Aanvallen van merkmisbruik domineren lijst met fraudetrends: rapport

0
126

Jonathan Greig

Door Jonathan Greig | 15 september 2021 — 17:56 GMT (18:56 BST) | Onderwerp: Beveiliging

Uit een nieuw rapport van Outseer blijkt dat cybercriminelen steeds vaker gebruik maken van merkmisbruik om aanvallen uit te voeren.

Het Outseer FraudAction-team heeft het rapport samengesteld op basis van de 49.000 aanvallen die ze in het tweede kwartaal van 2021 hebben gevolgd. 

Armen Najarian, de Chief Identity Officer van Outseer, vertelde ZDNet dat bijna de helft van de 49.000 gevallen Outseer die in het tweede kwartaal werd gedetecteerd, betrof cybercriminelen die digitale inhoud en ervaringen vervalsen, zoals een nepprofiel voor sociale media, een frauduleuze mobiele app of een vervalste website.

“Slechte actoren imiteren op deze manier geloofwaardige merken om inloggegevens of persoonlijke gegevens van consumenten te verzamelen. Naarmate merken hun eigen digitale transformatie blijven versnellen en consumentengegevens waardevoller worden, voorspellen we dat aanvallen van merkmisbruik zullen blijven toenemen”, zei Najarian.

Outseer zei dat voor het derde kwartaal op rij merkmisbruikaanvallen de meest voorkomende aanvalsvector waren die werd gedetecteerd.

Outseer ontdekte ook dat de VS nog steeds het beste hostingland is voor phishing-aanvallen en de titel sinds 2017 vasthoudt. Volgens het rapport zijn de VS goed voor meer dan 72% van de ISP's die dit soort aanvallen hosten.

Outseer schreef de trend toe aan het handjevol grootschalige “hostingautoriteiten”, wiens omvang het gemakkelijker maakt voor frauduleuze activiteiten om onopgemerkt te blijven.

Maar mensen en bedrijven in de VS zijn ook het op één na grootste doelwit voor phishing-aanvallen, na Zuid-Afrika, dat bovenaan de lijst stond vanwege de 24 miljoen mensen die getroffen werden door de datalek van Experian.

Najarian merkte op dat app-winkels wemelt van malafide apps die zijn ontworpen om te stelen van onwetende consumenten en zei dat er een toename is in het aantal apps dat op legitieme markten en winkels verschijnt.

“Deze nep-apps, waarvan er vele zich voordoen als bank-apps, infecteren de systemen van gebruikers met malware als ze worden gedownload. We hebben 66% meer van deze frauduleuze apps gezien in vergelijking met vorig kwartaal en 140% meer in vergelijking met dezelfde tijd vorig jaar, “zei Najarian.

In het tweede kwartaal van 2021 zeiden Outseer-onderzoekers dat ze 140% meer malafide bank-apps ontdekten in vergelijking met dezelfde periode vorig jaar, een stijging van 66%.

Voor het derde kwartaal op rij is mobiel bankieren het dominante kanaal voor aanvallen: 70% van de frauduleuze transacties bij digitaal bankieren was in het tweede kwartaal afkomstig van mobiele kanalen.

Het bedrijf slaagde er in het kwartaal ook in meer dan 4,5 miljoen unieke gecompromitteerde kaarten en kaartvoorbeelden van online kaartwinkels en communicatiekanalen voor fraude te herstellen.

“De pandemie zal nog meer digitale handel of verschillende smaken blijven stimuleren, zowel vanuit desktopomgevingen als in toenemende mate vanaf mobiele apparaten. De toename van digitale transacties staat gelijk aan een toename van de kwetsbaarheid, en fraudeurs zullen toegang blijven zoeken tot onze persoonlijke informatie als fraudepreventieoplossingen, 3-D Secure en op risico gebaseerde authenticatietools zijn niet geïmplementeerd”, aldus Najarian.

“Het is nu urgenter dan ooit voor bedrijven om hun merken te beschermen en hun klanten te beschermen tegen deze gevaarlijke aanvallen, vooral nu we de feestdagen naderen.”

Beveiliging

T-Mobile hack: alles wat je moet weten Surfshark VPN review: het is goedkoop, maar is het ook goed? De beste browsers voor privacy Cyberbeveiliging 101: bescherm uw privacy De beste antivirussoftware en apps De beste VPN's voor zakelijk en thuisgebruik De beste beveiligingssleutels voor 2FA De ransomware-dreiging groeit: wat moet er gebeuren om te voorkomen dat aanvallen erger worden? (ZDNet YouTube)

Verwante onderwerpen:

E-commercebeveiliging TV-gegevensbeheer CXO-datacenters Jonathan Greig

Door Jonathan Greig | 15 september 2021 — 17:56 GMT (18:56 BST) | Onderwerp: Beveiliging