
Cybercriminelen spelen met phishingacties in toenemende mate in op angst en zorgen rondom het Covid-19/coronavirus. Dat stelt KnowBe4, leverancier van een platform voor security awareness-trainingen en simulated phishing. Volgens onderzoekers van de onderneming is er een sterke groei van coronavirus-gerelateerde phishing-scams.
De Covid-19 phishing-scams zijn te verdelen in drie op elkaar volgende fases:
- Phishing-aanvallen met basisinformatie over de pandemie, spam- en scam-e-mails die dubieuze producten en diensten aanboden. Vaak leken ze afkomstig te zijn van organisaties zoals de Wereldgezondheidsorganisatie (WHO) of de Amerikaanse Centers for Disease Control (CDC).
- Een nieuw soort phishing waarbij cybercriminelen proberen gebruikers ertoe te verleiden om door te klikken naar schadelijke content.
- Hergebruikte standaard phishing-sjablonen zijn veranderd in coronavirus-gerelateerde phishing-scams.
Eric Howes, hoofdonderzoeker bij KnowBe4, stelt nog niet eerder een dergelijke ontwikkeling te hebben gezien. "Nu de meerderheid van de wereldwijde beroepsbevolking vanuit huis werkt, moet iedereen extra waakzaam zijn bij het klikken op links en het downloaden van bijlagen uit e-mails, vooral als de e-mail gerelateerd is aan het coronavirus."
Volgens het Official Cybercrime Report van Cybersecurity Ventures kan de financiële schade als gevolg van cybercriminaliteit verdubbelen door de Covid-19-uitbraak. Nu al is de verwachting dat cybercriminaliteit in 2021 wereldwijd jaarlijks USD 6 biljoen zal kosten, tegen USD 3 biljoen in 2015.