Cybercrime11.07.2022

Amazon Prime Day of Amazon Crime Day? Val niet ten prooi aan phishing


Op 12 en 13 juli is het Amazon Prime Day, het jaarlijkse kortingsevent van Amazon. Online shoppers zijn op jacht naar eenmalige aanbiedingen en houden het web nauwlettend in de gaten voor nieuwe verrassingen. Cybercriminelen volgen deze trend op de voet en scherpen ook hun eigen verrassingstactieken aan. Amazon-gerelateerde phishing komt het hele jaar door voor, en het bedrijf staat vaak in de top van geïmiteerde merken, maar rond Prime Day is er een toename van activiteit. Check Point Research (CPR) analyseert cyberdreigingen in verband met deze dag, zowel in de weken die eraan voorafgaan als tijdens het evenement zelf, en ziet tekenen van kwaadaardige Prime Day-phishingcampagnes en nepwebsites.

Phishing van shoppers via e-mails en valse URL’s

In de eerste week van juli zag CPR een toename van 37 procent in dagelijkse Amazon-gerelateerde phishingaanvallen, vergeleken met het dagelijkse gemiddelde in juni. Het team vond ook ongeveer 1.900 nieuwe domeinen met de term ‘amazon’ en 9,5 procent daarvan bleek riskant te zijn, ofwel kwaadaardig of verdacht.

In de weken voorafgaand aan Prime Day 2021 werden er nog eens 2.303 nieuwe Amazon-gerelateerde domeinen ontdekt, waarvan de meeste (78 procent) riskant werden bevonden. De onderzoekers denken dat de daling dit jaar deels kan worden verklaard doordat cybercriminelen niet altijd de volledige term “amazon” hebben opgenomen in het domein dat wordt geregistreerd voor phishingdoeleinden om detectie te voorkomen. Bovendien zouden deze cybercriminelen deze domeinen kunnen gebruiken voor een later gebruik, en willen ze niet dat ze inhoud bevatten die als kwaadaardig kan worden beschouwd.

Phishing-e-mails herkennen

Phishers gebruiken allerlei technieken om hun schadelijke e-mails er legitiem uit te laten zien. Dit zijn enkele van de meest gebruikte technieken:

1. Valse domeinen

Een van de meest gebruikte technieken in phishing-e-mails zijn lookalike- of nepdomeinen die op het eerste gezicht een legitiem of vertrouwd domein lijken te zijn. In plaats van het e-mailadres boss@company.com kan een phishing-e-mail bijvoorbeeld boss@cornpany.com gebruiken. De ‘rn’ werd vervangen door een ‘m’ en hoewel deze e-mail op de echte lijkt, behoort deze tot een heel ander domein dat onder controle van de aanvaller kan staan.

Phishers kunnen in hun aanvallen ook valse maar plausibele domeinen gebruiken. Een e-mail die beweert van Netflix te zijn, kan bijvoorbeeld van help@netflix-support.com zijn. Hoewel dit e-mailadres legitiem lijkt, is het niet noodzakelijkerwijs eigendom van of verbonden aan Netflix.

2. Onjuiste grammatica of toon

Vaak worden phishing-e-mails niet geschreven door mensen die de taal vloeiend spreken. Dit betekent dat deze e-mails grammaticale fouten kunnen bevatten of verkeerd klinken. Echte e-mails van een legitieme organisatie zullen deze fouten waarschijnlijk niet bevatten, dus ze zouden een waarschuwing moeten zijn voor een potentiële phishing-aanval.

Iets anders om op te letten zijn e-mails met een verkeerde toon of stem. Bedrijven, collega’s, enz. praten en schrijven op een bepaalde manier. Als een e-mail te formeel of te informeel klinkt, stijfjes, of vreemd gezien de afzender, dan kan het een phishing e-mail zijn.

3. Ongebruikelijke bijlagen

Een veelvoorkomend doel van phishing-e-mails is om de ontvanger ertoe te verleiden bijgevoegde malware te downloaden en uit te voeren op hun computer. Om dit te laten werken, moet de e-mail een bestand bevatten dat in staat is uitvoerbare code uit te voeren.

