Cisco Talos heeft een nieuwe functie ontwikkeld en gelanceerd die merk-impersonatie in e-mails moet detecteren. Het misbruiken van merknamen voor phishing en andere vormen van cybercriminaliteit neemt steeds grotere vormen aan. Met name de naam van Microsoft wordt veelvuldig gebruikt.
De nieuwe functie maakt volgens Cisco gebruik van geavanceerde algoritmen en machine learning-technieken om verdachte e-mails te identificeren die merken proberen te imiteren. Door de inhoud van de e-mails te analyseren, inclusief de gebruikte merklogo’s, teksten en links, moet het systeem potentiële dreigingen nauwkeurig herkennen en markeren.
Wat deze functie onderscheidt, is het vermogen om verschillende technieken voor merk-impersonatie te detecteren, zegt Cisco. “Waaronder het invoegen van merklogo’s in e-mailinhoud, het gebruik van merknamen in HTML-bronnen en het ophalen van merklogo’s van externe servers.”
Merk-impersonatie is een vorm van cybercriminaliteit waarbij kwaadwillenden zich voordoen als een legitiem merk of bedrijf om gebruikers te misleiden en gevoelige informatie te stelen of andere schadelijke activiteiten uit te voeren. Dit kan bijvoorbeeld gebeuren door het verzenden van phishing-e-mails die lijken afkomstig te zijn van bekende merken, het creëren van nepwebsites die lijken op de officiële sites van bedrijven, of het gebruik van vervalste communicatiekanalen zoals sociale media-accounts of telefoongesprekken.
Top 10
Uit onderzoek van Cisco Talos over de maand maart van dit jaar komt de volgende top 10 van meest misbruikte merken naar boven, waarbij Microsoft met kop en schouders boven alle andere bedrijven uitsteekt.
Microsoft: Voornamelijk in valse SharePoint-phishing berichten.
DocuSign: Vaak gezien in phishing-berichten die doen alsof ze DocuSign documenten bevatten.
Amazon: Veelvuldig gebruikt in callback phishing-berichten.
NortonLifeLock: Veelvuldig gebruikt in callback phishing-berichten.
PayPal: Populair bij aanvallers vanwege de brede gebruikersbasis.
Chase: Geïmiteerd in e-mails die vaak financiële gegevens proberen te stelen.
Geek Squad: Gebruikt in phishing-berichten die technische ondersteuning suggereren.
Home Depot: Vaak gebruikt in berichten die speciale aanbiedingen of prijzen beloven.
Adobe: Voornamelijk in valse InDesign-phishing berichten.
Instagram: Gebruikt in phishing-berichten die technische ondersteuning suggereren.