Fraudehelpdesk ziet geen grote toename van phishing rondom coronavirus

De Fraudehelpdesk ziet voorlopig nog weinig phishingcampagnes voorbij komen rondom het coronavirus. Vaak worden dergelijke actualiteiten aangegrepen om criminele acties uit te voeren, maar nu is dat niet het geval. De politie waarschuwt daar echter wel voor.

De Fraudehelpdesk ziet geen opvallende toename in het aantal binnengekomen phishingberichten rondom het coronavirus, vertelt een woordvoerder aan Tweakers. "Er is eigenlijk maar één mail die we vaker dan normaal zien langskomen, maar meer ook niet." Het gaat daarbij om een e-mail die is verstuurd uit naam van de Rabobank. Daarin staat dat klanten een 'gedesinfecteerde betaalpas' kunnen aanschaffen die hygiënischer en veiliger moet zijn tijdens de ziekte-uitbraak. "Daarnaast zagen we een paar weken geleden wat mails voorbij komen die uit naam van andere bedrijven mondkapjes probeerden te verkopen", zegt de woordvoerder. Ze heeft geen verklaring voor de lage aantallen berichten. Doorgaans worden actualiteiten gebruikt om phishing te versturen.

De Nederlandse politie waarschuwt wel voor die situatie. "Cybercriminelen maken vaak misbruik van de actualiteit om mensen op te lichten", schrijft de politie. Zij zouden wel e-mails en sms'jes zien rondgaan die zogenaamd vanuit overheidsinstanties, bedrijven of werkgevers worden verstuurd. Om hoeveel gevallen het gaat is niet bekend. De politie zegt dat het de laatste dagen een groot aantal webshops uit de lucht heeft gehaald dat bijvoorbeeld mondkapjes aanbood. Daarbij kon worden afgerekend met een link, waardoor betaalgegevens gestolen konden worden. De politie heeft een lijst gepubliceerd met alle webshops die offline zijn gehaald. Daarnaast waarschuwt de politie voor babbeltrucs waarbij vooral ouderen slachtoffer zijn.

De Kansspelautoriteit ziet wel 'extra activiteiten' van illegale online kansspelaanbieders. "Die proberen te profiteren van het feit dat speelhallen en speelcasino's door het coronavirus hun deuren hebben moeten sluiten", schrijft de Ksa. Ook zouden consumenten worden gelokt naar een 'coronavrij aanbod'. De autoriteit noemt dat 'volstrekt verwerpelijk'. Om hoeveel gevallen het gaat is niet bekend.

Door Tijs Hofmans

Nieuwscoördinator

18-03-2020 • 10:13

39

Reacties (39)

Sorteer op:

Weergave:

Het is vast goed bedoeld maar ik vind dit eigenlijk niet zo'n best signaal. Het komt namelijk over alsof de boodschap is "niks aan de hand, extra opletten is niet nodig". Ik weet dat het er niet staat, maar ik ben bang dat het wel de boodschap is die blijft plakken bij mensen die alleen de titel lezen. Daarbij denk ik dat veel mensen niet precies weten wat het verschil is tussen phishing en andere spam.

Ik zie in mijn logs echter heel veel Corona-gerelateerde spam. Ik durf zo niet te zeggen of daar ook phishing-mail tussen zit, maar het zit vol met alle vormen van fraude, oplichting en malware die rond gaan op internet. Dat de fraudehelpdesk nog geen phishing ziet verbaast me, maar het is een kwestie van tijd voor dat veranderd. Ik hoop maar dat het lage aantal meldingen niet komt doordat mensen niet door hebben dat ze gephished worden. Controle is namelijk een stuk lastiger nu iedereen thuis zit en geimproviseerd moet telewerken. Even iets naar je collega aan de andere kant van het kantoor roepen kan niet meer.

Nu zitten we hier op een site voor techneuten die hopelijk wel de droge feiten uit het bericht pikken en weten wat het allemaal betekent, maar toch denk ik dat techneuten op dit moment moeten waarschuwen en niet gerust stellen. Laten we ons focussen op wat er wel nodig is en welke aanvallen er wel zichtbaar zijn, of het hebben over wat we er aan kunnen doen.

