Verschillende Egyptische burgerbewegingen en activisten die door de Egyptische overheid zijn aangeklaagd, zijn de afgelopen maanden doelwit van een grootschalige phishingcampagne geworden, zo hebben onderzoekers van het Canadese Citizen Lab ontdekt.
De organisaties, die zich voor burgerrechten in Egypte inzetten, kregen gepersonaliseerde e-mails die zogenaamd van Dropbox en Google afkomstig leken. Linkjes in de e-mails wezen naar phishingsites waar gebruikers om hun inloggegevens werden gevraagd. In totaal werden 92 verschillende phishingmails ontdekt die allemaal onderdeel van dezelfde campagne waren, maar het werkelijke aantal ligt mogelijk hoger.
Wie er achter de aanvallen zit kunnen de onderzoekers niet zeggen. Wel hebben de aanvallers uitgebreide kennis van de aangevallen organisaties en zijn ze in staat om enkele uren nadat de overheid een actie heeft uitgevoerd, zoals een arrestatie, om een phishingaanval uit te voeren. Volgens de onderzoekers laten de aanvallen zien dat phishing nog steeds een effectieve surveillancetool is omdat het werkt.
Gebruikers kunnen zich echter eenvoudig wapenen, waarbij de onderzoekers zich ook op partijen als Facebook en Google richten. Naast het controleren van de url in de adresbalk helpt tweefactorauthenticatie om phishing tegen te gaan. "Veel clouddiensten hebben krachtige beveiligingsfeatures, zoals tweefactorauthenticatie, die de impact van een phishingaanval kunnen beperken", aldus de onderzoekers.
"De meeste van deze beveiligingsfeatures staan standaard niet ingeschakeld, zowel voor individuele gebruikers als organisaties. De afwezigheid van beveiligingsfeatures die standaard zijn ingeschakeld zorgt ervoor dat het minder wordt gebruikt en opent de deur voor phishing. Hoewel er nadelen zijn om tweefactorauthenticatie in te schakelen, laten dit soort onderzoeken zien dat aanvallers phishing tegen de meest kwetsbare groepen zullen blijven inzetten." Naast deze maatregel pleiten de onderzoekers ook voor het trainen van gebruikers om zo de kennis over phishing te vergroten.
Deze posting is gelocked. Reageren is niet meer mogelijk.