Wat is een phishingaanval (en hoe beschermt u uw telefoon)
Het internet is al een tijdje niet meer zo veilig als vroeger. De pandemie heeft grotere risico's met zich meegebracht voor het dagelijkse digitale leven, en het is tegenwoordig moeilijk te zeggen welke risico's er schuilgaan achter een bericht op WhatsApp of in een Google-advertentieEen van de meest voorkomende en verwoestende vormen van cyberaanvallen is echter phishing – en op mobiele apparaten is het nog verwoestender.
Phishing is een vorm van cybercriminaliteit die erop gericht is om op de een of andere manier de inloggegevens en informatie van het slachtoffer te verkrijgen, meestal via een ogenschijnlijk legitiem bericht. Het is deels social engineering en deels technologie. Het enige wat de crimineel hoeft te doen, is het slachtoffer ervan te overtuigen om toe te happen: op een link klikken, een bestand openen, een programma installeren, een wachtwoord invoeren op een nepwebsite. Zonder dat ze het weten, komt deze informatie in handen van de oplichter. En de schade is al aangericht.
Uit een onderzoek van Trend Micro eerder dit jaar bleek dat e-mailfraude blijven de populairste vorm van cybercriminaliteit, met een jaarlijkse toename van 19% in phishing-e-mails en 5,5 miljoen pogingen om inloggegevens te stelen. Het zijn echter niet alleen gegevens en wachtwoorden die het doelwit zijn van deze cybercriminaliteit. Deze vorm van cybercriminaliteit kan ook gericht zijn op grote vissen, zoals de cijfers van uw bankpas, of zelfs uw cryptocurrency portemonnee.
Niet alle visserij is hetzelfde
volgens virtuele beveiligingsgids Volgens de Electronic Frontier Foundation zijn er twee primaire vormen van phishingaanvallen, die zowel op mobiele als desktopapparaten kunnen plaatsvinden. Om de verschillen tussen beide te begrijpen, is het belangrijk om te kijken naar hun relatie met vissen, waar de naam van de oplichting vandaan komt.
De meest voorkomende vorm van aanval tot nu toe is 'credential phishing', wat zoiets als 'credential fishing' betekent. Volgens ComputerWorldHet eerste geval van phishing vond plaats in 1996, toen hackers accounts en wachtwoorden van America Online stalen. Door een net van e-mails in de oceaan uit te werpen, wisten de criminelen dat ze niet elke nietsvermoedende vis zouden vangen. Maar ze wisten ook dat er sommigen in het net zouden vallen.
Het succes van phishing met inloggegevens is deels te danken aan de schaalbaarheid van de oplichting. Zodra een crimineel het 'lokmiddel' heeft opgezet – een nepwebpagina of een standaard e-mail die naar malware leidt – hoeft hij het alleen nog maar massaal naar een lijst te sturen. En gezien hoe vaak de gegevens van Brazilianen zijn gelekt, is het geen verrassing dat hackers op basis van deze informatie lijsten samenstellen.
Een andere mogelijke vorm van oplichting is spearphishing – wat meer lijkt op harpoenvissen. In plaats van meerdere slachtoffers te targeten, is de aanval uitsluitend gericht op één persoon. De lokkertjes zijn specifiek ontworpen op basis van het dagelijks leven of de huidige situatie van het doelwit. Ze zijn meestal meer gericht op zichtbare figuren op internet, zoals vermeende foto's die door een familielid zijn gestuurd, of een promotie voor een product dat de persoon onlangs op zijn of haar sociale netwerk heeft geplaatst.
Waarom phishing gevaarlijker is op mobiele apparaten
Volgens een onderzoek van Stanford UniversityBrazilië staat op de vijfde plaats in de ranglijst van slachtoffers van deze categorie cybercriminaliteit. Hoewel hetzelfde onderzoek aantoonde dat mobiele gebruikers minder snel slachtoffer worden van phishingaanvallen, houdt dit geen verband met het gebrek aan risico op mobiele apparaten. Sterker nog, de oplichting kan via verschillende kanalen plaatsvinden die exclusief voor smartphones zijn: verdachte berichten op WhatsApp, SMS, LinkedIn-contacten of nep-Facebookpagina's.
Volgens cybersecurity-expert Matt Boddy heeft de vervaging van de grenzen tussen privé- en werkleven geleid tot een toename van phishingaanvallen op smartphones. Wat nog erger is, de apparaten zijn minder goed toegerust om zichzelf hiertegen te beschermenMobiele browsers geven geen voorvertoningen weer van de pagina's die geopend moeten worden. Hierdoor kunnen links met malware geopend worden op een mobiele telefoon, waar dezelfde belangrijke informatie als op een computer is geconcentreerd.
Een basisgids om uzelf te beschermen tegen phishingaanvallen
Er zijn een paar belangrijke stappen die je kunt nemen om je telefoon te beschermen tegen phishingaanvallen. Zelfs met een antivirusprogramma op je apparaat (wat nooit een slecht idee is), kan de oplichting de automatische beveiligingsmaatregelen omzeilen, omdat deze deels afhankelijk is van menselijke interactie.
Het eerste waar je op moet letten is: wees voorzichtig met e-mails met stapsgewijze instructies. Als een crimineel als het via de steun van gaat Apple Als iemand u via een link of een wachtwoordwijziging rechtstreeks in uw e-mail probeert te informeren over een update, open deze dan niet en reageer er niet direct op. Neem voor meer informatie over uw instelling contact op met de website. Bekijk de berichten die u in de supportchat hebt ontvangen en controleer de herkomst ervan. In het geval van phishing die zich voordoet als een bank, kunt u het filiaal van uw rekening bellen. Als het iemand is die zich mogelijk voordoet als een bekende van u, kunt u die persoon bellen.
Als u verdachte bestanden via e-mail ontvangt, zoals pdf's, tekstdocumenten, spreadsheets of foto's, open ze dan niet meteen. Upload ze in plaats daarvan naar Google Drive en bekijk ze daar. Cloudweergave voorkomt dat schadelijke scripts automatisch worden uitgevoerd.
Om te voorkomen dat u wachtwoorden invoert op verdachte pagina's, kunt u een wachtwoordmanager-app met automatische invulling gebruiken. Deze programma's controleren de integriteit van de inlogpagina's die u bezoekt en als de app weigert het wachtwoord in te voeren, is de kans groot dat het een neppagina is.
Zorg er ten slotte voor dat het besturingssysteem van je telefoon altijd up-to-date is. Sommige malware die deel uitmaakt van phishingaanvallen is specifiek gericht op kwetsbaarheden in Android of iOS, dus updates helpen deze risico's enigszins te beperken.
Afbeelding: Xijian/iStock