Fraude met online betalingen stijgt met 208% tijdens Black Friday

Gepubliceerd op 23 november 2021 om 15:00

In aanloop naar de Black Friday-periode werd een duidelijke toename van phishingaanvallen die online betaalpagina’s nabootsen opgemerkt. Dit aantal is meer dan verdubbeld met 208%. Deze en andere bevindingen staan in Kaspersky's rapport'Black Friday 2021: How to Have a Scam-Free Shopping Day'.

Cybercriminelen zien kansen

In aanloop naar de feestdagen zijn er verschillende populaire dagen om onze slag te slaan, waaronder Black Friday en Cyber Monday. Deze dagen trekken niet alleen de aandacht van shoppers en retailers, maar ook van cybercriminelen die hun kans schoon zien om te cashen via online shoppers. Dit doen ze door neppagina’s te creëren die de grootste retailplatforms en online betalingssystemen nabootsen.

Explosieve toename in valse retailgerelateerde phishingpagina’s

In 2021 krabbelden winkels weer een beetje op en winkelend publiek keerde terug naar offline winkels. Mede hierdoor zagen Kaspersky-onderzoekers niet de typische seizoensgebonden trends voor phishing met betrekking tot online winkelen, zoals een aanzienlijke groei van phishingpagina's met aanbiedingen die te mooi zijn om waar te zijn of een groei van retailgerelateerde scam.

Er is echter één opmerkelijke uitzondering. In 2021 is het totale aantal pogingen tot financiële phishing gericht op online betalingssystemen meer dan verdubbeld van september (627.560) tot oktober (1.935.905) - een stijging van 208 procent. Dit jaar zijn in verschillende landen nieuwe betaalsystemen geïntroduceerd vanwege het ongeëvenaarde gemak ervan. Naarmate de adoptie door consumenten omhoog schoot, begonnen fraudeurs dergelijke systemen actief uit te buiten als lokmiddel om kwaadaardige activiteiten te verspreiden.

Ook is er een stijging te zien in het aantal spamberichten dat door Kaspersky's producten is gedetecteerd. Een actieve verspreiding van spam e-mails met 221.745 e-mails met de woorden 'Black Friday' werd gespot tijdens de maand te midden van het verkoopseizoen, van 27 oktober tot 19 november.

Onderzoekers van Kaspersky hebben ook geanalyseerd welke populaire platforms als lokaas werden gebruikt om phishingpagina's te verspreiden. Uit de resultaten bleek dat Amazon consequent het populairste lokaas was dat werd gebruikt, als wordt gekeken naar het totale aantal phishingpogingen waarbij zijn naam werd gebruikt.

Het aantal phishingpogingen waarbij winkelplatforms als lokmiddel worden gebruikt in 2021

Online betalingssystemen

Tatyana Shcherbakova, security-expert bij Kaspersky: “Tijdens Black Friday zijn we altijd getuige van verhoogde oplichtingsactiviteiten. Misschien iets onverwachter is de aandacht voor online betalingssystemen. Deze keer ontdekten we een enorme stijging met 208 procent van het aantal aanvallen die de meest populaire betaalsystemen nabootsten. Natuurlijk wordt elk nieuw betaalsysteem door scammers gezien als een nieuwe kans om gebruikers mogelijk uit te buiten.’

Om je gegevens en financiën te beschermen is het dus een veilige gewoonte om ervoor te zorgen dat de online betaalpagina beveiligd is: je weet dat dit het geval is als de URL van de webpagina begint met HTTPS in plaats van het gebruikelijke HTTP en er ook meestal een pictogram van een slotje naast de URL verschijnt", voegt Tatyana toe.

De volledige analyse van het onderzoek kunt u hier onder bekijken of downloaden.

Black Friday 2021
PDF – 1,2 MB 192 downloads

Bron: securelist.com, kaspersky.com

Meer info over phishing 》

Bekijk alle vormen en begrippen 》

Meer rapporten bekijken of downloaden 》

 

Tips of verdachte activiteiten gezien? Meld het hier.

Phishing gerelateerde berichten

Nieuwe oplichtingstruc bij online verkoop via PayPal-link

Cybercriminelen stelen veel geld van niets vermoedende online verkopers met een nieuwe truc. Deze truc kwam aan het licht nadat Opgelicht?! meldingen van slachtoffers onderzocht samen met cyberexpert Stan Hegt van IT-bedrijf Outflank. De schade loopt in de duizenden euro’s per gedupeerde. Cybercrimeinfo.nl (#CCINL) heeft hier ook al diverse meldingen van binnengekregen.

Lees meer »

Wat een phishingmail met persoonsgegevens kan doen

Via een phishingmail kan een hacker toegang krijgen tot uw systemen, inclusief de persoonlijke gegevens die daarin staan. Zo’n beveiligingsincident kan leiden tot ongeoorloofde toegang tot de systemen en daarom als een potentieel datalek worden gezien. En volgens de Algemene verordening gegevensbescherming (AVG) moet u daar actie op ondernemen. Om u een concreet beeld te geven van de benodigde maatregelen laten we u een praktijkvoorbeeld zien.

Lees meer »

Phishingaanval op iPhone-gebruikers via configuratieprofiel

IPhone gebruikers zijn het doelwit van een phishingaanval geworden waarbij aanvallers het slachtoffer zover proberen te krijgen om een configuratie profiel te installeren. Configuratieprofielen zijn eigenlijk bedoeld voor ontwikkelaars en beheerders en maken het mogelijk om allerlei instellingen aan te passen.

Lees meer »

Belastingdienst "Recht op teruggave"

Nu Nederland bezig is met de belastingaangifte over 2018, ontvangen sommige ‘mazzelaars’ een e-mail (phishing) van de fiscus met de mededeling dat de betrokkenen recht hebben op een teruggave. Die kan oplopen tot 4.550 euro. Daar wil je wel even op je laptop een formulier voor invullen.

Lees meer »

Recordaantal Belgen slachtoffer fraude met internetbankieren

Ondanks alle waarschuwingen, steeg het aantal gevallen van oplichting via internetbankieren verder in 2018. Toen werden er maar liefst 9747 gevallen van phishing opgetekend. Bij deze vorm van fraude hengelen oplichters naar bankcodes of andere persoonlijke gegevens door zich voor te doen als een bank, de politie, een telecomoperator, een geïnteresseerde koper op een zoekertjessite, enz.

Lees meer »

Aanhouding voor phishing

Op 5 maart 2019 heeft het cybercrimeteam van politie Midden-Nederland een 24-jarige man uit Diemen aangehouden voor phishing. De verdachte richtte zich op telecomproviders en banken, blijkt uit politieonderzoek.

Lees meer »