Wat is e-mail-spoofing?

Een van de meest sluwe en effectieve methoden die kwaadwillenden gebruiken om geloofwaardige phishing-e-mails te maken, is een techniek die ‘e-mail-spoofing’ wordt genoemd. Door meer te weten te komen over deze praktijk, hoe je een vervalste e-mail kunt herkennen en hoe je je tegen spoofing kunt beschermen, kunnen bedrijven problemen voorkomen.

Wat houdt e-mail-spoofing in?

Bij een cyberaanval door middel van e-mailspoofing proberen cybercriminelen hun slachtoffers ertoe te verleiden persoonlijke gegevens te verstrekken, geld of financiële gegevens over te maken of malware te downloaden, door kwaadaardige e-mails te versturen die afkomstig lijken te zijn van betrouwbare bronnen, zoals een legitiem merk, een organisatie, een overheidsinstantie of een zakenpartner.

Spoofing versus phishing

E-mailspoofing is een techniek die vaak wordt gebruikt als onderdeel van een phishingaanval. Hoewel niet alle phishingaanvallen gepaard gaan met vervalste e-mailberichten, is een vervalst bericht een goede aanwijzing dat een ongewoon bericht een phishingpoging is.

Spoofing versus identiteitsfraude

Het zich voordoen als een merk of merkfraude maakt doorgaans deel uit van een e-mail-spoofingaanval. Met behulp van deze techniek proberen kwaadwillenden een bericht van een bekend merk, zoals Microsoft, DHL of UPS, na te bootsen om bij hun slachtoffers een vals gevoel van veiligheid te wekken en hun kwaadaardige bericht te laten lijken op authentieke, alledaagse communicatie.

Waarom maken hackers gebruik van vervalste e-mails?

Kwaadwillenden maken bij phishingaanvallen om verschillende redenen gebruik van e-mailspoofing, waaronder:

Profiteren van de goede reputatie van een betrouwbaar persoon of een betrouwbare organisatie

Hackers maken graag gebruik van de goede reputatie van anderen om zichzelf betrouwbaar voor te doen. Spoofing is voor hen een snelle manier om dat te doen. De merken die het vaakst worden nagebootst, zijn ook de merken waarmee mensen dagelijks te maken hebben. Deze merken zijn bekend en genieten over het algemeen vertrouwen. DHL, Microsoft, WhatsApp, Google en LinkedIn zijnde vijf meest nagebootste merken.

Om spamfilters en blokkeerlijsten te omzeilen

Door berichten te vervalsen van bedrijven of personen waarmee het slachtoffer regelmatig contact heeft, hebben cybercriminelen een grotere kans om gangbare beveiligingsmaatregelen, zoals spamfilters of lijsten met geblokkeerde afzenders, te omzeilen. Vervalste berichten, met name nieuwe oplichtingspraktijken, kunnen ook gemakkelijker door beveiligde e-mailgateways glippen.

Om slachtoffers ertoe te bewegen malware te downloaden

Door zich betrouwbaar voor te doen, kunnen cybercriminelen slachtoffers er gemakkelijk van overtuigen dat de links en bijlagen in een kwaadaardig bericht veilig zijn. Daardoor kunnen cybercriminelen met vervalste berichten eenvoudig malware, zoals ransomware, verspreiden.

Om aanvallen via zakelijke e-mail te plegen

Spoofing is een veelgebruikte tactiek bij Business Email Compromise. Cybercriminelen kiezen ervoor om berichten te vervalsen alsof ze afkomstig zijn van binnen het bedrijf, omdat medewerkers deze dan niet al te kritisch zullen bekijken. Soms lijken die berichten afkomstig te zijn van leidinggevenden aan wie medewerkers graag willen voldoen, waardoor de kans groter is dat zij de gevraagde informatie verstrekken. Kwaadwillenden vervalsen ook berichten van leveranciers en partners van een bedrijf om medewerkers te misleiden. Business Email Compromise (BEC) is de duurste cyberaanval die een bedrijf kan overkomen. Volgens het Internet Crime Complaint Center van de Amerikaanse FBI is het64 keer erger dan ransomware.

Zich voordoen als een overheidsinstantie

Het vervalsen van een bericht van de overheid is een veelgebruikte tactiek bij phishing-aanvallen, omdat berichten van de overheid eerder als betrouwbaar overkomen. Mensen laten zich bovendien gemakkelijk intimideren door berichten van de overheid, waardoor een gevoel van urgentie ontstaat dat slachtoffers ertoe aanzet financiële of persoonlijke gegevens vrij te geven. Zo doen cybercriminelen zich bijvoorbeeld vaak voor als de Amerikaanse belastingdienst (Internal Revenue Service) wanneer de deadline voor het indienen van de inkomstenbelasting nadert, om onoplettende belastingbetalers te misleiden.

