’96 procent van phishing via bestaande domeinen: traditionele beveiliging schiet tekort’
(tekst: Darktrace)
’96 procent van phishing via bestaande domeinen: traditionele beveiliging schiet tekort’
Dit is een expertquote via ANP Expert Support Rosa Jong
Aanleiding: Politie trapt expres in phishingberichten en houdt vijf oplichters aan | Tech | NU.nl
Uit recent onderzoek blijkt dat 96 procent van alle phishing-e-mails afkomstig is van eerder geregistreerde domeinen. Dit betekent dat cybercriminelen een voorkeur lijken te hebben voor bestaande, gecompromitteerde domeinen, legitieme diensten om e-mails te versturen of phishing domeinen die enige tijd geleden zijn opgezet. Domeinen die al een tijdje bestaan worden minder snel opgemerkt door traditionele beveiligingssystemen. Dit vraagt om een nieuwe manier van beveiliging, waarin AI-gedreven technologie een sleutelrol speelt.
Phishing via bestaande domeinen gebeurt op verschillende manieren. In 9 procent van de onderzochte phishing-e-mails registreren aanvallers domeinen die sterk lijken op legitieme websites of bestaande e-mailadressen, zoals @zo0m-support.com in plaats van zoom.com. Om detectie te voorkomen, wachten ze vaak een periode voordat ze het domein daadwerkelijk gebruiken voor phishing. Veel beveiligingssystemen markeren nieuw geregistreerde domeinen als potentieel verdacht, vooral als deze direct actief worden ingezet voor e-mailcampagnes. Door het domein eerst enkele maanden ‘te laten rusten’, wekt het vertrouwen en wordt het minder snel als schadelijk aangemerkt.
Daarnaast verkrijgen aanvallers toegang tot bestaande, legitieme zakelijke domeinen via gestolen inloggegevens of zwakke beveiliging. Slechts 30 procent van de onderzochte phishing-e-mails is afkomstig van freemaildiensten zoals Hotmail of Gmail, die vaak door individuen worden gebruikt. Daarnaast maken aanvallers gebruik van email spoofing. Door gebrekkige beveiliging in de protocollen waarop email is gebouwd, kan een aanvaller in sommige gevallen het doen lijken alsof hij vanuit een ander domein (‘@organisatienaam’) mailt en zo een slachtoffer om de tuin leiden. Omdat deze domeinen als legitiem worden beschouwd, slagen criminelen erin om phishingmails te versturen zonder dat beveiligingssystemen alarm slaan.
Cybercriminelen misbruiken ook betrouwbare samenwerkingsplatformen zoals Slack en Dropbox. Ze creëren bijvoorbeeld een echt document binnen een legitieme dienst en delen dit met slachtoffers. In dat document staat vervolgens een kwaadaardige link die leidt naar een valse inlogpagina of een schadelijke download. Omdat de uitnodiging afkomstig is van een officieel platform, kunnen deze phishingpogingen traditionele beveiligingsfilters makkelijker omzeilen.
Traditionele beveiligingsoplossingen, die vertrouwen op lijsten met bekende dreigingen en statische regels, schieten tekort. Zelflerende AI-technologie kan afwijkend gedrag in realtime detecteren, zonder afhankelijk te zijn van eerder geregistreerde dreigingsinformatie. Door continu te leren wat normaal gedrag is binnen een organisatie, kan AI subtiele patronen herkennen die duiden op een aanval. Dit stelt organisaties in staat om phishing en domeinmisbruik te stoppen voordat er schade wordt aangericht.
Meer berichten
- 15 partijen leveren kandidatenlijst in voor gemeenteraadsverkiezing Leeuwarden
- BV Sport sluit zwembaden en sporthallen door code oranje
- Rapport: Jongeren haken niet af, maar raken overspoeld door het nieuws – oplossing: niet méér publiceren, maar slimmer distribueren
- De papieren vuist van Den Haag
- Strenge controle nodig voor digitale technologie in zorg
- In het noorden zijn de gemeenten Groningen en Vlieland de enigen waar meer baby’s worden geboren dan er mensen overlijden
- Korsten constateerde dat burgemeesters zelden struikelen over klassieke integriteitskwesties zoals fraude of zelfverrijking, maar vaker over verlies van vertrouwen
- Makelaars 10 procent duurder geworden, NVM-makelaars het duurst
- Gasterij de Waldwei opent opnieuw de deuren én viert 30-jarig jubileum
- GroenLinks/PvdA Leeuwarden wil geen vervuilende reclame zoals gokken, vliegen en fossiele industrieën
- Volt Fryslân zet volgende stap: Oprichtingscongres markeert start van provinciale koers
- Politiek Café Leeuwarden met Sikko Klaver (GBL), Kevin Oudhuis (FvD) en Marcel Visser (VVD)
- FNP stipet ús as taksisjauffeurs al jierren yn de wirwar wat betreft it gemeentlike taksibelied
- Het CDA mag dan terug zijn en heruitgevonden, het herstel is misschien wel heel fragiel
- Jubilerend Leeuwarder fonds: Kom maar op met je plannen
- FNP zet zich in voor extra plaatsen woonwagenkampen (video)
- Stadsklooster Grote of Jacobijnerkerk: Een plek voor onderwijs, culturele evenementen en andere activiteiten waarin vertraging, inspiratie en bezinning centraal staan
- OZB te zwaar belast – Als de overheid zelf te veel binnenhaalt, verandert het ineens in een beleidskeuze
- Piet Rozendaal: Sport mut foor jong en oud betaalbaar en beriekbaar weze
- Raadsels rond PFOS-vervuiling vliegbasis nemen weer toe – Wetterskip: Defensie is strafrechtelijk immuun (nu met video)
- GB058 voor een grotere bufferzone rond de Hounspolder – De politie heeft nauwelijks nog gezag. Agenten worden in hun gezicht uitgelachen
- Waarom meer geld naar zorg geen oplossing is
- Derde jaar op rij met minder woningen erbij
- Of er hier geschaakt wordt? Nee hoor, zeg ik. Maar ik vind het zo leuk staan, die schaakborden op de tafels
- Jeffrey Jansen: Ik stem FNP omdat wij vastlopen in de regels en de FNP er voor ons is
- De Moanne 25 jier – Hokker stikken en items binne jim de ôfrûne 25 jier it meast by bleaun?
- In twintig jaar: prestatiedruk onder jongeren bijna verdrievoudigd
- Anne Hettinga (Arriva) draagt het stokje over aan Milfred Hart
- Kinderen nog steeds onnodig uit huis geplaatst door niet gebruiken van kennis
- FNP-standpunt Hounspolder is ononderhandelbaar – Wy bûge net. No net, nea net!
- In buitenland geboren uitzendkrachten doen ruim helft uitzendwerk – Meesten geboren in Polen
- De bodem van de schatkist: Waarom Leeuwarden (niet) in paniek raakt
- Station Leeuwarden krijgt veilige wifi voor medewerkers en bezoekers via publicroam
- Wethouder Reitsma (CDA) haalt bakzeil – terrasboot Efeze mag blijven liggen
- Ziekenhuis Nij Smellinghe maakt verboden onderscheid op grond van handicap en/of chronische ziekte
- Internetuitval kost organisaties gemiddeld € 5600 per minuut
- Waarom meer geld naar zorg geen oplossing is
- Internationaal zakendoen: helft uitstaande facturen kent zeer hoog risico
- Dit is het moment om te kiezen voor een voedselsysteem dat werkt als het tegenzit, niet alleen als alles meezit
- Peter de Haan (PvdA) maakt van Dorpskerk PvdA/GroenLinks-podium




