RSA heeft haar Fraud Attack Trends rapport vrijgegeven voor Q1 van 2018. Uit het rapport blijkt dat newsjacking favoriete manier van het machtigen van phishing-aanvallen fraudeurs is geworden, onder andere.
Een recente nieuws dat fraudeurs ingezet om een grote phishing campagne aanzetten was de herlancering van Canada's Interac betaling netwerk. De onderzoekers verwachten ook tot een aanzienlijke stijging van de phishing scams die valse berichten over algemene verordening gegevensbescherming van de EU te betrekken zien, met de handhaving reeds in actie. Elke populaire nieuwsbericht van mondiale betekenis moet worden verwacht dat zij het rijk van fraude denken in te voeren.
De steeds toenemende behoefte van de analyse van fraude
De verdeling van de belangrijkste tactiek en aanvallen van fraude kan organisaties helpen begrijpen van de huidige trends in dienst. Zoals elk type aanval fraude vereist uiteenlopende niveaus van resourcing en technische bekwaamheid, deze statistiek, gevolgd na verloop van tijd, kan een kijkje in de verandering in preferente aanvalsvectoren om te helpen organisaties beter in te spelen bieden.
Voor het eerste kwartaal van 2018 (Januari 1- Maart 31), RSA opgemerkt en geanalyseerd een aantal trends fraude. Blijkbaar, phishing is nog steeds voorkomt als het goed voor 48 procent van alle cyberaanvallen waargenomen door het bedrijf in de gegeven periode. Canada, de Verenigde Staten, India en Brazilië waren de top drie van landen met het hoogste aantal phishing-aanvallen. Trojaanse paarden ontworpen voor financiële fraude goed voor een op de vier aanvallen. De mobiele ecosysteem blijft zo goed worden gericht.
De eerste drie maanden van 2018 had 55% van alle transacties die plaatsvinden in het mobiele kanaal, met 65% van fraude transacties met behulp van een mobiele applicatie of browser voor kwaadaardige doeleinden. Op de top van deze statistieken, minstens 80% geanalyseerde fraudeur e-commerce transacties kwam uit nieuwe apparaten.
De Reddit Fraude Trend: Misbruikt door fraudeurs
Voor credit card masters fraude vaak genoemd carders, social media platforms bieden schaalbaarheid, anonimiteit en een enorm bereik om hun virtuele winkelpuien te bevorderen. Reddit is vaak misbruikt door fraudeurs, tot het punt dat de populaire media aggregatie website heeft onlangs een aantal fraude subreddits verboden. Natuurlijk, Reddit is slechts één van de vele social media platforms uitgebuit door oplichters voor communicatiedoeleinden, contacten uitwisselen, reclame voor hun diensten en informatie swap fraude verzameld van Dark Web gerelateerde forums.
In feite, dit is niet de eerste keer dat Reddit heeft besloten om van-fraude in verband subreddits. Niettemin, deze laatste beslissing is cruciaal omdat deze overeenkomt met de hoeveelheid en de grootte van de subreddits die werden verboden. De meest prominente van alle verboden secties “/ r / DarkNetMarkets”.
Het verbod en de verandering van het beleid van het rijden opgeroepen een sterke reactie onder de deelnemers, die onmiddellijk gedeeld adviezen over dit onderwerp, het aanbieden van andere opties voor de deelnemers om activiteiten voort te zetten, ondanks het verlies van hun gebruikelijke platform, RSA heeft er in hun verslag.
fraudeurs, met inbegrip van de deelnemers aan de nu verboden discussies, waarschuwen al over een dergelijk beleid te veranderen en te verbieden actie voor enige tijd. In voorbereiding, Sommigen beweren zelfs om een back-up van de gegevens van de inmiddels niet meer bestaande subreddits en bood links naar de verwijderde content te downloaden.
Het is goed dat Reddit een duidelijk standpunt over het onderwerp fraude heeft plaatsgevonden en heeft acties om cybercrime activiteiten op het platform te verhinderen. Echter, fraudeurs waren heel snel te reageren, en na het verbod, verhuisden ze naar alternatieve platforms waar het gemakkelijker zou zijn om kennis fraude uit te wisselen. Hoewel platforms zoals Reddit doen alles in de macht om het volume van de geaggregeerde-fraude gerelateerde inhoud te verminderen, fraude activiteit is het onwaarschijnlijk dat te laten vallen.
Fraude operators zijn ook de goedkeuring van nieuwe infrastructuur zoals de blockchain voor het hosten van credit card winkels, marktplaatsen fraude en ondergrondse fora. Dit betekent simpelweg dat RSA en andere onderzoekers verwachten dat de uitbreiding van fraude voorbij social media - om blockchain en zelfs ivd-apparaten.
