De geschiedenis van phishing
Het aantal phishingaanvallen heeft de laatste tijd alarmerende proporties aangenomen: in 2022 werd voor het eerst een miljoen aanvallen in één kwartaal geregistreerd. Tegenwoordig begint bijna 91% van de cyberaanvallen met phishing-e-mails, en de verwachting is dat de situatie nog verder zal verslechteren. Iedereen die gebruikmaakt van e-mail, sms en andere digitale communicatiemiddelen is een potentieel doelwit van phishingaanvallen. Naar schatting versturen oplichters zelfs dagelijks drie miljard phishing-e-mails.
Bescherm uzelf tegen kwaadaardige e-mails met Kaseya Inky
Voorkom geavanceerde phishing-aanvallen en e-mailbedreigingen voordat ze gebruikers bereiken met INKY
Hoewel phishingaanvallen de afgelopen jaren sterk zijn toegenomen, is het geen modern fenomeen. Criminelen maken al tientallen jaren gebruik van phishingtechnieken om hun slachtoffers in de val te lokken. Lees verder om alles te weten te komen over de oorsprong, de geschiedenis en de ontwikkeling van phishing.
Hoe is phishing ontstaan?
De exacte oorsprong van het eerste phishingbericht is soms moeilijk vast te stellen. Een phishingtechniek werd voor het eerst beschreven in een artikel van de International HP Users Group, Intertex, in 1987. Phishing kreeg brede bekendheid door een vroege aanval waarbij malware werd verspreid die de naam „Love Bug“ droeg. De aanval kwam aan het licht op 4 mei 2000, toen een kwaadaardig bericht met de titel „ILOVEYOU“ in mailboxen over de hele wereld verscheen. Bij het bericht was een onschuldig ogend .txt-bestand met de naam LOVELETTER gevoegd. Wanneer dit bestand echter werd geopend, liet het een worm los die afbeeldingsbestanden overschreef en een kopie van zichzelf verstuurde naar alle contacten in het Outlook-adresboek van het slachtoffer. Enkele jaren later vond de eerste bekende phishingaanval op e-commercewebsites plaats, te beginnen met de E-Gold-website in juni 2001.
Wanneer vond de eerste grote phishingaanval plaats?
Gebruikers van AOL (America Online) waren in de jaren negentig het eerste doelwit van een grootschalige phishingaanval. Destijds was AOL de grootste internetprovider, waardoor het een voor de hand liggende keuze was voor cybercriminelen. Oplichters begonnen met AOL-phishingaanvallen door de inloggegevens van gebruikers te stelen en algoritmen te gebruiken om willekeurige creditcardnummers te genereren. De willekeurige creditcardnummers werden gebruikt om AOL-accounts te openen, die vervolgens werden ingezet om andere AOL-gebruikers te spammen via de AOL Instant Messenger en e-mailsystemen. In de meeste van deze berichten werd gebruikers gevraagd hun account te verifiëren of hun factuurgegevens te bevestigen. Aangezien phishing destijds nog geen algemeen bekende bedreiging was, trapten de meeste mensen in deze valstrikken. Uiteindelijk begon AOL waarschuwingen op te nemen in zijn e-mail- en Instant Messenger-clients om te voorkomen dat mensen via dergelijke methoden gevoelige informatie zouden prijsgeven.
Waar komt de term ‘phishing’ vandaan?
De beroemde hacker en spammer Khan C. Smith wordt gezien als de bedenker van de term ‘phishing’. Hij introduceerde de term ‘phishing’ voor het eerst in de Usenet-nieuwsgroep nadat AOL maatregelen had genomen om te voorkomen dat er valse, algoritmisch gegenereerde creditcardnummers werden gebruikt om accounts te openen. Veel deskundigen zijn ook van mening dat de eerste gedocumenteerde vermelding van phishing te vinden was in de hacktool AOHell — een programma dat door een tiener onder het pseudoniem Da Chronic was ontworpen om phishingaanvallen op het AOL-portaal uit te voeren.
Waarom wordt 'phishing' met een 'ph' geschreven?
De spelling met „ph“ in „phishing“ is afgeleid van een ouder woord voor een illegale handeling: „phreaking“, waarbij op frauduleuze wijze gebruik wordt gemaakt van een elektronisch apparaat om te voorkomen dat men voor telefoongesprekken moet betalen. De mensen die zich met phreaking bezighielden, werden „Phreaks“ genoemd, en aangezien er een nauwe band bestond tussen phreaks en hackers, werd de spelling met „ph“ gebruikt om de phishing-zwendelpraktijken van deze ondergrondse groepen aan te duiden.
Hoe is phishing in de loop der jaren veranderd?
Hoewel de doelstellingen van phishing-aanvallen niet zijn veranderd, zijn deze aanvallen in de loop der jaren sterk veranderd en geëvolueerd, omdat cybercriminelen op zoek zijn naar nieuwe manieren om beveiligingsmaatregelen te omzeilen en omdat internetgebruikers zich steeds meer bewust zijn van phishing. Phishing-aanvallen zijn in de loop der jaren uitgegroeid tot een van de meest verwoestende cyberaanvallen, met ernstige verliezen tot gevolg voor talrijke organisaties in diverse sectoren. Phishing vormt de opstap naar andere verwoestende cyberaanvallen, zoals ransomware, Business Email Compromise (BEC), Account Takeover (ATO) en andere aanvallen. Volgens Google begint 9 op de 10 cyberaanvallen met een phishing-e-mail. De grootste namen in de tech-industrie, zoals Google en Facebook, zijn het slachtoffer geworden van phishing-aanvallen, wat heeft geleid tot miljoenen dollars aan verliezen.
Laten we nu eens dieper ingaan op de vraag hoe phishing zich de afgelopen twee decennia heeft ontwikkeld.
Jaren 2000 – Phishing wordt wijdverbreid
Hoewel phishing-aanvallen al in de jaren negentig opkwamen, was het pas in de periode 2000-2010 dat phishing de vorm begon aan te nemen van de verwoestende aanval die we vandaag de dag kennen. Hoewel phishingaanvallen zich in de eerste helft van dat decennium nog in een pril stadium bevonden, werden phishingaanvallen pas in de tweede helft een veelvoorkomend verschijnsel. Deze aanvallen namen vooral toe door de opkomst van e-commerce en online betalingssystemen zoals eBay en PayPal. Hackers stuurden bijvoorbeeld e-mails naar PayPal-gebruikers waarin ze hen vroegen hun creditcardgegevens bij te werken, maar in plaats daarvan stalen ze juist die gegevens. Phishers begonnen ook tientallen domeinnamen te registreren die leken op legitieme websites van bekende e-commerce- en online betalingssystemen.
In deze periode kwam ook gespecialiseerde software op de markt om betalingen uit phishing-aanvallen te verwerken, waardoor phishing een volwaardig onderdeel van de zwarte markt werd. In 2008 werden Bitcoin en andere cryptovaluta’s geïntroduceerd, waardoor veilige en anonieme financiële transacties mogelijk werden en phishing-activiteiten een nieuwe dimensie kregen.
Door een gebrek aan informatie en bewustzijn konden cybercriminelen in de jaren 2000 met succes phishingaanvallen uitvoeren op tal van organisaties in verschillende sectoren.Tussen mei 2004 en mei 2005 leden ongeveer 1,2 miljoen gebruikers in de VS schade als gevolg van phishingaanvallen, met een totaalbedrag van ongeveer 929 miljoen dollar.
Jaren 2010 – Phishing neemt toe en past zich aan
Hoewel financieel gewin de belangrijkste drijfveer is achter phishingaanvallen, hebben cybercriminelen hun activiteiten na 2010 uitgebreid naar diverse andere gebieden. Ransomware-aanvallen waarbij gebruik wordt gemaakt van phishingtechnieken vormden de belangrijkste ontwikkeling in dit decennium. In september 2013 besmette de eerste cryptografische malware, de Cryptolocker-ransomware, 250.000 pc’s. Sindsdien zijn ransomware- en andere malware-aanvallen een bedreiging geworden voor organisaties over de hele wereld.
Er zijn ook talrijke phishingaanvallen uitgevoerd met politiek oogmerk. Een goed voorbeeld hiervan is dephishing-e-mail waarmee in 2016 het Gmail-account van John Podesta, de campagneleider van Hillary Clinton, werd gehackt.De phishing-e-mail spoorde de gebruiker aan om zijn gecompromitteerde wachtwoord te wijzigen via een kwaadaardige link, waardoor hackers toegang kregen tot zijn account. Dezelfde techniek werd ook gebruikt om de e-mailaccounts van Colin Powell en het Democratisch Nationaal Comité te hacken.
In deze periode begonnen cybercriminelen ook gebruik te maken van geavanceerde tools om hun phishingcampagnes zo succesvol mogelijk te maken. Ze gingen vaker HTTPS gebruiken, waardoor gebruikers een vals gevoel van veiligheid kregen. Veel aanvallers gingen de PowerShell-tool gebruiken om kwaadaardige scripts te verbergen in de pixels van onschuldig ogende afbeeldingsbestanden, waardoor ze detectie konden ontwijken en onder de radar konden blijven. De opkomst van sociale media wakkerde het vuur nog verder aan door cybercriminelen een schat aan gevoelige informatie te bieden.
Voorkom phishingaanvallen met Kaseya 365 User
Social engineering vormt het belangrijkste onderdeel van vrijwel alle phishingaanvallen. Daarom hebt u Kaseya 365 User nodig om elke vorm van social engineering-lokpraktijken af te weren. Het is ’s werelds eerste AI-gestuurde e-mailbeveiligingsoplossing die phishingaanvallen blokkeert nog voordat medewerkers deze te zien krijgen. Kaseya maakt gebruik van gepatenteerde AI-technologie om gevaarlijke phishingberichten op te sporen en te stoppen, inclusief geavanceerde aanvallen waarbij social engineering wordt ingezet. Kaseya 365 User zorgt voor drie verdedigingslagen tussen een phishing-e-mail en uw medewerkers en houdt automatisch communicatiepatronen tussen mensen, apparaten en netwerken in de gaten om onbetrouwbare e-mails te ontmaskeren. Dit maakt het tot een eenvoudige, krachtige en kosteneffectieve oplossing voor phishing-beveiliging voor organisaties.
Hieronder volgen enkele functies die Kaseya 365 User tot de beste oplossing voor e-mailbeveiliging maken:
- Blokkeert geavanceerde phishingberichten voordat medewerkers erop kunnen reageren
- Zorgt voor drie beschermingslagen tussen medewerkers en phishing-e-mails
- Wordt naadloos geïmplementeerd in Microsoft 365 en Google Workspace via een API, zonder dat e-mailverkeer hoeft te worden omgeleid of dat er tijdrovende installaties nodig zijn
- Biedt intuïtief beheer en nauwkeurige rapportage om u inzicht te geven in de effectiviteit van uw beveiliging, het risiconiveau, soorten aanvallen en meer
Boek een demo van Kaseya 365 om uw organisatie te beschermen tegen cybercriminaliteit.


