image

Veertig miljoen e-mailadressen gebruikt voor phishing toegevoegd aan HIBP

dinsdag 15 augustus 2023, 12:33 door Redactie, 6 reacties

Onderzoekers hebben veertig miljoen e-mailadressen die het doelwit van een phishingaanval zijn geworden gedeeld met datalekzoekmachine Have I Been Pwned (HIBP). Het is de eerste keer dat e-mailadressen die bij onderzoek naar een phishingaanval zijn aangetroffen met HIBP zijn gedeeld. De aanval richtte zich met name op Mexicaanse internetgebruikers en probeerde toegang tot bankrekeningen te krijgen.

Doelwitten ontvingen e-mails over een onbetaalde factuur. Als bijlage was een zip-bestand meegestuurd dat een url-bestand bevat, dat weer een JavaScript-bestand downloadt en uitvoert. Via dit bestand wordt de uiteindelijke malware geïnstalleerd die inloggegevens uit Outlook en Google Chrome steelt. Ook worden sessietokens gestolen wanneer slachtoffers bij verschillende Mexicaanse banken inloggen. Deze tokens worden naar de aanvaller gestuurd, die zo toegang tot de rekening van het slachtoffer krijgt.

Volgens onderzoekers van securitybedrijf Perception Point waren de aanvallers erg slordig met hun operationele security, waardoor er allerlei informatie over de phishingaanval kon worden achterhaald, zoals het aantal gemaakte slachtoffers en mogelijk gestolen bedrag. Daarbij wordt een bedrag van 55 miljoen dollar genoemd. Daarnaast werd een dataset met e-mailadressen van potentiële slachtoffers gevonden.

Hoe de aanvallers deze e-mailadressen in handen kregen is niet bekend. Perception Point deelde de e-mailadressen met Have I Been Pwned. Via de zoekmachine is het mogelijk om te kijken of een e-mailadres in een bekend datalek voorkomt. Van de veertig miljoen gedeelde e-mailadressen was 37 procent al via een ander datalek bij de zoekmachine bekend.

Reacties (6)
15-08-2023, 13:51 door Anoniem
Is het niet beter om te stoppen met e-mail en gewoon weer via de brief?
15-08-2023, 15:05 door Anoniem
Door Anoniem: Is het niet beter om te stoppen met e-mail en gewoon weer via de brief?

Doe ik al een tijdje. Ik negeer gewoon alle e-mail van organisaties. Als het belangrijk is sturen ze uiteindelijk toch wel die brief. Meestal is dat dan weer zo'n 'wij hebben een bericht geplaatst op uw mijn-whatever.nl' en die negeer ik dan ook weer gewoon.

Uiteindelijk komt de juridisch verplichte info toch wel op mijn deurmat.

Ik ben van de spam af, nauwelijks malware door mijn inbox, word zelden gephisht want ik ga toch nooit naar een website via een e-mail dat ik toch al niet lees en krijg uiteindelijk toch wel de info die ze me _moeten_ geven.

win-win
15-08-2023, 16:58 door Anoniem
Doe ik al een tijdje.
Ik heb alleen nog maar e-mail adressen voor die overheid en banken en Provider en van die kun je volgens mij niet
zo gemakkelijk af. Alleen als ik iets bestel in een webshop dan is een e-mail wel handig hoe hier de pakket diensten
werken, maar daar ben ik ook grotendeels mee gestopt. Dat moet wel een opluchting zijn voor jou dat je geen troep
meer krijgt en dit is ook nog veiliger.

Ik ben anoniem 13:51.
15-08-2023, 18:25 door Anoniem
Door Anoniem:
Door Anoniem: Is het niet beter om te stoppen met e-mail en gewoon weer via de brief?

Doe ik al een tijdje. Ik negeer gewoon alle e-mail van organisaties. Als het belangrijk is sturen ze uiteindelijk toch wel die brief. Meestal is dat dan weer zo'n 'wij hebben een bericht geplaatst op uw mijn-whatever.nl' en die negeer ik dan ook weer gewoon.
Die 'mijn-watdanook.nl' zijn bijna altijd vreselijk. Vaak kunnen zij jou dan wel een bericht sturen, maar reageren kan dan weer enkel via een omweg (bij steeds minder bedrijven heb je de mogelijkheid tot het simpel sturen van een e-mail (sommige snappen gelukkig nog wel dat dit zeer prettig is). Wat ik steeds vaker doe/gedaan heb is een verzoek tot verwijderen van mijn e-mailadres. Vrijwel nergens laat ik nog mijn gegevens achter of zuig ze uit de duim.
Daarnaast zorg ik altijd voor een uniek e-mailadres, dat kun je dan mooi blokkeren (mail wordt dan teruggekaatst).
15-08-2023, 21:17 door Anoniem
Door Anoniem: Is het niet beter om te stoppen met e-mail en gewoon weer via de brief?

Als het verzenden van een e-mail geld kost, die de ontvanger ontvangt, dan houd spam snel op.
Of je wordt snel rijk en slachtoffers wiens mail wordt misbruikt arm (i.p.v. dat ze onder de radar blijven met lekke systemen).
21-08-2023, 13:14 door Anoniem
Door Anoniem:
Door Anoniem: Is het niet beter om te stoppen met e-mail en gewoon weer via de brief?

Doe ik al een tijdje. Ik negeer gewoon alle e-mail van organisaties. Als het belangrijk is sturen ze uiteindelijk toch wel die brief. Meestal is dat dan weer zo'n 'wij hebben een bericht geplaatst op uw mijn-whatever.nl' en die negeer ik dan ook weer gewoon.

Uiteindelijk komt de juridisch verplichte info toch wel op mijn deurmat.

Ik ben van de spam af, nauwelijks malware door mijn inbox, word zelden gephisht want ik ga toch nooit naar een website via een e-mail dat ik toch al niet lees en krijg uiteindelijk toch wel de info die ze me _moeten_ geven.

win-win


Laatst bericht gehad van ISDE subsidie. Beste bak geld terug. Toch fijn dat ik e-mail heb gelezen.....
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.