ProgressCommunications.euwww.marcommit.nlwww.whizpr.nl
ProgressCommunications.euwww.whizpr.nlwww.deepr.nl

x.com/ictberichten
Datum: (5 jaar en 22 dagen geleden)
Bedrijf:
PR: AxiCom

Cybercriminelen gebruiken belastingteruggave bij phishing-aanvallen in België

Phishing-aanvallen met daarin valse informatie over belastingteruggave zijn vaste prik voor cybercriminelen over de hele wereld. Vaak grijpen deze criminelen het belastingseizoen aan om geld en persoonlijke informatie te stelen.

Proofpoint heeft tot nu toe in 2021 wereldwijd meer dan dertig schadelijke e-mailcampagnes met belastingthema's waargenomen, met een totaal van meer dan 800.000 e-mailberichten. Het gaat onder meer om pogingen om persoonlijke e-mailaccounts te compromitteren of gevoelige persoonlijke gegevens te stelen voor financieel gewin. Proofpoint heeft ook meerdere campagnes waargenomen die zijn afgestemd op Business Email Compromise (BEC)-activiteiten. Dergelijke aanvallen kunnen worden gebruikt om salarisfraude te plegen, wat organisaties die het slachtoffer hiervan worden miljoenen dollars kost.

In navolging van recente belastinggerelateerde aanvallen in de VS en het VK, heeft Proofpoint ook een campagne waargenomen waarin de cybercriminelen zich richtten op inwoners van België. In het voorbeeld hieronder is een op België gerichte campagne met een relatief laag volume te zien uit maart 2021. Hierbij werd op frauduleuze wijze gebruikgemaakt van de logo's van de Federale Overheidsdienst Financiën van België, met als onderwerp "Bekijk uw teruggave personenbelasting 2019". Het bericht bevat een URL, die leidt naar een momenteel nog niet geïdentificeerde payload wanneer erop geklikt wordt.

image

Afbeelding 1: Bericht zogenaamd afkomstig van de Federale Overheidsdienst (FOD) Financiën

Conclusie
Het belastingseizoen is een populaire periode voor cybercriminelen om e-mailaanvallen uit te voeren en gevoelige informatie te stelen voor financieel gewin. In 2021 combineren cybercriminelen vaak actuele gebeurtenissen zoals COVID-19- of gezondheidsthema's en belastinginformatie om slachtoffers verder te verleiden.

Om het risico op een succesvolle aanval te verkleinen, raadt Proofpoint het volgende aan:
  • Gebruikers moeten worden getraind om kwaadaardige e-mail te herkennen en te melden. Regelmatige training en gesimuleerde aanvallen kunnen veel bedreigingen tegenhouden en mensen helpen identificeren die bijzonder kwetsbaar zijn. De beste simulaties bootsen aanvalstechnieken uit de echte wereld na. Zoek naar oplossingen die zijn afgestemd op reële aanvalstrends en de nieuwste informatie over bedreigingen
  • Tegelijkertijd zullen gebruikers uiteindelijk op sommige schadelijke links klikken. Aanvallers bedenken altijd nieuwe manieren om misbruik te maken van de menselijke natuur. Zoek een oplossing die e-mailaanvallen gericht op werknemers detecteert en blokkeert voordat ze de inbox bereiken. Investeer in een oplossing die het hele spectrum van e-mailbedreigingen bestrijkt, niet alleen malware-bedreigingen. Sommige bedreigingen, zoals BEC en andere vormen van e-mailfraude, zijn moeilijk te detecteren met conventionele beveiligingstools. Uw oplossing moet zowel externe als interne e-mail analyseren - aanvallers kunnen gecompromitteerde accounts gebruiken om gebruikers binnen dezelfde organisatie te misleiden. Webisolatie kan een essentiële beveiliging zijn voor onbekende en riskante URL's.
  • Toegang tot gevoelige data beheren en insider threats aanpakken. Een cloud access security broker (CASB) kan cloud-accounts beveiligen. Bovendien kan een CASB helpen de juiste toegangsrechten aan gebruikers en add-on apps van derden te verlenen op basis van bepaalde risicofactoren. Platforms om risico's van insider threats te beheren, kunnen helpen bij de bescherming tegen bijvoorbeeld gebruikers die het slachtoffer zijn geworden van een aanval van buitenaf.
  • Samenwerken met een specialist op het gebied van dreigingsinformatie. Gerichte aanvallen vereisen geavanceerde dreigingsinformatie. Maak gebruik van een oplossing die statische en dynamische technieken op schaal combineert om nieuwe aanvalstools, -tactieken en -doelen te detecteren, en die daar vervolgens lering uit trekt.

Verstreken tijd: 5 jaar en 22 dagen
PR contact  

Logo AxiCom
Proofpoint contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Expertum
Logo Valid
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo Spryng
Logo Onventis B.V.
Logo DNA Services B.V.
Logo We talk SEO B.V.
Logo BusinessCom
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo NetApp
Logo Red Hat
Logo PocketBook
Logo NTT DATA
Logo OneXillium
Logo myBrand
Logo Klearly
Logo Bechtle Groep Nederland
Logo Schneider Electric
Logo Reverse IT
Logo KnowBe4
Logo Zendure
Logo EPAM Systems
Logo Proofpoint
Logo Graduate Ventures
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103518 persberichten
7023 bedrijfsprofielen
59 PR-bureauprofielen
17320 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
ProgressCommunications.euwww.marcommit.nlwww.whizpr.nl
www.deepr.nlINFLUX PRINFLUX PR