Om misbruik te maken van noodsituaties of rampen

Kwaadwillenden zullen niet aarzelen om misbruik te maken van een stressvolle situatie om winst te maken. Tijdens de COVID-19-pandemie vervalsten cybercriminelen berichten van deWereldgezondheidsorganisatie (WHO)om slachtoffers ertoe te bewegen een COVID-19-blootstellingskaart te downloaden die in werkelijkheid ransomware bleek te zijn.

Hoe vaak komt e-mailspoofing voor?

E-mailspoofing komt zeer vaak voor. Naar schatting25% van alle e-mails met een merknaamdie mensen ontvangen, zijn in werkelijkheid kwaadaardige, vervalste berichten. Het is bovendien een risico dat exponentieel toeneemt. Het aantal gevallen van spoofing is sinds 2020 metmeer dan 360%omhooggeschoten.

Hoe werkt e-mailspoofing?

Kwaadwillenden kunnen verschillende manieren volgen bij het maken en gebruiken van een vervalst bericht. Meestal begint dit proces doordat de cybercrimineel een geloofwaardig vals domein aanmaakt van waaruit hij zijn vervalste bericht verstuurt. Vervolgens kunnen ze een echt bericht van een bepaald merk versturen en simpelweg de tekst en de links aanpassen. Een andere mogelijkheid is dat ze hun valse bericht zelf opstellen, waarbij ze streven naar een uiterlijk en stijl die lijken op die van een legitiem bericht van de vermeende afzender. Zodra ze klaar zijn, versturen ze het bericht naar potentiële slachtoffers, vaak met behulp van e-mailadressenlijsten en bestanden die ze via het dark web hebben verkregen.

Wat is een voorbeeld van een vervalste e-mail?

Hier volgen enkele praktijkvoorbeelden van e-mailspoofing die is gebruikt bij succesvolle phishingaanvallen.

  • Medewerkers van technologiebedrijf Seagate ontvingen e-mails van iemanddie zich voordeed als deCEO van het bedrijfen hen vroeg om nieuwe W-2-formulieren in te dienen. Het bericht zag er legitiem uit, en veel medewerkers stuurden hun persoonlijke en financiële gegevens naar cybercriminelen.
  • Cybercriminelen hebben valse berichtenvan Union Banknaar bedrijven en consumenten gestuurd waarin COVID-19-steunuitkeringen en -leningen werden aangeboden, met als doel persoonlijke en financiële gegevens te bemachtigen.
  • Het Amerikaanse Ministerie van Transportheeft een bericht gepubliceerdover frauduleuze e-mails die zijn vermomd als officiële correspondentie van het Office of the Senior Procurement Executive (OSPE), waaronder valse offerteaanvragen (RFP’s) en informatieverzoeken (RFI’s).

Kan e-mail-spoofing worden opgespoord?

E-mailspoofing kan worden opgespoord als je de signalen herkent die op spoofing wijzen en er goed op let of deze in onverwachte berichten voorkomen. Het is ook belangrijk om te weten welke merken het vaakst worden nagebootst, zodat je weet wanneer je extra op je hoede moet zijn. Helaas kan97% van de werknemersgeavanceerde phishingbedreigingen zoals spoofing niet herkennen.

Hoe kun je zien of een e-mail vervalst is?

Deze waarschuwingssignalen kunnen erop wijzen dat een bericht vervalst is.

Controleer de headergegevens van de e-mail

  • Komt het e-mailadres in het veld ‘Van’ overeen met de weergavenaam? Als het e-mailadres dat aan de weergavenaam is gekoppeld, in werkelijkheid van iemand anders afkomstig is, kan het bericht vervalst zijn.
  • Komt de „reply-to“-header overeen met de bron? Als het „reply-to“-adres niet overeenkomt met de afzender of de website die hij of zij zegt te vertegenwoordigen, is de kans groot dat het om een vervalsing gaat.
  • Bepaal waar het „retourpad“ naartoe leidt. Zo kun je vaststellen waar het bericht vandaan komt, en als dit ongebruikelijk lijkt, kan dit wijzen op een vervalst bericht.

Kijk naar de uiterlijke kenmerken

Bekijk de opmaak, logo’s, kleuren en lettertypes in het bericht goed om eventuele inconsistenties op te sporen. Als er iets niet klopt, vertrouw dan op je instinct en reageer niet meer op dat bericht.

Bekijk de inhoud

Lijkt het bericht qua spelling, grammatica en taalgebruik op andere berichten die je van deze afzender hebt ontvangen? Zo niet, dan is het mogelijk dat het om een vervalst bericht gaat. Word je in het bericht aangespoord om dringend iets te doen om een negatief gevolg te voorkomen? Dit is een veelgebruikte techniek van kwaadwillenden in vervalste berichten die voor phishing worden ingezet.

