’96 procent van phishing via bestaande domeinen: traditionele beveiliging schiet tekort’
(tekst: Darktrace)
’96 procent van phishing via bestaande domeinen: traditionele beveiliging schiet tekort’
Dit is een expertquote via ANP Expert Support Rosa Jong
Aanleiding: Politie trapt expres in phishingberichten en houdt vijf oplichters aan | Tech | NU.nl
Uit recent onderzoek blijkt dat 96 procent van alle phishing-e-mails afkomstig is van eerder geregistreerde domeinen. Dit betekent dat cybercriminelen een voorkeur lijken te hebben voor bestaande, gecompromitteerde domeinen, legitieme diensten om e-mails te versturen of phishing domeinen die enige tijd geleden zijn opgezet. Domeinen die al een tijdje bestaan worden minder snel opgemerkt door traditionele beveiligingssystemen. Dit vraagt om een nieuwe manier van beveiliging, waarin AI-gedreven technologie een sleutelrol speelt.
Phishing via bestaande domeinen gebeurt op verschillende manieren. In 9 procent van de onderzochte phishing-e-mails registreren aanvallers domeinen die sterk lijken op legitieme websites of bestaande e-mailadressen, zoals @zo0m-support.com in plaats van zoom.com. Om detectie te voorkomen, wachten ze vaak een periode voordat ze het domein daadwerkelijk gebruiken voor phishing. Veel beveiligingssystemen markeren nieuw geregistreerde domeinen als potentieel verdacht, vooral als deze direct actief worden ingezet voor e-mailcampagnes. Door het domein eerst enkele maanden ‘te laten rusten’, wekt het vertrouwen en wordt het minder snel als schadelijk aangemerkt.
Daarnaast verkrijgen aanvallers toegang tot bestaande, legitieme zakelijke domeinen via gestolen inloggegevens of zwakke beveiliging. Slechts 30 procent van de onderzochte phishing-e-mails is afkomstig van freemaildiensten zoals Hotmail of Gmail, die vaak door individuen worden gebruikt. Daarnaast maken aanvallers gebruik van email spoofing. Door gebrekkige beveiliging in de protocollen waarop email is gebouwd, kan een aanvaller in sommige gevallen het doen lijken alsof hij vanuit een ander domein (‘@organisatienaam’) mailt en zo een slachtoffer om de tuin leiden. Omdat deze domeinen als legitiem worden beschouwd, slagen criminelen erin om phishingmails te versturen zonder dat beveiligingssystemen alarm slaan.
Cybercriminelen misbruiken ook betrouwbare samenwerkingsplatformen zoals Slack en Dropbox. Ze creëren bijvoorbeeld een echt document binnen een legitieme dienst en delen dit met slachtoffers. In dat document staat vervolgens een kwaadaardige link die leidt naar een valse inlogpagina of een schadelijke download. Omdat de uitnodiging afkomstig is van een officieel platform, kunnen deze phishingpogingen traditionele beveiligingsfilters makkelijker omzeilen.
Traditionele beveiligingsoplossingen, die vertrouwen op lijsten met bekende dreigingen en statische regels, schieten tekort. Zelflerende AI-technologie kan afwijkend gedrag in realtime detecteren, zonder afhankelijk te zijn van eerder geregistreerde dreigingsinformatie. Door continu te leren wat normaal gedrag is binnen een organisatie, kan AI subtiele patronen herkennen die duiden op een aanval. Dit stelt organisaties in staat om phishing en domeinmisbruik te stoppen voordat er schade wordt aangericht.
Meer berichten
- Geld genoeg, maar niet voor jou
- Met Joris spreken we onder meer over de niet-gevoelde urgentie van de hybride oorlog waarin we ons bevinden
- Geert Schaaij start offensief tegen beleggingsfraude: Mijn naam wordt misbruikt
- Gemeente verprutst monumentaal stadsgezicht – Teruggetrokken voegen dichtgesmeerd
- Computer zelf moet ontremming op sociale media corrigeren
- ING: Groei horeca valt vrijwel stil – Prijzen stijgen met 5 procent – Consumenten vinden prijzen veel te hoog
- En weer staan gemeente en buurtbewoners lijnrecht tegenover elkaar, nu aan het Zwitserswaltje
- Inflatie stijgt in juli naar 3,2 procent – Kleding is tijdelijk goedkoper
- Zijn waterschapsverkiezingen een goed plan? Een paar twijfels
- De blinde vlek op het Ruiterskwartier: Hoe Leeuwarden blind en zonder audit trail boetes uitdeelt
- PvdA-raadslid Afrah Abdullah: Niemand praat met mij – Ik maak me zorgen over wat de splitsing in de partij teweeg gaat brengen
- Eric Jansen: Ik hou mijn hart vast
- Paul Krugman in Pakhuis De Zwijger
- Abel Reitsma: Het CDA staat voor een redelijke en genuanceerde politiek – ‘Papa, waarom ga je weer weg?’
- Caroline de Groot (Partij voor de Dieren): De hoofdofficier was laaiend, ik werd direct op het matje geroepen
- Impact sociaal werk nauwelijks vertaalbaar in klinkende statistiek
- André Keikes: Mes en vork? Nee, vork en lepel
- Sietske Poepjes: Ik heb nog nooit zoveel kift meegemaakt
- Crowdfundingactie voor restaurant Eccoci Qua staat op 18.204 euro
- Beton, bluf en gebakken lucht: Waarom het Werelderfgoedcentrum Waddenzee en Cambuur uit hetzelfde vaatje tappen
- Zomermarkt Nije Leije gaat niet door
- Zorgen over leefbaarheid rondom opvanglocatie Harlingertrekweg
- De hang naar steeds groter heeft al veel charmante zaken kapot gemaakt
- Kunst is meer dan een gevoel. Het houdt ons bij de wereld en bij elkaar
- Huishoudens kochten vooral meer duurzame goederen
- Jerre Hakse: Je moet hier wel vreselijk aan de bel trekken om een beetje lawaai te krijgen
- ‘Benut Europese ruimte om middenhuur vlot te trekken’
- Praten met kinderen over hitte en klimaat begint bij wat ze zien en voelen
- Laten we het vooral van de positieve kant bekijken (expositieruimte brugwachtershuisje)
- Van Hulsen en zijn Franse, lange sigaren rokende vrouw Marguerite (Meta) Boucher waren lange tijd autoriteiten in het Leeuwarder en Friese galeriewezen
- Hein Kocken: Ik heb het gehad met de galeries
- Daar is dit boek uitermate geschikt voor, zeg ik. Het laat zich lezen als een inburgeringscursus
- Klaas Jansma: Op een dag zei mijn moeder We doen nu eerst de soep en dan het brood. Vernieuwing!
- Finale uitverkoop ruim 1000 kunstwerken Kunstuitleen
- Nederlanders zien vakanties uitbundiger worden, terwijl 49% juist naar eenvoud verlangt
- Eigen Huis opent meldpunt na toenemende signalen van agressieve verkoop bij verduurzaming
- Aantal fastfoodzaken in 20 jaar bijna verdubbeld – Veel fastfood langs de kust en op Waddeneilanden
- Kruispunt Merodestraat – Willem Lodewijkstraat 6 weken afgesloten voor doorgaand verkeer
- Architect Johan Sijtsma: we bouwen de kleren van de keizer
- Wonen in Leeuwarden – Wat zijn de knelpunten in de woningmarkt en waardoor zijn de problemen veroorzaakt?