Daarom kunnen phishing-e-mails ongebruikelijke of verdachte bijlagen bevatten. Een zogenaamde factuur kan bijvoorbeeld een ZIP-bestand zijn of een Microsoft Office-document kan vereisen dat macro’s zijn ingeschakeld om de inhoud te bekijken. Als dit het geval is, is het waarschijnlijk dat de e-mail en de bijlagen kwaadaardig zijn.

4. Psychologische trucs

Phishing-e-mails zijn bedoeld om de ontvanger ervan te overtuigen iets te doen wat niet in zijn of haar belang is (gevoelige informatie weggeven, malware installeren, enz.). Om dit te bekomen, gebruiken phishers vaak psychologische trucs in hun campagnes, zoals:

  • Gevoel van urgentie: Phishing-e-mails vertellen hun ontvangers vaak dat er onmiddellijk iets moet worden gedaan. Dit komt omdat iemand die haast heeft minder snel nadenkt over de vraag of de e-mail er verdacht uitziet of legitiem is.
  • Gebruik van autoriteit: Business e-mail compromise (BEC) scams en andere spear-phishing e-mails doen zich vaak voor als afkomstig van de CEO of iemand anders met autoriteit. Deze oplichting maakt gebruik van het feit dat de ontvanger geneigd is bevelen van zijn baas op te volgen.
  • Angst en chantage: Sommige phishing-e-mails dreigen met gevolgen (zoals het onthullen van zogenaamd gestolen gevoelige gegevens) als de ontvanger niet doet wat de aanvaller zegt. De angst voor verlegenheid of straf overtuigt de ontvanger om te gehoorzamen.

Phishers hebben veel ervaring met het gebruik van psychologie om hun doel te bereiken. Als een e-mail op enigerlei wijze dwingend overkomt, kan het een phishing-aanval zijn.

5. Verdachte verzoeken

Phishing-e-mails zijn bedoeld om geld, referenties of andere gevoelige informatie te stelen. Als in een e-mail een verzoek of een eis wordt gedaan die ongebruikelijk of verdacht lijkt, kan dit erop wijzen dat de e-mail deel uitmaakt van een phishing-aanval.

Vermoeden van phishing-aanval?

De impact en de kosten van een phishing-aanval op een individu of een organisatie hangen af van de snelheid en de juistheid van de reactie. Bij het vermoeden van een phishing e-mail, neem de volgende stappen:

1. Beantwoord de e-mail niet, klik niet op links en open geen bijlagen. Doe nooit wat een phisher wil. Als er een verdachte link, bijlage of verzoek om een antwoord is, klik er dan niet op, open deze niet en verstuur deze niet.

2. 2. Meld de e-mail aan IT of het beveiligingsteam of bij de bevoegde lokale anti-cybercrime instantie. Phishing-aanvallen maken meestal deel uit van verspreide campagnes, en het feit dat iemand het door heeft, wil niet zeggen dat iedereen het inziet. Meld de e-mail daarom aan het IT- of beveiligingsteam of een lokale bevoegde anti-cybercrime instantie, zodat zij een onderzoek kunnen starten en de schade zo snel mogelijk kunnen beperken.

3. Verwijder de verdachte e-mail. Verwijder na het melden de verdachte e-mail uit je inbox. Dit verkleint de kans dat je er later per ongeluk op klikt.

[Fotocredits – Rawpixel.com © Adobe Stock]

Jeroen de Hooge

Jeroen is al meer dan 15 jaar betrokken bij Dutchcowboys. Voornamelijk als digital content creator. En dan voor alle titels van The Blogidea Factory. Liefhebber van advertising, entertainment, tech, gadgets, en eigenlijk alles online.

Verder lezen over Amazon

Wordt Fallout net zo’n succes als The Last of Us?

Fallout en The Last of Us. Als het om series gaat is de vergelijking snel gemaakt. Beide series zijn gebaseerd op videogames. The Last of Us is al een doorslaand succes is en Fallout lijkt in zich te hebben dat ook te worden.

