Lagarde Groep - blog auteur

Lagarde Groep

10 september 2024

Nieuwe en populaire vorm van phishing: wat u moét weten 

Cybercriminelen vinden steeds slimmere manieren om toegang te krijgen tot gevoelige informatie, en phishing blijft een van de meest gebruikte technieken. Een nieuwe vorm van phishing heeft recentelijk aan populariteit gewonnen, waarbij de aanvallen bijzonder lastig van echte berichten te onderscheiden zijn.  

Hoe werkt deze nieuwe phishingtechniek?

We zien momenteel een nieuwe phishing-trend waarbij een gebruiker wordt gehackt. Na de hack wordt de contactpersonenlijst misbruikt en wordt er onder het gehackte account een Dropbox-account aangemaakt. In Dropbox plaatsen de aanvallers een PDF-bestand met een phishing-link, die vervolgens wordt gedeeld met de contactpersonen van het slachtoffer.

Omdat de e-mail afkomstig is van een vertrouwde afzender en de links legitiem lijken, wordt deze vaak niet als verdacht ervaren. Het probleem zit echter in de PDF zelf, die een link bevat naar een valse inlogpagina. De gebruiker denkt in te loggen bij Microsoft, maar aan de URL is te zien dat dit niet klopt. Omdat alles vertrouwd oogt, wordt dit vaak over het hoofd gezien. Na het invullen van de inloggegevens volgt een foutmelding dat het bestand niet geopend kan worden, terwijl de gegevens inmiddels zijn buitgemaakt.

Op deze manier worden er extra MFA-registraties toegevoegd aan Microsoft-accounts, waarmee ze later ongeautoriseerde toegang verkrijgen. Deze methode hebben we ook bij WeTransfer geconstateerd, maar het is niet uit te sluiten dat er meer filesharing diensten worden misbruikt.

Wat zijn de gevolgen?

Eenmaal binnen kunnen de aanvallers misbruik maken van uw account, bijvoorbeeld door phishing-mails te sturen naar uw contacten. Daarnaast krijgen de aanvallers toegang tot bedrijfsgevoelige informatie en kunnen zij namens u handelen, wat ernstige gevolgen kan hebben voor de veiligheid en reputatie van uw organisatie. Ze kunnen bijvoorbeeld frauduleuze transacties uitvoeren of vertrouwelijke bedrijfsgegevens stelen.

Tips om uw organisatie te beschermen

Om uzelf en uw organisatie te beschermen tegen deze phishing-aanvallen, zijn er meerdere maatregelen die u kunt nemen. Hier zijn enkele belangrijke tips: 

  1. Verifieer bij twijfel altijd telefonisch 
    Ontvangt u een verdacht bericht? Neem telefonisch contact op met de afzender om te controleren of het bericht legitiem is. Vermijd het beantwoorden van de e-mail zelf, omdat het e-mailadres van de afzender mogelijk gehackt kan zijn. Op deze manier voorkomt u dat u communiceert met een aanvaller die zich voordoet als een vertrouwd contact. 
  1. Stel Conditional Access in 
    Maak gebruik van Conditional Access-regels, waarbij verdachte IP-adressen en geografische locaties automatisch worden geblokkeerd. Dit vermindert de kans op aanvallen vanuit verdachte regio’s en versterkt uw beveiliging aanzienlijk.  Wij hebben dit geïmplementeerd bij al onze klanten met een IT SLA-overeenkomst. Heeft u geen IT SLA-overeenkomst? Neem dan contact met ons op om Conditional Access voor u in te stellen.
  1. Sluit uw systemen aan op een SOC 
    Het aansluiten van uw systemen op een Security Operations Center (SOC), zoals Thread Defence 365, zorgt voor continue monitoring van uw IT-omgeving. Bij verdachte activiteiten kunnen er snel maatregelen worden genomen, wat de kans op succesvolle aanvallen verkleint. Eén van de unieke features is dat als er door hackers een MFA-token wordt toegevoegd binnen de Microsoft-omgeving, er direct alarmbellen afgaan. Na detectie wordt u gebeld om te verifiëren of deze wijziging correct is.
  1. Let op personal branded inlogpagina’s van Microsoft
    Bij toegang tot uw Microsoft-omgeving kan een afwijkende inlogpagina wijzen op een phishing-aanval. Voor al onze ICT-klanten hebben wij gepersonaliseerde inlogpagina’s ontwikkeld, voorzien van het bedrijfslogo en specifieke kenmerken. Ziet u tijdens het inloggen geen eigen branding? Neem dan direct contact op met uw ICT-afdeling of dienstverlener. Beschikt u nog niet over een gepersonaliseerde inlogpagina? Wij helpen u graag bij het instellen van deze extra beveiligingslaag.
  1. Organiseer Security Awareness Trainingen 
    Regelmatige bewustwordingstrainingen helpen uw medewerkers phishing-aanvallen te herkennen en te voorkomen. Het trainen van medewerkers in het herkennen van verdachte e-mails en websites is een belangrijke stap in het verkleinen van de kans op menselijke fouten, wat een veelvoorkomende zwakke plek is bij phishing-aanvallen. 
  1. Controleer altijd de URL 
    Een van de eenvoudigste maar meest effectieve manieren om uzelf te beschermen, is door de URL en de pagina zorgvuldig te controleren voordat u gevoelige gegevens invoert. Criminelen gebruiken nagemaakte websites die vaak moeilijk te onderscheiden zijn van echte sites. Controleer of de URL overeenkomt met de officiële website en let op afwijkingen, zoals vreemde tekens of een verkeerde domeinnaam. 

Conclusie 

Phishing-aanvallen worden steeds moeilijker te herkennen. Het is daarom belangrijk om alert te blijven, beveiligingsmaatregelen te implementeren en regelmatig bewustwordingstrainingen te organiseren. Maar ook met technische oplossingen zoals Thread Defence 365 kunt u uw organisatie beter beschermen tegen deze nieuwe bedreigingen. 

Voorkom dat cybercriminelen de ‘sleutel tot uw voordeur’ in handen krijgen en neem de juiste maatregelen om uw organisatie beter te beveiligen. Wilt u een adviesgesprek, een security audit laten uitvoeren of aangesloten worden op het Security Operations Center (SOC)? Neem dan contact met ons op of vul het contactformulier hieronder in.

Laat uw gegevens achter

  • Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.
  • Door op versturen te klikken gaat u akkoord met onze privacyverklaring.

Maandelijks onze beste artikelen ontvangen?

Vul hieronder uw gegevens in en ontvang maandelijks van ons de beste artikelen. Daarmee zorgt u ervoor dat u niets mist en altijd voorloopt op het gebied van ICT, Communicatie en Beveiliging.

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.