Google blokkeert dagelijks 100 miljoen phishingmails die aan Gmail-gebruikers zijn gericht, dat heeft Google tijdens een presentatie op de Black Hat-conferentie in Las Vegas laten weten. De 100 miljoen geblokkeerde phishingmails vallen in drie categorieën: zeer gerichte phishingmails die op een paar personen zijn gericht, "boutique phishing" dat het op een tiental personen heeft voorzien en grootschalige geautomatiseerde phishing waar honderdduizenden mensen het doelwit van zijn.
Volgens Google is phishing effectief omdat het steeds evolueert. 68 procent van de phishingmails die Gmail blokkeert zijn nieuwe versies van phishingmails die niet eerder zijn gezien. Ook zijn de phishingaanvallen slechts korte tijd actief. In het geval van boutique phishing wordt een dergelijke aanval binnen 7 minuten afgerond, terwijl bulkphishing gemiddeld 13 uur actief is.
Verder stelt Google dat met name zakelijke Gmail-gebruikers het risico lopen om het doelwit van phishing te worden. In de meeste gevallen doen phishingmails zich voor als e-mailproviders (42 procent), gevolgd door clouddiensten (25 procent), banken (13 procent), webwinkels (5 procent) en koeriersdiensten (3,9 procent). Daarbij spelen phishers in op de emotie van hun doelwit, zoals het overtuigen dat er snel een handeling moet worden uitgevoerd of dat er iets moet worden gedaan om verlies te voorkomen of juist iets te winnen.
Hoewel phishers volgens Google meesters in het overtuigen zijn, zijn phishingaanvallen te voorkomen. Bewustzijn van gebruikers is hierbij essentieel, alsmede beveiligingsmaatregelen zoals tweefactorauthenticatie en duidelijke waarschuwingen. Met een fysieke beveiligingssleutel is phishing zelfs helemaal te voorkomen, aldus de internetgigant.
Deze posting is gelocked. Reageren is niet meer mogelijk.