www.whizpr.nlProgressCommunications.euwww.marcommit.nl
ProgressCommunications.euwww.whizpr.nlINFLUX PR

Volg ook via:
Datum: (2 jaar en 113 dagen geleden)
Bedrijf:
PR: Progress Communications

Phishing via e-mail service providers: nieuwe oplichtingspraktijken gericht op mkb’ers

Utrecht- 22 februari 2024 - Een nieuwe phishingcampagne gericht op kleine en middelgrote bedrijven is door Kaspersky aan het licht gebracht. De aanval maakt gebruik van de e-mailserviceprovider SendGrid om mailinglijsten van klanten te infiltreren en maakt gebruik van gestolen gegevens om phishingmails te versturen. Deze mailtjes maken de criminelen zo authentiek mogelijk om zo ontvangers gemakkelijk te misleiden.

Cybercriminelen richten zich vaak op mailinglijsten die door bedrijven worden gebruikt om hun klanten te bereiken. Dit biedt mogelijkheden voor spamming, phishing en andere geavanceerde oplichtingspraktijken. Toegang tot legitieme tools voor het verzenden van bulkmails verhoogt de slagingskans van dergelijke aanvallen nog verder. Daarom proberen aanvallers vaak de accounts van bedrijven bij e-mail service providers (ESP's) te compromitteren. Kaspersky heeft een phishing-campagne ontdekt die deze aanvalsmethode verfijnt door gegevens van de SendGrid ESP te verzamelen door phishing e-mails rechtstreeks via de ESP zelf te verzenden.

Door phishingmails rechtstreeks via de ESP te versturen, vergroten aanvallers de kans op succes en maken ze gebruik van het vertrouwen van ontvangers in communicatie van bekende bronnen. De phishing e-mails lijken afkomstig te zijn van SendGrid, uiten bezorgdheid over de beveiliging en dringen er bij ontvangers op aan om tweefactorauthenticatie (2FA) in te schakelen om hun accounts te beschermen. De link leidt gebruikers echter door naar een frauduleuze website die de SendGrid inlogpagina nabootst, waar de gegevens van de slachtoffers worden verzameld.


Voorbeeld Phishing email

Voor alle e-mailscanners ziet de phishing eruit als een volkomen legitieme e-mail die is verzonden vanaf de servers van SendGrid met ligitieme linkjes die verwijzen naar het SendGrid-domein. Het enige dat de ontvanger kan waarschuwen is het adres van de afzender. Dat komt omdat ESP's daar het domein van de echte klant en de mailing ID plaatsen. Een belangrijk teken van fraude is het "sendgreds"-domein van de phishingsite, dat op het eerste gezicht sterk lijkt op het legitieme "sendgrid", wat dient als een subtiel maar belangrijk waarschuwingsteken.

Wat deze campagne bijzonder verraderlijk maakt, is dat de phishing e-mails de traditionele beveiligingsmaatregelen omzeilen. Omdat ze worden verzonden via een legitieme service en geen duidelijke tekenen van phishing bevatten, kunnen ze worden omzeild door automatische filters.

"Het gebruik van een betrouwbare e-mailprovider is belangrijk voor de reputatie en veiligheid van bedrijven. Sommige stiekeme oplichters hebben echter geleerd hoe ze betrouwbare diensten kunnen nabootsen - het is dus cruciaal om de e-mails die je ontvangt goed te controleren en, voor een betere bescherming, een betrouwbare cybersecurityoplossing te installeren," zegt Roman Dedenok, een security-expert bij Kaspersky.

Meestal maken phishers gebruik van gekaapte accounts, omdat ESP's nieuwe klanten aan strenge controles onderwerpen, terwijl oude klanten die al een aantal bulkmails hebben verzonden als betrouwbaar worden beschouwd.

Lees meer over deze phishingcampagne op Kaspersky Daily .

###

Over Kaspersky

Kaspersky, opgericht in 1997, is wereldwijd actief op het gebied van cybersecurity en digital privacy. Kaspersky’s threat intelligence en security-expertise worden voortdurend omgezet in innovatieve security-oplossingen en -diensten om bedrijven, kritieke infrastructuren, overheden en consumenten van over de hele wereld te beschermen. Het uitgebreide securityportfolio van het bedrijf omvat toonaangevende endpoint security en een aantal gespecialiseerde security-oplossingen en -diensten om geavanceerde digitale bedreigingen te bestrijden. Meer dan 400 miljoen gebruikers en 240.000 zakelijke gebruikers worden beschermd door technologieën van Kaspersky. Kijk voor meer informatie op www.kaspersky.nl.
Recent van Kaspersky  
Kaspersky onderzoek: de werking van AI-gedreven ransomewaregroep FunkSec

Verstreken tijd: 2 jaar en 113 dagen
PR contact  

Logo Progress Communications
Kaspersky contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo MI Consultancy
Logo Incentro
Logo Stromma Nederland
Logo Fairbanks
Logo Valid
Logo Westpoort
Logo Brownies.nl
Logo Nextview
Logo Examencentrum
Logo Keuze.nl BV
Logo VirtualPBX.nl
Logo Expertum
Logo Valid
Logo Decos
Logo Companial
Logo Msafe
Logo SCOS ViaCloud BV
Logo Keuze.nl BV
Logo Spryng
Logo BusinessCom
Logo Web Wings
Logo Web Wings
Logo Web Wings
Logo Web Wings
Logo Software Improvement Group (SIG)
Logo BusinessCom
Logo CONTACTCENTER4ALL
Logo Victoria ID
Logo Keuze.nl BV
Logo DNA Services B.V.
Logo DXC Technology
Logo Schneider Electric
Logo Arval
Logo Databricks
Logo SAS Nederland
Logo EPAM Systems
Logo Trend Micro
Logo ManageEngine
Logo ilionx
Logo Kraken
Logo Zscaler
Logo Pegasystems
Logo Reverse IT
Logo Zscaler
Logo Vertiv
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103738 persberichten
7035 bedrijfsprofielen
60 PR-bureauprofielen
17466 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.whizpr.nlProgressCommunications.euwww.marcommit.nl
www.whizpr.nlProgressCommunications.euProgressCommunications.eu