image

Afname phishingaanvallen slecht voor consument

vrijdag 22 oktober 2010, 17:25 door Redactie, 7 reacties

De grootste phishingbende op het internet is gestopt met phishingaanvallen, maar dat is helemaal geen goed nieuws, zo waarschuwt de Anti-Phishing Working Group (APWG). In de eerste helft van 2010 stopte de Avalanche-bende met een zeer omvangrijke phishingoperatie, die voor tweederde van alle phishingaanvallen op het web verantwoordelijk was. In plaats van phishingmails koos de Avalanche-bende ervoor om Zeus te verspreiden.

Doordat Avalance ermee is gestopt, is het aantal phishingaanvallen naar een "historisch" dieptepunt gezakt. Wel blijven phishingsites langer operationeel. In de eerste helft van dit jaar werden een kleine 50.000 aanvallen waargenomen, wat veel minder was dan de de 127.000 aanvallen in de tweede helft van 2009. Verder blijkt dat phishingaanvallen steeds vaker verkorte URL's gebruiken.

Social engineering
"De Avalance-bende heeft bijna elke vorm van social engineering gebruikt om slachtoffers te verleiden om de Zeus crimeware te installeren", aldus APWG. De bende stuurt waarschuwingen en updates die van sociale netwerksites afkomstig lijken, of berichten die software upgrades en belastingformulieren beloven. Gebruikers die deze sites bezoeken, raken via een drive-by download besmet. Via Zeus is het mogelijk om via de pc van het slachtoffer zijn of haar rekening te legen.

"De overstap van traditionele phishing naar crimeware distributie lijkt te zijn gedaan omdat Zeus meer oplevert. Het is eenvoudiger om iemands computer op afstand te besturen en grote hoeveelheden geld over te maken, dan alleen het stelen van inloggegevens voor internetbankieren", aldus de Anti-Phishing Working Group in dit rapport.

APWG keek ook naar het aantal phishingaanvallen in Nederland. In de eerste helft van dit jaar werden er 496 aanvallen waargenomen, waarbij de phishers 377 unieke domeinnamen gebruikten.

Reacties (7)
22-10-2010, 21:22 door Anoniem
<optimisme>Zeus had toch geen support meer voor Nederlandse banken? Misschien valt het hier nog wel mee.</optimisme>
Oh ja, Zeus 2.1 had toch de mogelijkheid gekregen om elk SSL verkeer te onderscheppen? Nou ja, dan moet iedereen maar goed gaan patchen. <pessimisme/>
22-10-2010, 23:04 door spatieman
uh?
dus we moeten ons maar laten behenglen, omdat dit goed is voor de verkoop van software die ons een "veilig" gevoel moet geven, omdat somige mensen simpelweg te dom zijn om niet uit te kijken waar ze op klikken ?
23-10-2010, 08:51 door Anoniem
@ spatieman: Is lezen nou echt zo moeilijk ? Niemand zegt dat je je moet laten bestelen. Ze stellen alleen dat de ontwikkeling meer risico oplevert, omdat het gebruik van crimeware voor door de Avalanche-bende zorgt voor nog meer schade.
23-10-2010, 11:59 door Anoniem
Door spatieman: uh?
dus we moeten ons maar laten behenglen, omdat dit goed is voor de verkoop van software die ons een "veilig" gevoel moet geven, omdat somige mensen simpelweg te dom zijn om niet uit te kijken waar ze op klikken ?
Inderdaad, ongelooflijk dat men dit soort nieuws de wereld in durft te sturen, terwijl het gros van de computer gebruikers niet eens weet waar we het over hebben.
23-10-2010, 14:59 door Anoniem
De titel moet ook zijn "Afname phisingaanvallen slecht voor aandeelhouders"
23-10-2010, 23:29 door Anoniem
Ja idd, lijkt mij ook echt ver gezocht dat ze het Phishing gedoe eensklaps gaan verheerlijken, goed gek zou ik zeggen pffffff
25-10-2010, 07:57 door Silver
Neen, men waarschuwt ervoor dat we vooral niet moeten juichen dat het aantal phishing aanvallen is afgenomen, juist omdat dit een voorbode kan zijn voor een nog erger (nieuw) fenomeen. Simpele online evolutie.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.