’96 procent van phishing via bestaande domeinen: traditionele beveiliging schiet tekort’
(tekst: Darktrace)
’96 procent van phishing via bestaande domeinen: traditionele beveiliging schiet tekort’
Dit is een expertquote via ANP Expert Support Rosa Jong
Aanleiding: Politie trapt expres in phishingberichten en houdt vijf oplichters aan | Tech | NU.nl
Uit recent onderzoek blijkt dat 96 procent van alle phishing-e-mails afkomstig is van eerder geregistreerde domeinen. Dit betekent dat cybercriminelen een voorkeur lijken te hebben voor bestaande, gecompromitteerde domeinen, legitieme diensten om e-mails te versturen of phishing domeinen die enige tijd geleden zijn opgezet. Domeinen die al een tijdje bestaan worden minder snel opgemerkt door traditionele beveiligingssystemen. Dit vraagt om een nieuwe manier van beveiliging, waarin AI-gedreven technologie een sleutelrol speelt.
Phishing via bestaande domeinen gebeurt op verschillende manieren. In 9 procent van de onderzochte phishing-e-mails registreren aanvallers domeinen die sterk lijken op legitieme websites of bestaande e-mailadressen, zoals @zo0m-support.com in plaats van zoom.com. Om detectie te voorkomen, wachten ze vaak een periode voordat ze het domein daadwerkelijk gebruiken voor phishing. Veel beveiligingssystemen markeren nieuw geregistreerde domeinen als potentieel verdacht, vooral als deze direct actief worden ingezet voor e-mailcampagnes. Door het domein eerst enkele maanden ‘te laten rusten’, wekt het vertrouwen en wordt het minder snel als schadelijk aangemerkt.
Daarnaast verkrijgen aanvallers toegang tot bestaande, legitieme zakelijke domeinen via gestolen inloggegevens of zwakke beveiliging. Slechts 30 procent van de onderzochte phishing-e-mails is afkomstig van freemaildiensten zoals Hotmail of Gmail, die vaak door individuen worden gebruikt. Daarnaast maken aanvallers gebruik van email spoofing. Door gebrekkige beveiliging in de protocollen waarop email is gebouwd, kan een aanvaller in sommige gevallen het doen lijken alsof hij vanuit een ander domein (‘@organisatienaam’) mailt en zo een slachtoffer om de tuin leiden. Omdat deze domeinen als legitiem worden beschouwd, slagen criminelen erin om phishingmails te versturen zonder dat beveiligingssystemen alarm slaan.
Cybercriminelen misbruiken ook betrouwbare samenwerkingsplatformen zoals Slack en Dropbox. Ze creëren bijvoorbeeld een echt document binnen een legitieme dienst en delen dit met slachtoffers. In dat document staat vervolgens een kwaadaardige link die leidt naar een valse inlogpagina of een schadelijke download. Omdat de uitnodiging afkomstig is van een officieel platform, kunnen deze phishingpogingen traditionele beveiligingsfilters makkelijker omzeilen.
Traditionele beveiligingsoplossingen, die vertrouwen op lijsten met bekende dreigingen en statische regels, schieten tekort. Zelflerende AI-technologie kan afwijkend gedrag in realtime detecteren, zonder afhankelijk te zijn van eerder geregistreerde dreigingsinformatie. Door continu te leren wat normaal gedrag is binnen een organisatie, kan AI subtiele patronen herkennen die duiden op een aanval. Dit stelt organisaties in staat om phishing en domeinmisbruik te stoppen voordat er schade wordt aangericht.
Meer berichten
- Jacques Monasch: De ondergang van de PvdA begon met het voortrekken van allochtonen
- Het front in Oekraïne is ons front
- Plein Publiek – Ellen de Bruin wendt zich tot de kunstwereld en weet deze goed te tarten
- Gerhard Bakker lost onoplosbare dampuzzel op (na 240 jaar)
- Nog maar 100 gemeenten heffen hondenbelasting
- Hoe je als journalist continu door de politiek wordt gebruikt
- Klein coronanieuws en andere zaken – Besluit over ROL had niet genomen mogen worden – Plantenwand legt het loodje – Rapen gaar nu Fries op site dreigt te verdwijnen – Gebak van Holtkamp bij DE
- Van Haersma Buma ten overstaan van de Koning beëdigd op Paleis Noordeinde
- Ljouwerter Kampioenschap op vrijdag en de Donateursdag op zaterdag gaan niet door
- Kijk vooruit hoe werk verandert – Focus ligt nog te weinig op banen van de toekomst
- Uitgaven gezondheidszorg 6,1 procent hoger in 2025
- Natuurmuseum vrijdag dicht. Het wordt gewoon te warm
- Sicko Klaver had eerder moeten doorpakken met de Stienser Vecht
- Misschien moet ik mijn oordeel over voetballiefhebbers een beetje bijstellen, denk ik
- Werken in de koele Grote Kerk? Voel je vrij om te komen
- Het verhaal dat niet op je broodzak staat – Ontdek alles over goed graan bij de Graanbroeders
- Hoera! Vrij reizen! Zijn we vergeten waar dit genereuze aanbod vandaan komt?
- Waarom heeft het meer dan 5 maanden geduurd voordat er reactie is gegeven op de aangenomen motie van de FNP Ljouwert GBL van 7 mei 2025?
- Friesland behaalt doelstelling voor nieuw bos ruimschoots
- Mijn schermtijd ging van 7 naar 3 uur – AFAS-medewerkers op digital detox
- Koopwoningen in mei ruim 4 procent duurder dan jaar eerder
- Tien jaar Brexit: rem op Britse groei, Nederland profiteert
- Ondernemersvertrouwen het laagst in afgelopen 3 jaar
- Meer mensen stoppen met werken en verlaten de arbeidsmarkt
- Nederlandse e-commerce start officieel met verkoop via TikTok Shop
- Open dag bij 80-jarig Elzinga: kijkje achter de schermen in Uithuizermeeden
- Logistieke sector hoeft niet wakker te liggen van AI
- Lokale voorrang lost het woningtekort niet op, maar zet de woningmarkt verder op slot
- Streamen van voetbal hapert vaker: app-kijkers twee keer zo vaak de pineut
- Onderzoek: de ideale lengte voor de Nederlandse man ligt tussen 1,85 en 1,89 meter
- Dus als je ‘Casta Diva’ voor de tweede keer hoort weet je hoe laat het is
- Arbeidsmarkt Friesland koelt langzaam af
- Wat willen we nu eigenlijk op de radio en tv? NPO vraagt om uw mening
- Geu Luik-Schalk nieuwe fractievoorzitter van VVD Leeuwarden
- Hoe verlies de blinde vlek werd van de politiek
- Lautenbag Borren Staalenhoef Architecten bij beste bureaus Nederland
- Studenten en Moes dagen studenten uit meer groente en fruit te eten
- Alles veranderde drastisch toen Eric van ’t Zelfde aan het werk ging op een school in Friesland
- Gemiddelde WOZ-waarde ruim 10 procent hoger – Leeuwarden stijgt met 7,2 procent
- Theatermaker Mees van Rijswijk (neemt het menszijn met een korreltje zout) door het land te zien tijdens reizend theaterfestival De Parade




