image

Google waarschuwt voor professionele accountkapers

donderdag 6 november 2014, 16:50 door Redactie, 7 reacties

Het aantal gekaapte Google-accounts is de afgelopen jaren met maar liefst 99% afgenomen, maar één categorie aanvallers zorgt nog steeds voor problemen, namelijk professionele accountkapers, zo waarschuwt Google. Deze aanvallers zouden gemiddeld voor 9 incidenten per dag zorgen en gebruiken vaak phishing om gebruikers hun gebruikersnaam en wachtwoord te ontfutselen.

Google analyseerde verschillende phishingsites en ontdekte dat sommige neppagina's in 45% van de gevallen werkten. Mensen die de phishingpagina's bezochten vulden in gemiddeld 14% van de gevallen hun accountgegevens in. Zelfs de allerslechtste phishingpagina wist nog 3% van de mensen te misleiden. Zo'n 20% van de gekaapte accounts werd binnen 30 minuten met de gestolen inloggegevens door de aanvallers benaderd. Eenmaal binnen waren de aanvallers meer dan 20 minuten actief, waarbij ze vaak het wachtwoord wijzigden om de echte eigenaar buiten te sluiten.

Doel

De aanvallers gebruikten de gekaapte accounts om aanwezige informatie te stelen, zoals wachtwoorden van andere accounts, en vervolgens iedereen in het adresboek een phishingmail te sturen. Aangezien vrienden en familie denken dat de e-mail van een bekende afkomstig is, zijn deze phishingmails zeer effectief, aldus Google. Mensen in het adresboek van een gekaapt account lopen 36 keer meer kans om zelfs het slachtoffer van phishing te worden.

Verder blijkt dat de aanvallers snel op beveiligingsmaatregelen reageren. Als Google bijvoorbeeld om bepaalde zaken vroeg als er vanaf vreemde apparaten of locaties werd ingelogd, zoals de stad waar gebruikers het meest vanaf inlogden, voerden de aanvallers vaak meteen aanvallen uit om het antwoord hierop te achterhalen.

De resultaten van het onderzoek (PDF) zijn inmiddels gebruikt om de beveiliging verder aan te scherpen, maar Google wijst erop dat gebruikers ook kunnen helpen om hun account te beschermen. Zo krijgen gebruikers het advies om waakzaam te blijven, een back-up telefoonnummer of tweede e-mailadres op te geven, twee-factor authenticatie te gebruiken of vanaf een speciale USB-sleutel in te loggen.

Image

Reacties (7)
06-11-2014, 16:56 door [Account Verwijderd]
[Verwijderd]
06-11-2014, 21:10 door Anoniem
Ik gebruik helemaal geen Gmail. Gratis betekent niet voor niets.
06-11-2014, 21:46 door Anoniem
Ben zojuist slechtoffer geworden van deze manier hoe kan ik hier het beste mee om gaan?
07-11-2014, 08:58 door Anoniem
Door Anoniem: Ben zojuist slechtoffer geworden van deze manier hoe kan ik hier het beste mee om gaan?

0) Verander wachtwoord e-mail, schakel two-factor authentication in. (Vooral dat laatste).
1) stuur contacten e-mail dat je bent gehacked, wijs ze op het gevaar van "bijzondere" mailtjes.
2) Verander direct de wachtwoorden van je meest belangrijke accounts (DigiD, bank, maar ook dropbox als er gevoelige zaken op staan).
3) Probeer te achterhalen wat de kaper heeft gevonden/verstuurd, besluit vervolgstappen naar aanleiding hiervan.
4. Wees kwaad op jezelf dat je twee-factor authentication niet eerder hebt ingeschakeld.
5. Blijf kwaad op jezelf dat je twee-factor authentication niet eerder hebt ingeschakeld.
6. Beëindig alle actieve sessies.
07-11-2014, 09:34 door Anoniem
Allereerst stoppen met Gmail!
Daarna al je contacten benaderen met de uitleg van de kaping. Uiteraard gebruik je dan geen Gmail maar bijvoorbeeld de maildienst van je provider, Ziggo, Upc, KPN, etc.

Jammer genoeg is het nu te laat maar blijf vooral opletten, de goede kijker heeft het normaal gesproken meteen in de gaten.
07-11-2014, 14:27 door Anoniem
Door Anoniem: Allereerst stoppen met Gmail!

Of hij nu wel of niet stopt met Gmail, hij trapt een volgende keer weer in een phishing mail.

Daarna al je contacten benaderen met de uitleg van de kaping. Uiteraard gebruik je dan geen Gmail maar bijvoorbeeld de maildienst van je provider, Ziggo, Upc, KPN, etc.

Die providers hebben een slechtere beveiliging tegen phishing. Als je wilt afstappen van Gmail om een andere reden, is dat geen probleem. Om het te doen vanwege anti-phishing is dit een slecht advies.

Peter
09-11-2014, 21:21 door Anoniem
Door Anoniem: Allereerst stoppen met Gmail!
Daarna al je contacten benaderen met de uitleg van de kaping. Uiteraard gebruik je dan geen Gmail maar bijvoorbeeld de maildienst van je provider, Ziggo, Upc, KPN, etc.

Jammer genoeg is het nu te laat maar blijf vooral opletten, de goede kijker heeft het normaal gesproken meteen in de gaten.

Dit zowat het slechtste advies wat men kan geven. Wat heeft Gmail er specifiek mee te maken? Phishing = phishing.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.