Dit is namelijk zo'n moment dat ik baal dat we nog steeds geen digitale handtekeningen voor mail gebruiken. Er zijn wat uitzonderingen maar dat zijn er verwaarloosbaar weinig. Er is helaas ook geen goede oplossing die universeel bruikbaar is en goed ondersteunt wordt. In praktijk zijn PGP en SMIME de enige systemen die een beetje tractie hebben en beide systemen hebben forse nadelen die brede adoptie in de weg zitten. Er zijn nog wel wat proprietary alternatieven maar die zijn typisch gebonden aan 1 bedrijf of omgeving, niet end-to-end, niet gestandariseerd, niet archifeerbaar, niet controleerbaar, en vaak voegen ze nauwelijks veiligheid toe.

[Reactie gewijzigd door CAPSLOCK2000 op 23 juli 2024 19:39]

Dit artikel geeft slechts een feitelijke weergave van wat er gebeurt. Het geeft geen advies of waardeoordeel.
Heb je nu kritiek op het artikel of op de waarheid zoals de fraudehelpdesk die ziet?
Bij het laatste: zoals @K-aroq al schrijft is het kennelijk een weergave van wat de fraudehelpdesk meent te zien. Als je daar kritiek op hebt, geef dan een goede onderbouwing waarom die weergave onterecht is. Het signaal wat je er in wil zien is iets wat je zelf doet. En onterecht lijkt me, want dat iemand niet iets ziet zegt niet dat je dus rustig aan moet doen. Genoeg voorbeelden zijn daarover te vinden. Maar bovendien is het artikel niet geschreven alsof je niets extra hoeft te doen. In het artikel staat duidelijk omschreven dat het opvallend is en er andere verwachtingen zijn. Als je dan nog wil zien dat het een signaal zou geven dat je rustig aan zou moeten doen dan betwijfel ik of de intentie is om er iets anders in te willen zien. Maar als je kritiek hebt op een artikel: dat kan je gewoonlijk kwijt in het forum voor de redactie.
Grappig. Vanmorgen nog twee dezelfde phishing bericten in mijn spam ontvangen van de ING dat mijn betaal pas verloopt en dat ik omtrent het Covid-19 virus dit zo snel mogelijk moet oplossen door een nieuwe pas aan te vraag en op onderstaande link te klikken. Dus het regent phising berichten.
Ik heb nog helemaal niets ontvangen, dus op basis van mijn ervaring kan je stellen dat er inderdaad niets aan de hand is. Maar een individuele ervaring zegt helemaal niets, dat snap je zelf ook wel.
Dat lijkt me nog altijd maar 1 phishingbericht over dat onderwerp dat je 2 keer hebt ontvangen. En dan heb je het over een mailbox om een vergelijking te doen? Dat klinkt niet als een grote toename of zelfs maar iets te zeggen over het regent phishing berichten in het algemeen.
Liggen ze daar te slapen of zo?
Ik krijg veel spam over het virus, vooral om maar bepaalde medicijnen te kopen.
Deze worden gelijk gemeld, bij binnenkomst bij diverse spam meldings sites.
Ik ben nog aan het wachten op het spam verhaaltje van een bekende Nigeriaan die aan corona is overleden, geen nabestaanden heeft en de 15 miljoen die nu ergens op mij ligt te wachten. Moet dan wel eerst paar duizend euro overmaken voor de papieren maar ja het komt goed en dan ben ik rijk.

Maar vandaag toch even naar spam box gekeken en ja er wacht 7 miljoen op mij om de slachtoffers van corona te helpen, hoef alleen deze aardige man te mailen.

Maar ook leuke spam van consultant die je als bedrijf willen helpen, 25% korting op mijn uurtarief, meteen link naar overbrugginscrediet. Zou bij mftconsultancy.nl mij ooit aangemeld hebben, niet dus.
Ik zeg altijd haal die paar duizend euro kosten maar van de erfenis en dan kun je gelijk het overige geld op mijn bankrekening storten, gezien je mijn mail wist heb je mijn bankrekening nr ook wel.

Helaas zit ik nog steeds op het geld te wachten, ze hebben vast storing want reageren ook niet.