Entertainment17.04.2024

Wordt Fallout net zo’n succes als The Last of Us?

Wat hoor je als je het telefoonnummer uit de Fallout-serie belt?

Fallout gekeken? Dan heb je misschien wel de behoefte gevoeld om dat nummer te bellen dat in de zesde aflevering voorbij komt. Niet doen: dat is al voor je gedaan en dat scheelt weer belkosten.

Entertainment16.04.2024

Wat hoor je als je het telefoonnummer uit de Fallout-serie belt?

4 redenen om Fallout te kijken op Prime Video

Op zoek naar iets tofs om te kijken dit weekend? We zetten bij dezen Fallout op je watchlist. Dit is waarom.

Entertainment12.04.2024

4 redenen om Fallout te kijken op Prime Video

All-In The Bitcoin Family verschijnt deze week op Prime Video

Is hij gek, een idioot of zit er toch iets in? In 2017 verkochten Didi Taihuttu, zijn vrouw Romaine en hun drie jonge dochters Joli, Juna en Jessa al hun bezittingen en stoppen het geld in bitcoins. Ze reizen de wereld o...

Entertainment03.04.2024

All-In The Bitcoin Family verschijnt deze week op Prime Video

vanaf 5 april te zien
​Opmerkelijk: Amazon stopt met zijn kassaloze supermarkt

Het was een video die volledig viral ging, en terecht: Amazons kassaloze supermarkten. Nu lijkt het daar echter op terug te komen. Het verwijdert de Just Walk Out-technologie uit de Fresh-supermarkten in de Verenigde Sta...

Technology03.04.2024

​Opmerkelijk: Amazon stopt met zijn kassaloze supermarkt

​Amazon introduceert app op met je handpalm te betalen

Het is geen waarzegger: Amazon introduceert een app waarmee je hand wordt gelezen. Niet om te bepalen hoe lang je levenslijn is, maar wel om vast te stellen hoe hoog je banksaldo is. Of nou ja, of het genoeg is om de bet...

Technology29.03.2024

​Amazon introduceert app op met je handpalm te betalen

​Amazon laat AI nu de productpagina’s maken voor verkopers

Amazon heeft geen geweldige ervaringen met AI, of met productpagina’s, maar het gaat de twee desondanks verenigen. Verkopers kunnen straks hun productpagina’s laten maken door kunstmatige intelligentie.

Online14.03.2024

​Amazon laat AI nu de productpagina’s maken voor verkopers

De Fallout-trailer houdt de games in ere: en vooral de humor

De geliefde gamefranchise Fallout heeft zijn eerste trailer te pakken en die stelt niet teleur. We beginnen al meteen met een typische Fallout-televisie met oude beelden, om vervolgens gelanceerd te worden naar de postap...

Entertainment07.03.2024

De Fallout-trailer houdt de games in ere: en vooral de humor

Verder lezen over Hackers

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Ransomware: wel of niet betalen als je bestanden gegijzeld zijn?

Vandaag werd bekend dat we in één jaar tijd in de wereld 1,1 miljard dollar hebben betaald aan ransomware. Losgeld, om de toegang terug te krijgen tot documenten, klantgegevens en meer. Waar er bij fysieke gijzelingen...

Cybercrime08.02.2024

​Ransomware: wel of niet betalen als je bestanden gegijzeld zijn?

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022
​Zo wapen je je tegen ransomware

Het wordt een steeds groter probleem: ransomware. Het ene na het andere bedrijf krijgt te maken met ‘gekidnapte’ bestanden, die daarnaast ook nog vaak alsnog worden gelekt. Het gebeurde laatst nog bij de gamestudio a...

Cybercrime19.01.2024

​Zo wapen je je tegen ransomware

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een steeds grotere stempel op het cybersecuritylandschap. Zo voorspelt het WatchGuard Threat Lab v...

Cybercrime04.12.2023

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Steeds meer MKB-bedrijven krijgen dagelijks te maken met malafide websites en pogingen tot phishing via hun systemen of medewerkers. Zo blijkt uit nieuwe gegevens van KPN. Op wekelijkse basis verijdelt de telco ruim 7 mi...