Hoe kun je voorkomen dat je het slachtoffer wordt van een vervalste e-mail?

Hoewel het niet mogelijk is om te voorkomen dat kwaadwillenden vervalste e-mails versturen, kun je met de juiste hulpmiddelen je organisatie beschermen tegen deze praktijken.

Beveiligde e-mailgateways (SEG's)

Een SEG maakt gebruik van gegevens uit rapporten over cyberdreigingen om e-mailspoofing op te sporen en phishingberichten tegen te houden, zodat vervalste berichten hun bestemming niet bereiken.

Authenticatieprotocollen

Deze veelgebruikte authenticatieprotocollen kunnen ook spoofing tegengaan:

DomainKeys Identified Mail (DKIM):DKIM is een standaardprotocol voor e-mailverificatie dat gebruikmaakt van asymmetrische versleuteling om een paar van een privésleutel en een openbare sleutel te genereren, waarbij de openbare sleutel in het DNS-record van het domein wordt gepubliceerd. Dit gebeurt door een digitale handtekening toe te voegen aan de header van een uitgaande e-mail. Wanneer de ontvangende server de e-mail met de handtekening in de header ontvangt, vraagt deze om een uniek TXT-record met de openbare sleutel om de authenticiteit van het domein van de afzender te verifiëren.

Sender Policy Framework (SPF):SPF is een protocol voor e-mailverificatie waarmee organisaties kunnen aangeven welke mailservers of IP-adressen bevoegd zijn om namens hen e-mails te versturen. Zodra de server van de ontvanger de e-mail ontvangt, worden de DNS-records gecontroleerd om na te gaan of het IP-adres in het SPF-record voorkomt. Als dat niet het geval is, wordt de e-mail niet geverifieerd.

Domain-based Message Authentication, Reporting and Conformance (DMARC):DMARC biedt inzicht in de vraag of een vervalste e-mail door ontvangers moet worden geaccepteerd of geweigerd, op basis van een reeks vastgestelde criteria in combinatie met de SPF- en DKIM-e-mailstandaarden.

**Training in cyberbewustzijn:** Een training in cyberbewustzijn helpt medewerkers om beter op de hoogte te zijn van phishingbedreigingen, zoals spoofing. Daarnaast leert het medewerkers om goede cyberhygiëne in acht te nemen en zich bewust te zijn van gevaren, zoals het openen van verdachte berichten of het verstrekken van gevoelige informatie aan de verkeerde persoon. Door middel van phishing-simulaties doen medewerkers ervaring op met het herkennen van problemen zoals spoofing aan de hand van praktijkvoorbeelden.

**Antimalware- en anti-phishingsoftware:** E-mailbeveiligingssoftware met anti-phishing- en antimalwarebescherming biedt krachtige bescherming tegen spoofing en andere kwaadaardige phishingberichten. AI- en beveiligingsautomatiseringstechnologieën maken die bescherming nog robuuster door gebruik te maken van machine learning, waardoor het niet langer nodig is om dreigingsrapporten te uploaden en de software ook nieuwe dreigingen en zero-day-dreigingen kan detecteren.

Voorkom e-mailspoofing met Kaseya 365

Kaseya 365 , dat op een API is gebaseerd, beschermt bedrijven tegen spoofing met slimme AI die ervoor zorgt dat geavanceerde phishingaanvallen automatisch aan het oog van medewerkers worden onttrokken. Kaseya 365 User is cloud-native, snel te implementeren en werkt zelfstandig of als aanvulling op de ingebouwde e-mailbeveiliging van Microsoft 365 of Google Workspace. En al deze bescherming krijgt u voor de helft van de prijs van onze concurrenten. Lees vandaag nog meer over Kaseya 365 .

Eén compleet platform voor IT- en beveiligingsbeheer

Kaseya 365 is de alles-in-één-oplossing voor het beheer, de beveiliging en de automatisering van IT. Dankzij naadloze integraties tussen cruciale IT-functies vereenvoudigt het de bedrijfsvoering, versterkt het de beveiliging en verhoogt het de efficiëntie.

10 feiten over het dark web die je moet weten

10 feiten over het dark web die je moet weten

Lees meer
10 feiten over AI en cyberbeveiliging die je moet weten

10 feiten over AI en cyberbeveiliging die je moet weten

Lees meer
10 feiten over het risico op phishing en gevaarlijk gedrag van medewerkers die je echt moet lezen

10 feiten over het risico op phishing en gevaarlijk gedrag van medewerkers die je echt moet lezen

Lees meer