Door zich voor te doen als een persoon of organisatie die gebruikers vertrouwen, verleiden deze nep-links gebruikers tot handelingen waarmee de oplichters toegang krijgen tot hun apparaten, accounts en persoonlijke gegevens. Ze kunnen slachtoffers gemakkelijk infecteren met malware of gevoelige informatie stelen.
Hackers richten zich op financiële transacties om gebruikers aan te vallen.
Social engineering-aanvallen maken vaak misbruik van het vertrouwen van gebruikers om waardevolle informatie te verkrijgen. Deze waardevolle informatie kan variëren van inloggegevens voor sociale media tot volledige identiteiten, inclusief burgerservicenummers. Bij dit soort oplichting worden gebruikers aangemoedigd om bijlagen te openen, op links te klikken en formulieren in te vullen of te reageren door persoonlijke informatie te verstrekken.
Financiële phishing is een vorm van fraude waarbij banken, webwinkels en betaalsystemen betrokken zijn. Een vorm van phishing gericht op betaalsystemen is het imiteren van bekende betaalmerken.
In 2023 detecteerden en blokkeerden Kaspersky-oplossingen in totaal 455.708 financiële phishingaanvallen gericht op bedrijven van verschillende groottes in de regio. De statistieken tonen het aantal keren dat gebruikers op phishinglinks klikten die in diverse communicatiekanalen werden geplaatst, waaronder e-mail, phishingwebsites, berichtenapps en sociale media.
Yeo Siang Tiong, algemeen directeur van Kaspersky Zuidoost-Azië, lichtte toe: "Phishing is een zeer succesvolle vorm van cyberaanval die criminelen gebruiken om bedrijfsnetwerken te infiltreren. De opkomst van kunstmatige intelligentie (AI) heeft cybercriminelen in staat gesteld frauduleuze berichten of oplichtingspraktijken te creëren. Hierdoor is het voor gebruikers moeilijk om onderscheid te maken tussen oplichting en legitieme communicatie. Daarom wordt de rol van beveiligingsoplossingen steeds belangrijker."
Volgens het rapport registreerden de Filipijnen 163.279 gevallen van financiële fraude – het hoogste aantal in 2023. Dit werd gevolgd door Maleisië met 124.105 gevallen, Indonesië met 97.465 aanvallen, terwijl Vietnam 36.130 aanvallen registreerde. Thailand en Singapore hadden de minste aanvallen, respectievelijk 25.227 en 9.502.
Om bedrijven te helpen hun netwerken te beschermen tegen de schade van een geavanceerde phishingaanval, raden de experts van Kaspersky de volgende stappen aan:
- Om leiders bewust te maken van het belang van cyberbeveiliging en hoe budgetten effectief kunnen worden ingezet om cyberdreigingen te voorkomen, zouden bedrijven moeten investeren in Kaspersky Interactive Protection Simulation om hun expertise naar niveau C te verhogen.
- Overweeg deskundig advies. Kaspersky Professional Services identificeert bijvoorbeeld beveiligingslekken in de systeemconfiguraties van gebruikers, en Security Architecture Design helpt bij het creëren van een geschikte IT-beveiligingsinfrastructuur voor elk bedrijf. Elke stap is gebaseerd op daadwerkelijke beveiligingsbehoeften, waardoor leiders overtuigende argumenten hebben voor budgettoewijzing.
- Installeer en gebruik beveiligingsoplossingen voor bedrijven met anti-phishingsoftware: De functie Geavanceerde Anomaliecontrole in Kaspersky Endpoint Security for Business Advanced, Kaspersky Total Security for Business en Kaspersky Endpoint Detect and Response Optimum helpt bij het voorkomen en detecteren van ongebruikelijke activiteiten die worden uitgevoerd door gebruikers en aanvallers die de controle over het systeem hebben verkregen.
Bronlink






Reactie (0)