Cybercrime28.11.2023

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Wrong!
​Last minute decemberaankopen: een feest voor fraudeurs

Cybercriminelen spelen altijd in op trends en speciale gebeurtenissen. Het is dan ook niet zo vreemd dat het aantal meldingen van webwinkelfraude flink toeneemt tussen november en januari. Met Sinterklaas in het land en...

Cybercrime20.11.2023

​Last minute decemberaankopen: een feest voor fraudeurs

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Fortinet maakt de voorspellingen voor de cybergevaren van 2024 bekend. In het 2024 Threat Predictions Report (PDF) richt het onderzoeksteam FortiGuard Labs zijn blik op een nieuw tijdperk van geavanceerde cyberbedreiging...

Cybercrime13.11.2023

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Verder lezen over Malware

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022
​Zo wapen je je tegen ransomware

Het wordt een steeds groter probleem: ransomware. Het ene na het andere bedrijf krijgt te maken met ‘gekidnapte’ bestanden, die daarnaast ook nog vaak alsnog worden gelekt. Het gebeurde laatst nog bij de gamestudio a...

Cybercrime19.01.2024

​Zo wapen je je tegen ransomware

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een steeds grotere stempel op het cybersecuritylandschap. Zo voorspelt het WatchGuard Threat Lab v...

Cybercrime04.12.2023

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Steeds meer MKB-bedrijven krijgen dagelijks te maken met malafide websites en pogingen tot phishing via hun systemen of medewerkers. Zo blijkt uit nieuwe gegevens van KPN. Op wekelijkse basis verijdelt de telco ruim 7 mi...

Cybercrime28.11.2023

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Wrong!
Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Fortinet maakt de voorspellingen voor de cybergevaren van 2024 bekend. In het 2024 Threat Predictions Report (PDF) richt het onderzoeksteam FortiGuard Labs zijn blik op een nieuw tijdperk van geavanceerde cyberbedreiging...

Cybercrime13.11.2023

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Flinke toename in cyberaanvallen gericht op gamers

Cyberaanvallen zijn dagelijkse kost geworden. Voor de criminelen die erachter zitten is het gewoon een lucratieve business. En zolang bedrijven blijven betalen, zoals recent de KNVB nog, blijft dt onverminderd doorgaan....

Cybercrime09.11.2023

Flinke toename in cyberaanvallen gericht op gamers

Fraude met online aankopen: de gemiddelde schade neemt toe

De feestdagen staan voor de deur. Voor je het weet is de Sint weer in het land, hebben we grote shopping events als Singles' Day, Black Friday en Cyber Monday, en sluiten we het jaar 2023 af met Kerstmis en Nieuwjaar. Di...

Online06.11.2023

Fraude met online aankopen: de gemiddelde schade neemt toe

Verder lezen over Online Shop

Direct betalen via iDEAL hoeft niet meer: nu kan het in drieën

iDEAL kennen veel mensen als de handige betaaloptie bij webwinkels waarmee je meteen kunt betalen met je bankrekening. We kennen het al decennia en zijn er al helemaal aan gewend, maar in het buitenland zijn ze soms jalo...

Online09.04.2024

Direct betalen via iDEAL hoeft niet meer: nu kan het in drieën

​5 tips zodat je bij online shoppen niks retour hoeft te sturen

Webwinkels zijn er maar druk mee: al die retouren. Bij sommige winkels schijnen retourgestuurde kledingstukken gewoon in de shredder te gaan. Maar ook zonder dat ze geshredderd worden is het niet bepaald duurzaam, al die...

Online27.03.2024

​5 tips zodat je bij online shoppen niks retour hoeft te sturen

​Amazon laat AI nu de productpagina’s maken voor verkopers

Amazon heeft geen geweldige ervaringen met AI, of met productpagina’s, maar het gaat de twee desondanks verenigen. Verkopers kunnen straks hun productpagina’s laten maken door kunstmatige intelligentie.

