Phishing is een van de nieuwste en hardnekkigste e-mail dreigingen waar internetgebruikers mee te maken hebben gekregen. Via e-mail wordt uit naam van een financiele instelling, website of organisatie een bericht verstuurd dat de ontvanger zijn of haar gegevens moet controleren. De e-mail bevat een link naar een nagemaakte website waar er ingelogd kan worden. Heeft men de gegevens gecontroleerd, dan gaan de criminelen er mee vandoor.
In Nederland valt het aantal phishing aanvallen, ondanks de regelmatig terugkerende "lieve Postbank e-mails", erg mee. Volgens sommigen komt dit doordat de Nederlandse taal voor phishers erg lastig is, anderen zijn van mening dat er nog te weinig landgenoten hun zaken online doen, waardoor het niet rendabel voor criminelen is om Nederlandse phishing scams te versturen.
Toch laten de phishers ons land niet ongemoeid. Nederland behoort namelijk tot een van de populairste landen voor het hosten van phishing websites, zo blijkt uit onderzoek van RSA. Al enige tijd staat ons land in de Top 10 van landen waar dit soort sites gehost worden. Amerika, Duitsland en China zijn bij elkaar verantwoordelijk voor het hosten van bijna 75% van alle phishing sites.
Naast het hosten worden ook Nederlandse banken een steeds populairder doelwit voor phishers. Zo was 7% van de niet-Engelstalige aanvallen gericht op Nederlandse bankklanten. Het onderzoek liet verder zien dat er in mei een record aantal banken het slachtoffer van phishers waren.
Spam en phishing
In tegenstelling tot spammers, die zoveel mogelijk mensen proberen te benaderen, richten phishers zich op een kleiner publiek. Een ander verschil is de opmaak van de e-mail. Phishers doen zich voor als een bepaalde organisatie, bank of instellingen. Veel spamfilters kunnen legitieme e-mails en dit soort berichten niet onderscheiden.
Phishers misbruiken ook systematisch beveiligingslekken in browsers, webservers en besturingssystemen om de ontvangers van de berichten te misleiden. Een derde verschil is de levensduur van de websites. In tegenstelling tot een gespamverteerde pagina, is een phishing site gemiddeld zo'n 5 dagen online, waarna die weer verdwijnt. De aanvallers proberen snel toe te slaan en dan weer te verdwijnen. In mei werden meer dan 20.000 verschillende phishing e-mail campagnes gemeld en verschenen er bijna 12.000 unieke phishing sites, die vooral in de VS gehost worden.
Onlangs ontdekten ook wetenschappers het verschil tussen spam en phishing e-mails. Een ontdekking die zou moeten bijdragen aan het bestrijden van de scams. De onderzoekers zagen dat de meeste spamberichten niet naar bekende websites linken, zoals met phishing het geval is. Meer dan 12% van phishing mails linken naar een domeinnaam die jonger is dan 60 dagen. Aangezien veel phishing sites op gehackte thuiscomputers worden gehost, linken de sites naar een IP-adres. Verder blijkt dat het te klikken domein niet overeenkomt met de bestemming. Aan de hand van al deze punten konden de wetenschappers een filter ontwikkelen dat phishing e-mails in de meeste gevallen tegenhoudt.
Engelstalige aangelegenheid
Vooral in Amerika en Engeland worden dagelijks duizenden phishing scams uit naam van banken en andere financiele instellingen verstuurd. Vooral eBay en PayPal zijn erg populair bij de phishers, omdat zoveel mensen er wereldwijd gebruik van maken. Uit cijfers zou blijken dat 75% van alle phishing e-mails die verstuurd worden zijn gericht op eBay en PayPal gebruikers. Waarbij PayPal met 54,3% het populairst bij phishers is, gevolgd door veilingsite eBay met 20,9%.
Onderstaande grafiek van juni, die laat zien dat PayPal nog altijd vaak door phishers gebruikt wordt, kent ook een uitschieter, namelijk die van de Volksbanken. 35% van alle phishing mails waren gericht op klanten van deze bank. De bank waarschuwde haar klanten. Net als veel phishing e-mails werd er bij deze campagne een HTML e-mail gebruikt waarvan de link die men in de e-mail zag, niet naar de betreffende pagina verwezen. Voor een niet Engels sprekend land is Duitsland vaak doelwit. In juni was er een grote phishing aanval op klanten van de Deutsche Postbank.
Bestrijding van Phishers
ISPs, bedrijven en thuisgebruikers hebben volgens het APWG verschillende mogelijkheden om phishing e-mails te stoppen. Zo kan men Bayesiaanse filters trainen. Deze filters worden normaal gebruikt voor het stoppen van spam, maar kunnen ook leren om phishing scams te herkennen. Een andere mogelijkheid is het gebruik van blacklists. Probleem is wel dat de meeste "hosts" die de phishing scam versturen nog niet als gevaarlijk bekend staan, en dus niet tegengehouden worden.
Microsoft geeft deze tips, zoals het beveiligen van het HOSTS bestand, begrijpen hoe de scams werken en het gebruik van gezond verstand.
Phishing Terminators
In maart van dit jaar is er een nieuw initiatief gestart dat op agressieve wijze de strijd aangaat met phishing sites. Het "Phishing Incident Reporting and Termination" (PIRT) Squad is een idee van spywarebestrijder Sunbelt Software en CastleCops. PIRT kan als een aanvulling op bestaande organisaties zoals de Anti-Phishing Working Group (APWG) gezien worden. Het grootste verschil tussen PIRT en andere initiatieven is dat PIRT zich alleen bezighoudt met het "op agressieve wijze opheffen van phishing sites".
Volgens Paul Laudanski van CastleCops is de groep opgericht als bescherming voor consumenten. Het probleem met veel andere phishing bestrijders is dat ze er te lang over doen om de sites aan te pakken, waardoor het leed vaak al geschied is. Door actief de jacht te openen wordt het lastiger voor criminelen om phishing sites in de lucht te houden.
Het opheffen van de websites is niet onmogelijk, maar vormt wel een uitdaging. Zeker als websites in Oost-Europa of Azie gehost worden. Volgens PIRT wordt 40% tot 50% van de gevonden phishing sites opgeheven, maar kan dit aantal toenemen als de organisatie volwassener wordt.
Is een phishing site eenmaal gevonden, dan wordt er contact opgenomen met de betrokken partijen, zoals ISPs en hosting providers. Phishing terminators die zich willen aanmelden kunnen dat via deze pagina doen. Gevonden phishing sites kunnen hier worden gemeld.
Iedereen kan de phishing sites melden via deze pagina.
Herken jij een phishing site?
Het herkennen van een legitieme e-mail en een phishing scam is niet zo makkelijk als het lijkt. Veel mensen denken dat ze de scammers er zo uithalen, maar volgens onderzoek van MailFrontier weet slechts 4% van de internetgebruikers altijd een phishing e-mail te herkennen.
Doe zelf eens de Phishing IQ Test.
Tips om niet gehengeld te worden
Het herkennen van een phishing scam kan erg lastig zijn, zelfs voor ervaren gebruikers. De volgende tips zouden echter moeten voorkomen dat men slachtoffer wordt.
Deze posting is gelocked. Reageren is niet meer mogelijk.