image

IBM: afpersing zakelijk e-mailadres levert meer op dan privé adres

donderdag 13 februari 2020, 14:08 door Redactie, 5 reacties

Het afpersen van een zakelijke e-mailadres levert criminelen meer dan op het afpersen van privé e-mailadressen, zo stelt IBM. Onderzoekers ontdekten onlangs een spamcampagne van de beruchte Emotet-malware gericht aan zakelijke e-mailadressen. In het bericht staat vermeld dat er beelden zijn gemaakt van de gebruiker op het moment dat die zich achter de computer aan het bevredigen was.

Vervolgens wordt er gedreigd met het openbaar maken van de beelden, tenzij er 1500 dollar in bitcoin wordt betaald. In de bitcoinwallets waar slachtoffers het geld naar toe kunnen overmaken vonden onderzoekers 57.000 dollar aan bitcoin. Afgelopen december verstuurde het Necurs-botnet soortgelijke afpersingsmails. Deze e-mails waren echter gericht aan privé e-mailadressen. De Necurs-campagne leverde criminelen 4500 dollar aan cryptovaluta op.

Volgens IBM valt het verschil te verklaren doordat Emotet zich op zakelijke gebruikers richtte, terwijl Necurs het op eindgebruikers had voorzien. Daarnaast vroeg Emotet een bedrag in Bitcoin, terwijl Necurs slachtoffers in Dashcoin liet betalen. Aan de andere kant duurde de Emotet-campagne slechts zes dagen, terwijl de afpersingsmails van het Necurs-botnet gedurende zeven weken werden verspreid.

"Het ontvangen van een afpersingsmail op het werk legt mogelijk meer druk op de ontvanger; als ze in de scam trappen moeten ze betalen voordat hun werkgever erachter komt", zegt Limor Kessem van IBM. Wat verder opvalt aan de Emotet-mails is dat die ook van een kwaadaardig doc-bestand zijn voorzien die de computer met Emotet probeert te infecteren, terwijl de Necurs-mails alleen op afpersing zijn gericht.

Image

Reacties (5)
13-02-2020, 14:50 door Briolet
Daarnaast vroeg Emotet een bedrag in Bitcoin, terwijl Necurs slachtoffers in Dashcoin liet betalen.

Voorbarige conclusie. Met trekt hier conclusies terwijl er drie variabelen tussen de groepen zijn.

Voor het zelfde geld kun je concluderen dat afpersen in Bitcoin meer geld oplevert dan afpersen in Dashcoin.
13-02-2020, 15:48 door Anoniem
Volgens IBM valt het verschil te verklaren doordat Emotet zich op zakelijke gebruikers richtte

Ik weet niet wat security.nl of IBM hiermee over de verschillen in aantallen en bedragen van slachtoffers probeert te zeggen?

Ik kan me voorstellen dat voor zakelijke gebruikers wel andere urgentie en tijd-momenten een rol spelen in keten van keuzes en effecten dan bij particuliere gebruikers.
Ongetwijfeld speelt de wens of keus bij slachtoffers " to make the problem go away" en te denken dat dat lukt door maar te betalen.
Ongetwijfeld kan de afweging voor het individu op de werkvloer ook zijn afhankelijk van de sfeer en setting van diens werkomgeving en kan dat anders wegen dan bij particulieren.
Oftewel je hoewel Emotet en Bitcoins dan beide crypto verschijnselen zijn, volgens mij is het heel lastig om beide dan maar als uitwisselbare problemen te analyseren.
Particulieren en werknemers hebben gewoon individuele en in de kern dus verschillende wegingkaders.
Maakt het lastig tot onmogelijk om tussen beide crypto's zelfs ook maar schijnbaar nauwkeurige waarheden aan te rijken over wat generiek meer en wat minder doorslaggevend of succesvol zou zijn voor afpersing.
13-02-2020, 17:04 door Anoniem
De meeste afpersingen gebeuren nog steeds met cash betalingen in euro of dollar geen crypto coins.
De meeste criminelen gebruiken EURO s of dollar s geen crypto coins
99,999 % procent van alle criminele transacties gebeuren nog steeds in cash valuta zoals EURO en dollars
14-02-2020, 09:36 door Anoniem
Ik wacht nog steeds met spanning op de publicatie van mijn filmpjes..
15-02-2020, 01:56 door Anoniem
Door Anoniem: De meeste afpersingen gebeuren nog steeds met cash betalingen in euro of dollar geen crypto coins.
De meeste criminelen gebruiken EURO s of dollar s geen crypto coins
99,999 % procent van alle criminele transacties gebeuren nog steeds in cash valuta zoals EURO en dollars

Waar zijn die cijfers te vinden?
En ik zou ook wel eens de verhouding normale/criminele transacties willen zien voor zowel crypto currency als EURO
als je toch bezig bent.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.