Zeer verdacht in 2023: "Ontmoet vandaag een Oekraïens meisje"

Bijna 10 miljoen verdachte berichten stuurden oplettende burgers door naar verdacht@safeonweb in 2023. Het jaar voordien waren er dat 6 miljoen. Een van de koplopers: "Ontmoet vandaag een Oekraïens meisje". Daarnaast probeerden oplichters u te misleiden met zogenaamde 'herinneringen', pakketjes die nog bezorgd moesten worden en valse berichten van de politie.

Gemiddeld werden in totaal maar liefst 27.000 berichten per dag toegestuurd. 2 februari 2023 was een absolute recorddag met 65645 berichtjes.

Wie er toch intrapte en op een gevaarlijke link klikte, werd door Safeonweb doorverwezen naar een waarschuwingspagina en dus niet opgelicht. In zo'n geval vergelijkt men het DNS-verzoek met de lijst van kwaadaardige sites. De gebruiker wordt vervolgens omgeleid naar een waarschuwingspagina en kan de kwaadaardige site niet bezoeken.

In 2023 publiceerde Safeonweb meer dan 75 waarschuwingen over de meest voorkomende actuele phishingberichten.

Nieuw: uitkijken voor quishing
Opvallend in 2023 is de doorbraak van phishing via QR-codes. Dit fenomeen kreeg de naam: quishing. "In 2022 zagen we quishing voor het eerst opduiken, maar sinds afgelopen jaar is het geen uitzondering meer. Het verschil met phishing is dat de link in het verdachte bericht vervangen is door een QR-code. Het resultaat is echter hetzelfde: je wordt naar een verdachte website geleid waar men vraagt om je gegevens in te vullen. ait is bijzonder gevaarlijk voor onoplettende gebruikers. Als je een QR-code scant, zie je immers niet onmiddellijk naar welke website die zal leiden. Je kan de URL moeilijker controleren."

Weinig originaliteit en veel blijvers in een verbeterde vorm
Afgelopen jaar dook er een opvallend nieuw bericht op met als onderwerp “Ontmoet vandaag een Oekraïens meisje”. Het bericht werd massaal naar Safeonweb doorgestuurd.

Maar het valt vooral op dat altijd dezelfde berichten jaarlijks terugkeren. Berichten die van overheidsdiensten lijkten te komen, spannen de kroon. Oplichters doen zich voor als de Overheidsdienst Financiën, de Pensioendienst, de Rijksdienst voor Jaarlijkse Vakantie, enz... Banken, internetaanbieders en het authenticatieplatform Itsme® worden voortdurend nagebootst door criminelen, net als alle postdiensten en bekende online shops. Ook zeer hoog scoren de berichten die van de Federale Politie of Europol lijken te komen en de slachtoffers intimideren door te stellen dat ze voorkomen in een onderzoek naar zedenfeiten. Dergelijke berichten doen al jaren de ronde, maar blijven mensen bang maken.

Oplichters zoeken vaak een link met de actualiteit om de aandacht te trekken. Wanneer er zich een ramp voordoet, is het een kwestie van tijd eer de eerste phishingberichten rond donaties de kop opsteken, tijdens de koopjesperiodes circuleren vooral valse koopjes en in het begin van het jaar gaat het dan weer over te vernieuwen abonnementen.

Phishingberichten verspreiden ook virussen
Minder bekend, maar zeer gevaarlijk is het feit dat phishingberichten bijlages kunnen bevatten met virussen (malware). Als je die bijlages opent, raakt je toestel besmet met dat virus." Agent Tesla was de meest actieve malware in 2023. We konden hem in 545 berichten opsporen."

Agent Tesla is een geavanceerd Trojaans Paard dat gespecialiseerd is in het stelen van gevoelige informatie van geïnfecteerde toestellen (een zogenaamde Infostealer).

Wat brengt 2024?
De vrees bestaat dat met de opmars van allerhande AI-toepassingen, phishingberichten steeds geloofwaardiger worden. Met deepfakes kan men vandaag al stemmen en videobeelden nabootsen. Het zal steeds moeilijker worden om valse en echte berichten van elkaar te onderscheiden. De strijd tegen oplichting via phishing is zeker nog niet gestreden.

Hitparade: berichten naar verdacht@safeonweb.be

Herinnering 40630 
Ontmoet vandaag een Oekraïens meisje 38351 
U heeft (1) pakket in afwachting van bezorging. Gebruik je code om het te volgen en te ontvangen 31205 
Inspectoraat-generaal van de federale politie 26391 
Laatste herinnering 19318 
Kennisgeving 17222 
Attentie: Je hebt een pakket dat niet is ontvangen 17112 
We hebben geprobeerd je te bereiken, je pakket wacht op je! 15970 
Orderbevestiging 15825 
[SPAM] Ontmoet vandaag een Oekraïens meisje 14110 
Inspectoraat-Generaal 14103 
STATUS: Your package is ready to ship! 12814 
Pakketbezorging 12787 
[ terugbetaling | FOD Financiën ] EEN BERICHT VAN FEDERALE OVERHEIDSDIENST . 11063 

U wil op dit artikel reageren ?

Toegang tot alle functionaliteiten is gereserveerd voor professionele zorgverleners.

Indien u een professionele zorgverlener bent, dient u zich aan te melden of u gratis te registreren om volledige toegang te krijgen tot deze inhoud.
Bent u journalist of wenst u ons te informeren, schrijf ons dan op redactie@rmnet.be.