Er gaat inderdaad al heel veel corona spam rond, maar ook heel veel melden het niet want het heeft toch geen zin, ze veranderen alles om de zoveel tijd en gaan gewoon weer door.

[Reactie gewijzigd door mr_evil08 op 23 juli 2024 19:39]

Je geeft geen onderbouwing die relatie met het virus en phishing heeft. Dus leg eens uit: waarom zijn de mails die jij in je mail ziet phishing bij het coronavirus?

Het bericht gaat namelijk om phishing met het coronavirus als onderwerp. Niet dat je allemaal mails ontvangt die je willekeurig aan een onderwerp wil koppelen omdat je een mening hebt dat het vast wel daarbij zou horen. Die mails om je zogenaamd medicijnen te verkopen bestaan al jaren. Dat is lang niet altijd phishing.
Regelmatig hebben die e-mails ook links naar phishing sites
Als je wat meer naar die spam mails zou kijken (en onderzoeken) zou je daar zelf ook achter gekomen zijn (tip: kijk dan vooral eens naar de manier van "betalen")
Maar zelfs als er wel phishing zou zijn wat heeft dat dan met het coronavirus te maken?
Misschien eens het artikel hier boven gaan lezen (en begin dan met de titel!)
Je onderbouwing dat het niet zou kloppen was dat jij bepaalde mails ontving en het daaruit zou blijken. Dat je het nu wil onderbouwen met iets anders maakt je eerste opmerking op basis van je eigen mening niet opeens terecht. Misschien volgende keer meteen een betere onderbouwing geven bij je mening. ;)
Ik krijg veel spam over het virus, vooral om maar bepaalde medicijnen te kopen.
Dat hoeft geen phishing te zijn, en betreft mogelijk 'gewoon' kwakzalverij*.

* Waar de overheid ook tegen mag handhaven en optreden, overigens.

[Reactie gewijzigd door The Zep Man op 23 juli 2024 19:39]

Ze zijn ook weer bezig met de oscillococcinum reclames, wat ook pure kwakzalverij is. :(
Mogelijk/hopelijk is het door de uitgebreide communicatie van de overheid en omstreken dat de mensen zien dat het niet past op wat in het mailtje staat en dat ze daarom het mailtje eerder als hoax/spam/... zien.

Laat de antropologen en andere wetenschappers daar maar eens een onderzoek naar doen. Nu mooi een gelegenheid voor.
LOL alleen afgelopen week al rond digiD en rondom vervangen van bankpassen ivm virus, antibacteriële passen etc.

Maar blijkbaar is dat geen toename...

[Reactie gewijzigd door djwice op 23 juli 2024 19:39]

Ik kreeg een mail dat ze verplicht anti bacteriele bankpassen gaan uitgeven, en dat je op de link moet klikken om die te krijgen, en als je niet op tijd bent dat het 50 euro kost. Dus ze zijn zeker wel actief in mijn ogen.
Je hebt blijkbaar alleen de titel gelezen en niet de rest van het artikel?
Voor mijn werk heb ik een speciaal mailaccount waarbij ik mij bewust heb ingeschreven op 'vage' websites om zo uiteindelijk spam te ontvangen en te monitoren. Ik krijg enorm veel corona-gerelateerde mails binnen: van websites die claimen corona testkits te verkopen, vitaminepillen waardoor je resitent wordt en een tooltje die je kan installeren op je pc om te testen of je in de doelgroep zou vallen. Allemaal onzin natuurlijk, maar daardoor herken ik het verhaal van de Fraudehelpdesk zeker niet.
Maar dat is toch geen phishing?
Dat is de 'reguliere' stortvloed aan spam/reclame onzin.

Het, proberen te, verkopen van allerhande (onzin)producten die je eigenlijk helemaal niet nodig hebt, is van alledag. Daar verandert COVID-19 ook weinig aan. ;)
Een deel is geen phising, maar een groot deel natuurlijk wel. Ze proberen producten te verkopen, die complete onzin zijn, maar wel met als doel om je gegeven te krijgen. Uiteindelijk hopen zij dat je een zelfde wachtwoord gebruikt van een andere website (bijvoorbeeld je Facebook) om vanuit daar voor ellende te zorgen.

