Beveiligingsdeskundigen bij Barracuda Networks waarschuwt voor aanvallen via e-mail waarbij bekende platforms zoals Microsoft Teams En Facebook gebruikt om ontvangers ertoe te verleiden inloggegevens en betaalinformatie prijs te geven. Deze bedreigingen zijn slechts een paar van de vele die Barracuda in haar nieuwste rapport aan de kaak stelt.”E-maildreigingsradar”.
Een van de methoden is gebaseerd op het misbruiken van Microsoft Teams door de aanvallers voor zogenaamde terugbel-phishing. Slachtoffers worden toegevoegd aan Teams-groepen met namen die urgentie suggereren en worden begroet met nepberichten over facturen, automatische verlengingen of ongeautoriseerde afschrijvingen.
Om kosten te vermijden, wordt de ontvanger gevraagd een specifiek telefoonnummer te bellen dat in werkelijkheid rechtstreeks naar de oplichters leidt. Het gebruik van een vertrouwde samenwerkingstool en intimiderende taal vergroot de kans op een succesvolle aanval en maakt het tevens mogelijk om traditionele e-mailfilters te omzeilen.
Een andere groeiende bedreiging is valse phishing-e-mails van Facebook waarin beweerd wordt dat de ontvanger het auteursrecht heeft geschonden. De e-mails bootsen de legitieme juridische waarschuwingen van Facebook na en linken naar wat een gewone webpagina lijkt te zijn met "details van de inbreuk".
Het is in feite een nep-inlogpagina waar de aanvallers de accountgegevens van de gebruiker verzamelen.
Om het risico op besmetting te verkleinen, wordt onder andere aanbevolen de instellingen van samenwerkingstools aan te scherpen, de bewustwording en training van medewerkers te vergroten en multifactorauthenticatie en beveiligingsoplossingen te gebruiken die ook samenwerkingsplatformen omvatten. Het gebruikelijke advies om extra alert te zijn op e-mails met links is ook hier van toepassing.
Lees hier het volledige Barracuda Email Threat Radar-rapport »








