Wat is phishing?
Phishing is een type cyberaanval waarbij kwaadwillenden misleidende websites, e-mails of berichten maken die zich voordoen als legitieme organisaties. Zo proberen zij slachtoffers gevoelige informatie te ontfutselen, waaronder inloggegevens, creditcardnummers, persoonsgegevens en financiële informatie. Bij phishing worden vaak domeintechnieken zoals typosquatting en homoglyphaanvallen gebruikt om frauduleuze sites authentiek te laten lijken.Hoe phishing werkt
Levenscyclus van een aanval
1. Doel selecteren: slachtoffers identificeren, massaal of gericht
2. Lokaas maken: een overtuigend bericht of website opstellen
3. Domein instellen: een misleidende domeinnaam registreren
4. Verspreiden: e-mails, berichten of advertenties versturen
5. Inloggegevens verzamelen: informatie van slachtoffers oogsten
6. Misbruiken: gestolen gegevens gebruiken of verkopen
Veelvoorkomende phishingvectoren
| Vector | Methode | Voorbeeld |
|---|---|---|
| Vervalste afzender, kwaadaardige links | E-mails met "Uw account is opgeschort" | |
| Website | Gekopieerde inlogpagina's | Valse bankinlogpagina |
| SMS (smishing) | Sms-berichten met links | Fraude rond pakketbezorging |
| Spraak (vishing) | Telefoongesprekken | Valse technische ondersteuning |
| Sociale media | Privéberichten, valse profielen | Berichten over "een prijs winnen" |
Op domeinen gebaseerde phishingtechnieken
Typosquatting
Geregistreerde domeinen met veelvoorkomende spelfouten:
Legitimate: amazon.com
Phishing: amaz0n.com, amazom.com, amaazon.com
Homoglyphaanvallen
Visueel vergelijkbare tekens gebruiken:
Legitimate: apple.com
Phishing: аррӏе.com (Cyrillic characters)
Trucs met subdomeinen
Een legitiem merk als subdomein plaatsen:
Legitimate: paypal.com
Phishing: paypal.com.malicious-site.com
paypal-secure.fakesite.com
Combinatiesquatting
Merknamen combineren met gewone woorden:
paypal-login.com
amazon-support.com
netflix-billing.com
Typen phishingaanvallen
Massale phishing
- Wordt naar duizenden ontvangers gestuurd
- Algemene berichtgeving
- Lage slagingskans, groot volume
- Gebruikt vaak botnets voor verspreiding
Spearphishing
- Gericht op specifieke personen
- Gepersonaliseerde inhoud
- Hogere slagingskans
- Informatie over het slachtoffer is vooraf onderzocht
Whaling
- Richt zich op leidinggevenden en personen met hoge waarde
- Geavanceerde social engineering
- Omvat vaak zakelijke verzoeken
- Fraude met grote financiële gevolgen
Gekloonde phishing
- Legitieme e-mails worden gedupliceerd
- Bijlagen of links worden vervangen
- Verwijst naar eerdere communicatie
- Lijkt een vervolgbericht
Phishingpogingen herkennen
Waarschuwingssignalen
1. Urgente taal: "Handel nu of verlies de toegang"
2. Algemene aanhef: "Beste klant" in plaats van uw naam
3. Verdachte URL's: ga met de muis over de link om de bestemming te zien
4. Slechte grammatica: spel- en opmaakfouten
5. Niet-overeenkomende huisstijl: inconsistente logo's of vormgeving
6. Ongebruikelijke verzoeken: om wachtwoorden vragen via e-mail
7. Verdachte afzender: e-maildomein komt niet overeen met het bedrijf
Technische indicatoren
# Check email headers for:
- SPF/DKIM/DMARC failures
- Mismatched From: and Reply-To:
- Recent domain registration dates
- Non-HTTPS login forms
Beschermingsmaatregelen
Voor particulieren
1. Controleer URL's zorgvuldig: controleer het domein vóór u inloggegevens invoert
2. Gebruik wachtwoordbeheerders: zij vullen niets automatisch in op valse sites
3. Schakel MFA in: een extra laag naast wachtwoorden
4. Meld phishing: help anderen beschermen
5. Houd software bijgewerkt: beveiligingspatches voorkomen misbruik
Voor organisaties
1. E-mailauthenticatie: implementeer SPF, DKIM en DMARC
2. Domeinmonitoring: let op registraties van lookalike-domeinen
3. Medewerkerstraining: regelmatige bewustwordingsprogramma's over phishing
4. Incidentrespons: bereid u voor op gecompromitteerde inloggegevens
5. Defensieve domeinregistratie: registreer veelvoorkomende typefouten
Impact op bedrijven
- Gemiddelde kosten per phishingaanval: $4.76 miljoen (IBM 2023)
- Bij 90% van de datalekken speelt phishing een rol
- Diefstal van inloggegevens leidt tot verdere aanvallen
- Blootstelling van gegevens kan leiden tot sancties
Phishing blijft een van de meest voorkomende en effectieve cyberdreigingen. Detectie op basis van domeinen en e-mailauthenticatie zijn daarom essentiële verdedigingsmaatregelen voor particulieren en organisaties.