Wat is e-mailspoofing en hoe kan ik me ertegen beschermen?
Er worden naar schatting 3,1 miljard spoofing-e-mails met domeinen per dag verzonden en meer dan 90% van de cyberaanvallen begint met een e-mailbericht. Een goed uitgevoerde spoofingaanval kan wachtwoorden onthullen, creditcardgegevens of andere persoonlijke informatie achterhalen die kan worden gebruikt om u of uw klanten af te persen. Om uzelf te beschermen tegen het slachtoffer worden van een spoofing-e-mail, moet u weten waar u op moet letten.
Wat is de definitie van spoofing?
E-mailspoofing is een techniek die wordt gebruikt bij spam- en phishingaanvallen om gebruikers te laten denken dat een bericht afkomstig is van een persoon of entiteit die ze kennen of kunnen vertrouwen. Bij spoofingaanvallen vervalst de afzender e-mailheaders zodat clientsoftware het frauduleuze afzenderadres weergeeft, dat de meeste gebruikers voor waar aannemen. De e-mail moet er precies zo uitzien als een e-mail van een collega, leverancier of merk. Het doel van cyberspoofing is om gebruikers te laten geloven dat de e-mail legitiem is, zodat de ontvanger informatie vrijgeeft, geld steelt of een andere actie onderneemt.
Er zijn veel soorten spoofing, waaronder server spoofing.
Typen spoofing
Spoofing vormt twee verschillende bedreigingen voor MSP's. De eerste heeft betrekking op een gespoofde organisatiedomeinnaam, die kan worden gebruikt om kwaadaardige e-mails naar andere mensen te sturen. Dit soort spoofingaanvallen kan grote reputatieschade veroorzaken, vooral als de slachtoffers ook klanten zijn. De tweede en misschien nog wel belangrijkere bedreiging is wanneer cybercriminelen gespoofde e-mails gebruiken om zich te richten op de werknemers van de organisatie, omdat dit toegangspunten kunnen worden voor malware.
De meest gebruikte methode van spoofing is e-mail. Een hacker kan miljoenen e-mails versturen met een druk op de knop en proberen je in hun plan te lokken. Ze kunnen zich ook richten op individuele bedrijven door e-mails met de ID-spoofing naar mensen te sturen in de hoop dat ze worden misleid.
Dit soort identiteits-spoofing e-mails gebruiken taal die ontworpen is om paniek te zaaien of om te doen voorkomen alsof de zaak dringend is. Dit is de betekenis van de spooging-aanval.
Bij het vervalsen van het nummer van de beller doet de crimineel zich voor als een telefoonnummer uit uw regio, bijvoorbeeld van een politiebureau of een federale instantie zoals de Internal Revenue Service. De criminelen bevinden zich niet in uw regio; sterker nog, ze bevinden zich mogelijk niet eens in uw land.
Omdat het nummer authentiek lijkt en de crimineel overtuigend is, sturen mensen geld of betalen ze boetes die niet bestaan. Een veelvoorkomend voorbeeld is iemand die zegt dat hij de belastingdienst geld schuldig is en als hij vandaag niet betaalt, gearresteerd zal worden.
Van website spoofing is sprake wanneer een valse website er precies zo uitziet als de echte met dezelfde branding, kleuren en lay-out. Ze hebben domeinnamen die lijken op de echte, maar dat niet zijn. Deze worden vaak gebruikt in combinatie met e-mailspoofing om wachtwoorden en andere informatie te bemachtigen.
IP address spoofing is complexer en ontworpen om mensen met computerkennis voor de gek te houden. Een IP-adres toont de politie of andere functionarissen de locatie van een persoon die het internet gebruikt. Het kan ook gebruikt worden om toegang te krijgen tot netwerken met IP-verificatie. Je wilt IP-spoofing voorkomen.
Het wordt ook vaak gebruikt voor denial-of-service-aanvallen om websites en netwerken plat te leggen.
Methoden om spoofing voor websites te voorkomen
Valse websites hebben vaak het voorvoegsel HTTP in plaats van HTTPS aan het begin van de URL. Dit betekent dat de verbinding niet goed versleuteld is. Het instellen van HTTPS vergt meer moeite, dus hackers nemen vaak niet de moeite.
De domeinnaam is ook niet exact. Hij lijkt erop maar heeft een ander achtervoegsel of er staat een letter verkeerd. Als je vaak een website gebruikt, dan heb je een autofill website wachtwoord en gebruikersnaam. Als deze niet verschijnen, dan is het niet de echte website.
De hackers komen niet uit jouw land of hebben geen verstand van grammatica. Als de inhoud vol fouten staat, dan is dat een duidelijk teken van een gespoofde site. Je hebt spoofing cybersecurity nodig om deze aanvallen te voorkomen.
Preventie van e-mail spoofing
Elke dag worden miljoenen pogingen gedaan om e-mails te vervalsen. Controleer de grammatica en spelling van de inhoud van de e-mail. Slechte grammatica en spelling komen niet van betrouwbare bronnen. Als je ongevraagde e-mails krijgt van merken waar je nog nooit contact mee hebt gehad, dan is het waarschijnlijk spoofing.
Als je in de e-mail wordt gevraagd iets te downloaden of je creditcardnummer of wachtwoord door te geven, dan is er sprake van een poging tot identiteitsfraude. Als je in de e-mail wordt gevraagd een website te bezoeken, klik er dan niet op, maar beweeg je muis eroverheen om de URL te bekijken. Vaak lijkt deze in niets op de echte site.
Controleer het e-mailadres van de afzender. Het kan lijken op de echte organisatie, maar het zal niet van hun domein zijn.
Technische oplossingen en opleiding voor eindgebruikers
Spoofing is een van de vele manieren waarop hackers informatie proberen te verkrijgen en hun tactieken worden elk jaar complexer. Zodra de ene methode stopt, beginnen er weer twee nieuwe methoden. Dit leidt er vaak toe dat bedrijven zich haasten om hun werknemers en eindgebruikers voor te lichten over nieuwe bedreigingen.
Als managed service provider kijken uw klanten naar u om hen te helpen hun bedrijf te beschermen.
Bij het implementeren van beveiligingsoplossingen is het belangrijk om een gelaagde aanpak te hebben, van gebruikerseducatie tot netwerkbeveiliging en bescherming tegen geavanceerde bedreigingen (ATP).
Geautomatiseerde bescherming tegen e-mail spoofing
Het voorkomen van e-mailspoofing is een noodzaak voor bedrijven, omdat het een veelvoorkomende praktijk is. Spoofing e-mails veroorzaken miljoenen dollars aan verliezen doordat gevoelige informatie wordt vrijgegeven.
Met Datto SaaS Defense kunnen MSP's zich proactief verdedigen tegen malware, BEC (business email compromise) en phishingaanvallen die gericht zijn op Microsoft Exchange, OneDrive, SharePoint en Teams.
Als u meer wilt weten over Datto SaaS Defense, vraag dan vandaag nog een demo aan.