Online14.03.2024

​Amazon laat AI nu de productpagina’s maken voor verkopers

​Webshops pas op: de nieuwe cookiewet wordt volop overtreden

We horen wel veel over de Digital Markets Act vanuit het oogpunt van grote techbedrijven, maar vergis je niet: ook als je een kleine webshop runt krijg je hiermee te maken. Sinds vorige week is er nieuwe cookiewetgeving...

Online11.03.2024

​Webshops pas op: de nieuwe cookiewet wordt volop overtreden

​Hoe je vele honderden euro’s per jaar kunt besparen op boodschappen

Hieronder deel ik een bewezen strategie voor het besparen van vele honderden euro's per jaar op boodschappen. Het vergt slechts een iets verder vooruit kijken dan de dagelijkse of wekelijkse boodschappen. Per persoon kan...

Nieuws04.03.2024

​Hoe je vele honderden euro’s per jaar kunt besparen op boodschappen

Een goed kassasysteem: de must voor iedere winkel eigenaar

Als winkel eigenaar ben je ongetwijfeld bekend met het belang van een efficiënt kassasysteem. In dit blog gaan we dieper in op waarom een goed kassasysteem essentieel is voor iedere winkel, en we belichten de voordelen...

DC Business22.02.2024

Een goed kassasysteem: de must voor iedere winkel eigenaar

​Klarna komt met abonnement op…. betalen?

We praten er misschien niet dagelijks over, we gebruiken het met zijn allen wel op zeer regelmatige basis. Soms omdat je iets wil kopen waar je eigenlijk even geen budget voor vrij hebt, soms omdat een andere betaalmanie...

Online25.01.2024

​Klarna komt met abonnement op…. betalen?

​CO2-uitstoot per verzonden pakket is flink afgenomen

De CO2-uitstoot in de last mile voor een e-commercepakket is ten opzichte van 2018 gedaald met 56% tot gemiddeld 100 gram CO2 per pakket. Zo blijkt uit de resultaten van een nieuw onderzoek van Thuiswinkel.org. De sector...

Online18.12.2023

​CO2-uitstoot per verzonden pakket is flink afgenomen

Verder lezen over Security

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Zo omzeil je drukke servers in Call of Duty

Is een van je grootste frustraties over Call of Duty dat je in drukke games wordt geplaatst, terwijl je het liever wat rustiger en overzichtelijker hebt? Daar zijn oplossingen voor. We lichten er eentje uit: een VPN gebr...

Gaming28.03.2024

​Zo omzeil je drukke servers in Call of Duty

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Schandalen als gevolg van ontsporende Artificial Intelligence (AI) zullen de aankomende jaren hoogstwaarschijnlijk een wereldwijd probleem gaan vormen. De uitrol en integratie van AI's binnen online toepassingen zullen n...

Online18.03.2024

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Mogelijk ontwikkelen AI's een vorm van gedecentraliseerd interactiviteitsbewustzijn
Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Met Valentijnsdag achter de rug kunnen we het veilig en wel bespreken: AI-chatbots die bedoeld zijn als een soort digitale geliefde zijn onbetrouwbaar. Volgens nieuw onderzoek van de Mozilla Foundation blijken AI-chatbot...

Online15.02.2024

Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Doe het veilig
Nieuwe techniek haalt door muren heen data van je camera’s

Al die camera’s in huis zijn heel handig en we doen het voor de veiligheid, maar soms zijn die camera’s juist vrij onveilig. Bijvoorbeeld wanneer je er technologie bij gebruikt die door de muren heen kan kijken. Het...

Cybercrime12.02.2024

Nieuwe techniek haalt door muren heen data van je camera’s

​Safer Internet Day: 5 tips om veiliger te internetten

Het is vandaag Safer Internet Day: tijdens deze 21ste editie is het thema ‘Together for a better internet’. We moeten het inderdaad samen doen, maar tegelijkertijd begint een beter internet bij jezelf. Er wordt voora...

Cybercrime06.02.2024

​Safer Internet Day: 5 tips om veiliger te internetten

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022