De merknaam Microsoft werd in het vierde kwartaal van 2023 het vaakst misbruikt door cybercriminelen om slachtoffers te maken. Ook Amazon en Google scoorden in deze periode hoog. Koeriersdienst DHL daarentegen is ditmaal de hekkensluiter en werd het minst misbruikt in de laatste drie maanden van het jaar.
Dat blijkt uit de nieuwste editie van het Brand Phishing Report van cybersecuritybureau Check Point.
Namen van techbedrijven werden eind 2023 het vaakst misbruik voor phishing
Eén op drie phishingaanvallen (33 procent) die in het laatste kwartaal van afgelopen jaar plaatsvond, werd uitgevoerd in naam van Microsoft. Een verklaring hiervoor geven de onderzoekers niet, mogelijk heeft dit te maken met de bekendheid en betrouwbaarheid van het Amerikaanse technologiebedrijf. Consumenten zijn dan wellicht eerder geneigd om op een malafide link te klikken en persoonlijke gegevens door te geven. Een jaar eerder stond Microsoft nog op de derde plaats met een aandeel van 11 procent.
De technologiesector wordt traditioneel gezien vaak misbruikt voor criminele doeleinden. Dat was ook afgelopen jaar niet anders. Op de tweede plaats staat Amazon (9 procent). Volgens onderzoekers kan dat grotendeels verklaard worden door de jaarlijkse Amazon Fall Prime Day-uitverkoop, het moment waarop Amazon Prime-leden korting krijgen op een groot aantal producten. Op de derde plaats vinden we Google (8 procent).
Een ander techbedrijf in de top tien is Apple (4 procent). Oplichters verstuurden e-mails waarin ze schreven dat de opslagcapaciteit vol was. Gebruikers werd gevraagd om hun limiet te verhogen. In werkelijkheid werden ze via de link in de e-mail doorgestuurd naar een malafide pagina die helemaal niets met Apple te maken had.
Merknaam DHL minder vaak misbruikt dan in voorgaande jaren
Sociale netwerken en banken waren de andere twee meest geviseerde sectoren. Wells Fargo, LinkedIn en Facebook stonden eind vorig jaar in de top tien van de meest geïmiteerde merken, ieder met een aandeel van 3 procent. Netflix belandde op de negende plaats met 2 procent.
DHL vulde de top tien aan. Het is opmerkelijk dat het koeriersbedrijf ditmaal onder aan de lijst staat, zeker als je nagaat dat er flink wat pakketten worden verstuurd met de feestdagen. Dat zou voor cybercriminelen juist een reden kunnen zijn om phishingberichten uit naam van DHL te versturen. In 2021 en 2022 werd de naam van het koeriersbedrijf diverse kwartalen als vaakst gebruikt voor phishingdoeleinden.
Check Point: ‘AI verantwoordelijk voor toename phishingcampagnes in 2024’
“Terwijl we afscheid hebben genomen van 2023, is één ding ons gevolgd naar het nieuwe jaar en dat is de dreiging van phishing. Zelfs cybercriminelen met beperkte IT-expertise kunnen legitieme merken nauwkeurig nabootsen om nietsvermoedende klanten te misleiden en social engineering-aanvallen uit te voeren”, zo waarschuwen onderzoekers van Check Point.
Het cybersecuritybedrijf is bang dat we komend jaar meer phishingcampagnes kunnen verwachten door het wijdverbreide gebruik van kunstmatige intelligentie (AI). Om die reden moeten consumenten ‘extra waakzaam’ zijn als ze e-mails ontvangen die zogenaamd afkomstig zijn van gerenommeerde merken.
