoeveelheden crimeware voor automatische identiteitsdiefstallen. lees meer

  • Twitter gaat de strijd aan met Phishing

    twitter Spam en phishing zijn al voor enige tijd aanhoudende problemen op Twitter. Maar gisteren heeft het bedrijf aangekondigd dat ze hun inspaningen gaan verhogen met een paar nieuwe functies: "detect, intercept, and prevent the spread of bad links."

    In de blog post schrijft Twitter dat de bescherming werkt doordat alle links die nu naar Twitter gesubmit worden door de nieuwe service gaan ... zelfs als een "bad link" al als emailnotificatie is verstuurd en iemand klikt erop "we’ll be able keep that user safe." Hoe ze dat precies doen is nog niet helemaal duidelijk.

    Verder wijst Twitter erop dat je verkorte url's zal gaan zien waarbij ze de eigen URL inkorter "twt.tl" gebruiken in direct messages en e-mailnotificaties. 

  • Tips na phishing-attack op Facebook

    cybercrime Naar aanleiding van de phishing-attack op Facebook vorige week komt beveiliger Kaspersky Lab met een paar tips voor internetters om je te beschermen tegen de dreiging van cybercriminaliteit.

    Ze waarschuwen dat kwaadaardige code die via sociale netwerken wordt verspreid 10 keer effectiever is (qua besmetting) dan malware die via de mail wordt verspreid. Bij de phishing-aanval op Facebook vorige week hadden cybercriminelen het voorzien op de identiteit van gebruikers en hun persoonlijke gegevens met de intentie hun slachtoffers geld afhandig te maken. lees meer

  • Phishing attack op Facebook

    socialmedia Hackers zijn erin geslaagd wachtwoorden te achterhalen van een aantal Facebook gebruikers. Facebook woordvoerder Barry Schnitt liet op de site weten dat ze bezig zijn de schade van de aanval te herstellen. "We are currently blocking the compromised accounts". Om hoeveel accounts het gaat is niet bekend gemaakt.

    De hackers zijn aan de wachtwoorden gekomen door een phishingattack. Daarmee slaagden ze erin toegang te krijgen tot een paar Facebook accounts om vervolgens daar vanuit mailtjes naar vrienden van het slachtoffer te sturen met daarin een link naar een nepsite. Die zag er hetzelfde uit als de homepage van Facebook en gevraagd werd dan ook aan de slachtoffers om daar in te loggen. "But they actually logged into the site controlled by the hackers, unwittingly giving away their passwords".

    Het doel van dit soort aanvallen is voornamelijk het stelen van identiteitsgegevens en het versturen van spam. "The site fought off a similar attack two weeks ago". Via 

  • Pas op voor Google Phising mail

    email Na de 'black out' van Google vorige week zouden gebruikers van Gmail vandaag zomaar weer het slachtoffer kunnen worden. Als ze namelijk niet opletten worden ze 'gephished'. Momenteel gaat er een e-mail de rondte die aangeeft dat het Gmailaccount zal worden opgegeven, tenzij je je gegevens opgeeft. Dit is phishing, ga hier NIET op in!

    De e-mail, zie na de lees verder, is op een 'nette' manier opgesteld en maakt gebruik van de Google Agenda-functionaliteit. Het kan degenen die even wat minder opletten zo voor een groot probleem zetten. Inmiddels is uit diverse hoeken zoals discussiegroepen en een aparte pagina op Knol, duidelijk dat het hier gaat om een nep-mail. lees meer

  • Tinyurl gebruikt voor phishing

    cybercrime Phishers hebben een nieuwe methode gevonden om gegevens van nietsvermoedende internetgebruikers te ontfutselen. Namelijk via het inmiddels al veel gebruikte Tinyurl, waar ellenlange url's eenvoudig omgezet worden naar korte url's. Maar behalve het inkorten van de url zorgt het gebruik van deze dienst er ook voor dat de afkomst van de link niet zichtbaar is.

    Phishers maken hier nu gretig gebruik van en zetten de ontraceerbare korte links in spammails.