Toevallig heb ik vorige week neppe gegevens ingevuld, afgelopen maandag waren deze al te vinden op een hackersforum op het dark web die mijn collega monitort (o.a. voor wachtwoorden tijdens penetratie testen). Voor mij een teken dat er daadwerkelijk wel phising plaats vindt.
Maar is dat meer als gebruikelijk?
Uiteraard zullen criminele actualiteit gebruiken. Dat is niets nieuws.
Dat is niet de stelling die Fraudehelpdesk neemt in dit artikel. Zij hebben het niet zien van een grote toename van phising omtrent coronavirus als punt. Of dat meer dan gebruikelijk is, geen idee en staat hier los van, maar wel dat er phising plaats vindt omtrent het coronavirus.
Het is waar dat een goede vitamine huishouding je weerbaarder maakt tegen van alles. Maar het is onzin dat je heel veel vitamine C moet gaan slikken tegen corona. Zo werkt het niet. En het werkt al helemaal niet als je al besmet bent.
Extra vitamine C kan je weerstand verhogen, studies wijzen uit dat dit werkt bij verkoudheid.

Ik merk het ook sinds meer fruit veel minder vaak ziek of de ziekte duurt korter.

Voor corona natuurlijk onbekend maar het verhoogt zeker wel je weerstand, buiten zijn en bewegen dragen ook bij.
Maar dat zeg ik ook niet, toch? Het gaat over mails die zeggen dat je resistent wordt van corona, dat is onzin en ik neem aan dat je dat niet ontkent.

[Reactie gewijzigd door Orangelights23 op 23 juli 2024 19:39]

Je gaat een compleet andere discussie aan, dus hier ga ik verder niet op in.
Als je voldoende gevarieerd eet en geregeld fruit neemt zijn die vitamine potjes grote onzin je krijgt genoeg binnen , enige vitamine tekort kan vitamine D zijn als je weinig zon/daglicht ziet zoals regelmatig nachtwerk.

Heb je toch tekorten zou ik even naar de huisarts gaan.

[Reactie gewijzigd door mr_evil08 op 23 juli 2024 19:39]

Hier phising mails met als inhoud gratis wc-papier en dettol
hahaha da's knap! WC papier en Dettol is overal uitverkocht maar JIJ, gelukkige boef die je bent, hebt kans om GRATIS wc-papier en dettol te ontvangen!

Boffert dat je bent! ;)

Tbh ik check m'n privé mail 1x per dag (een .live.nl adres) en Microsoft schijnt goed genoeg in staat te zijn om spam/junk te detecteren en uit m'n inbox te weren. Soms lees ik voor de grap even door de troep heen alvorens de junk folder te legen... Ik snap echt niet hoe mensen zo veel spam kunnen ontvangen (in hun inbox?) of zijn dat allemaal mensen die spamfiltering uit zetten of zo?

Op m'n werk e-mail krijg ik ook nooit spam binnen en de enige phishing berichten die ik ooit binnen zie komen zijn nep-phishing berichten van het 'phishing awareness team'... ik wou dat ik me uit kon schrijven voor die nutteloze mailgroep! :/
Begrijp ik ook niet waarom wc papier steeds uitverkocht is, de d00m denkers hebben nu toch wel een jaar voorraad in huis, waarom nog steeds niet leverbaar is een raadsel.
Van wat ik gezien/gelezen/gehoord heb kopen veel mensen het op met het idee het voor een dikke winst door te verkopen... Zie deze sneue stakker :P
Ik vraag mij dan ook af wie daar in trapt, bestel dan wc papier via internet als je zo nodig wat moet hebben, webshop hallo?.

Ik denk dat heel veel mensen wel blijven zitten met die wc rollen, lekker je huis vol mooi kun je nog een paar jaar voorruit en al die ruimte ben je kwijt, of men gooit het na afloop weg...

Op MP zijn er ook heel veel dat het uit sarcasme erop zetten, puur voor de lol uit verveling, en niet bedoelt om te verkopen, als ik perse WC papier nodig ben ga ik wel even heen op tijdstippen dat het net aangevuld is, het is nog gewoon te krijgen in de supermarkt als je er op tijd bij bent.

[Reactie gewijzigd door mr_evil08 op 23 juli 2024 19:39]

Op dit item kan niet meer gereageerd worden.