De onderzoekers merken ook op dat in het verleden, was er een duidelijk onderscheid tussen instant messaging platforms en sociale media. Echter, dit onderscheid is vervaging, met deze platforms ontwikkelt zich tot iets groters met fraudeurs ze te gebruiken als social media om hun activiteiten te bevorderen.
We hebben onlangs schreef over de manier waarop Telegram wordt door hackers ingezet om malware te verspreiden en voor communicatiedoeleinden. naast Reddit, Telegram is ook steeds een voorkeur doelwit voor kwaadwillende actoren zoals blijkt uit het toenemende aantal gevallen van misbruik op de service. Door gebruik te maken van dergelijke platforms die speciaal worden gebruikt voor communicatie is niet een nieuwe trend, maar is die meer en meer legitieme apps, met Telegram nu het aantrekken van meer aandacht van oplichters van alle vorm en de relatieve.
Algemeen Fraude Statistieken Q1 2018
Een merkwaardig feit geschetst door de RSA fraude onderzoeksteam: "De gemiddelde waarde van een frauduleuze transactie zal waarschijnlijk altijd hoger dan dat van een echte transactie omdat fraudeurs maken regelmatig gebruik van gestolen creditcards snel te maken, aankopen high-value, omdat deze goederen zijn gemakkelijk te verkopen voor een winst".
Er zijn, echter, verschillen in de uitgaven niveaus die verband houden met wettige en onwettige handelingen. Tijdens de eerste drie maanden van 2018, het grootste verschil werd gezien in Europa (het VK. uitgesloten) waar de gemiddelde waarde van een frauduleuze transactie was $439, of 152 procent hoger dan het gemiddelde echte transactie. Amerika waren niet ver achter met de waarde van een frauduleuze transactie geschat op $508, of 144 procent hoger.
Welke landen zijn meestal het doelwit van phishing?
Volgens de verzamelde en geanalyseerd met RSA data, dit zijn de top 10 landen vooral worden getroffen door phishing-aanvallen:
1.Canada
2. Verenigde Staten
3. India
4. Brazilië
5. Nederland
6. Colombia
7. Spanje
8. Mexico
9. Duitsland
10. Zuid-Afrika
Wat betreft de regio's waargenomen voor het hosten van ISP's in verband met phishing-aanval, de lijst ziet er als volgt uit:
1. Verenigde Staten
2. Rusland
3. India
4. Australië
5. Canada
6. Frankrijk
7. Luxemburg
8. Duitsland
9. China
10. Italië
Hoe jezelf te beschermen tegen phishing?
Phishing e-mails bedoeld om creditcardgegevens te stelen meestal drop een stuk van specifieke Trojaans paard om de benodigde referenties oogsten. Bovendien, malware van verschillende types bekend slachtoffers te infecteren als gevolg van de interactie met deze frauduleuze e-mails. Deze laatste worden meestal de Microsoft-documenten ontworpen om kwaadaardige macro's te activeren die de infectie veroorzaken.
Deze types van documenten zijn aan de e-mails en kan opleveren als bijgewerkt privacy beleid dat de gebruiker is verplicht om te lezen. Zij kunnen ook verschillende malware-infecties leiden, Inclusief:
- Ransomware;
- cryptogeld mijnwerkers;
- Trojaanse paarden en Informatie Stealers;
- Rootkits.
In het geval dat u denkt dat uw persoonlijke of financiële informatie in gevaar is gebracht via e-mail oplichting of een andere vorm van online fraude, wilt u misschien uw pc scannen op malware. Voor de zekerheid. Hieronder vindt u een aantal nuttige aanwijzingen te vinden om u te begeleiden door het verwijderen van malware, kan het door Facebook of phishing worden gebracht aan u.
automatisch scant uw computer om te zien of het door een scam spread gecompromitteerd op Facebook of via e-mail:
Om zelf handmatig op te beschermen tegen dergelijke phishing e-mails in de toekomst, Wij raden om te leren hoe dat te doen door het lezen van het bijbehorende artikel eronder:
Bovendien, als het gaat om te controleren of een e-mailbijlage legitiem is of nep, kunt u ook gebruik maken van de gratis dienst ZipeZip. U kunt gewoon de e-mails te sturen om het te, en kort nadat u een antwoord krijgt, je te vertellen of de bijlage is legitiem. Meer informatie over hoe u deze gratis dienst gebruik kan worden gevonden in de onderstaande gids: