In het laatste Brand Phishing Report voor het eerste kwartaal van 2024, gepresenteerd door Check Point Research, de Threat Intelligence-divisie van Check Point, blijkt dat Microsoft nog steeds het meest nagemaakte merk is in phishing-aanvallen, goed voor 38% van alle geregistreerde pogingen. Google en LinkedIn volgen elk met 11%, waarmee ze zich als de meest geïmiteerde merken door cybercriminelen vestigen.
Dit jaar is Airbnb de lijst binnengekomen op de tiende plaats, een stijging die waarschijnlijk wordt aangedreven door de toename van reis- en accommodatieboekingen tijdens Pasen. Dit fenomeen weerspiegelt hoe periodes met veel toeristische activiteit veranderen in kansen voor aanvallers.
De technologiesector behoudt zijn positie als de meest getroffen door deze aanvallen, op de voet gevolgd door sociale media en de bankensector. Technologiemerken zijn bijzonder kwetsbaar vanwege hun wijdverbreid gebruik in zowel zakelijke omgevingen als op afstand, wat ze tot aantrekkelijke doelwitten maakt om toegang te krijgen tot bedrijfsbestanden via interne inloggegevens van werknemers.
Omer Dembinsky, manager van de data groep bij Check Point Software, waarschuwt voor de evolutie van phishingtechnieken, die nu moeilijker te detecteren zijn: “Het is cruciaal dat gebruikers een hoog niveau van waakzaamheid handhaven en extreme voorzichtigheid betrachten bij het beheren van e-mails die lijken te komen van vertrouwde merken.”.
Het rapport benadrukt de noodzaak om proactieve cybersecuritypraktijken te adopteren om de risico’s verbonden aan deze aanvallen te mitigeren, die niet alleen persoonlijke informatie stelen maar ook kritieke details zoeken die gebruikt worden op sociale netwerkplatforms, verzenddiensten en bij bankinstellingen.
Hieronder staat een lijst van de top 10 merken met het meeste aantal phishingpogingen gedurende het eerste kwart van het jaar 2024:
- Microsoft (38%)
- Google (11%)
- LinkedIn (11%)
- Apple (5%)
- DHL (5%)
- Amazon (3%)
- Facebook (2%)
- Roblox (2%)
- Wells Fargo (2%)
- Airbnb (1%)
Dit panorama onderstreept het belang van continue waakzaamheid en onderwijs in cybersecurity als essentiële tools om zowel individuen als organisaties te beschermen tegen de constant evoluerende digitale dreigingen.