    De legitiem uitziende link die internetgebruikers via een spammail ontvangen, leidt naar een valse pagina waar gevraagd wordt om gevoelige informatie in te vullen. lees meer

  • Opletten tijdens inauguratie Obama

    cybercrime Het Amerikaanse Computer Emergency Readiness Team waarschuwt internetters voor de inauguratie van Barack Obama aanstaande dinsdag.

    Er zijn verschillende meldingen ontvangen over phishers, virusschrijvers en spammers die de gebeurtenis willen aangrijpen om mensen op te lichten of hun computer te infecteren.

    Het inspelen op grote evenementen is overigens niks nieuws, aanslagen, verkiezingen en andere belangrijke gebeurtenissen zijn vaak een rijke bron van inspiratie voor cybercriminelen. Toch is het iedere keer wel weer nodig om mensen ervoor te waarschuwen, aldus het CERD US team. 

  • Twitter Phishing

    cybercrime Gebruikers van Twitter hebben de afgelopen dagen te maken gehad met een Phishing-attack waarbij werd getracht login-informatie te achterhalen via een link in een email die je naar een fake loginscherm bracht op het domein xxx.access-logins.com

    De bedoeling van de phishing-site was om op die manier login informatie te verkrijgen zodat via het dan bekende Twitter-account direct messages konden worden verstuurd naar “Followers” van het account.

    Omdat gebruikers vaak dezelfde wachtwoorden gebruiken voor verschillende sites kunnen de cybercriminelen met de verkregen informatie uiteindelijk nog veel meer schade aanrichten. Meer informatie vindt je op het officiele Twitter-blog. 

    Tags: phishing, twitter
  • Hij is er weer: de Google phisher

    cybercrime Terug van weggeweest is de 'Google Phisher'. Dus geen mail van Google zelf maar van een organisatie of persoon die graag de inloggegevens van je Adwords-account wil hebben. Bij het goed bekijken van de mail gaat de link met verzoek tot inloggen niet naar Google Adwords.

    De link in de email genaamd 'Google AdWords News Bulletin' gaat fysiek naar de URL: http://adwords.google-secutiyserv.com/select/Login/. Geen echte Google-site dus. Ter controle van de houder van de naam google-secutyserv.com stuiten wij op Robert Polsen. Een Rus die woonachtig is in New York. 

  • Subtiele phishing Google Adwords

    cybercrime Ook Google is het doelwit geworden van phishing. Deze was zo subtiel dat ik zelf bijna intrapte aangezien de link juist is uitgeschreven en sterk op de echte Adwords-login lijkt. De Adwords/ Adsense gebruiker wordt gevraagd zijn betalingsinformatie te updaten.

    Bij het doorklikken wordt het slachtoffer doorgelinkt naar Chinees domein en wel: 
    een www adwords google com zkijc cn/select/Login .

    Klik door voor de tekst uit deze phishing-mail. lees meer

    Tags: google, phishing
  • Kijk uit voor Google Phishing mail

    cybercrime Gebruikers van Google Adwords moeten deze dagen goed hun mailbox in de gaten houden want de kans dat je een mailtje krijgt van het Google Adwords team (zie afbeelding) is zeer groot. De mail suggereert namelijk dat je Adwords account wordt stopgezet.

    Uiteraard kun je dit allemaal voorkomen als je snel inlogt en je alle informatie even opnieuw bijwerkt. De mail is dus een pure vorm van phishing en schroomt men niet om ook nog even wat URL-spoofing te hanteren. Bij deze laatste vorm van fraude is de URL nagebootst van Google, zodat het lljkt dat je de echte site moet bezoeken. lees meer

Videos

  • Nieuwe Phishing vorm
Recommend on Google

Poll

Hoe begin jij je dag online?

Headlines

© 2004-2011 Dutchcowboys.nl - All Rights Reserved.

All views and opinions expressed are those of the authors of Dutchcowboys.

All trademarks, slogans, text or logo representation used or referred to in this website are the property of their respective owners. Sitemap