Een wereldwijde pandemie maakt het voor cybercriminelen gemakkelijker om de kwetsbaren te misbruiken via oplichting en desinformatie die het internet al teisteren.
Tegenwoordig profiteren cybercriminelen steeds meer van de COVID-19-uitbraak om de kwetsbaren in de enorm onbestuurde cyberspace uit te buiten , wat tot een grensoverschrijdende bedreiging leidt. Net als het coronavirus maakt cybercriminaliteit geen onderscheid. Wat zijn enkele van de grootste cyberdreigingen die verband houden met de pandemie van het coronavirus? Hoe kunt u uzelf, uw organisatie, uw collega’s en gezinnen online beveiligen?
Phishing en social engineering-zwendel
Volgens beveiligingsexperts van Norton sturen cybercriminelen steeds vaker phishing-e-mails met een coronavirus-thema die lijken op gerenommeerde organisaties zoals de Amerikaanse Centers for Disease Control (CDC) of de Wereldgezondheidsorganisatie (WHO). Een phishing-e-mail is een vorm van scam op het gebied van social engineering, gedefinieerd door het Department of Homeland Security als een aanval waarbij ‘e-mail of kwaadaardige websites worden gebruikt om persoonlijke informatie te verzamelen door zich voor te doen als een betrouwbare organisatie’. Sommige phishing-e-mails bieden zelfs gezondheidsadvies over hoe u uzelf kunt beschermen tegen het coronavirus tegen zogenaamde gezondheidswerkers.
Hoewel we intuïtief weten dat legitieme informatie over het coronavirus rechtstreeks te vinden is bij betrouwbare bronnen zoals de National Institutes for Health en de WHO , is het de moeite waard om te weten hoe je phishing-e-mails en social engineering-oplichting kunt herkennen, om ze op de juiste manier te vermijden. Hier zijn enkele tips om precies dat te doen:
1. Klik niet op links in e-mails of open e-mailbijlagen in willekeurige of ongewenste e-mails.
2. Gebruik alleen betrouwbare bronnen voor informatie over COVID-19.
3. Reageer niet op willekeurige of ongewenste e-mails.
4. Deel geen persoonlijke of financiële informatie als daarom wordt gevraagd.
5. En doe geen donaties aan goede doelen zonder eerst het goede doel te verifiëren.
Desinformatie
We weten allemaal dat er in deze periode veel verkeerde informatie is. Zoals Alex Guirakhoo schrijft op Digital Shadows, hebben sociale media en berichtenplatforms een grote rol gespeeld bij het verspreiden van verkeerde informatie, het creëren van angst en paniek en, in sommige gevallen, het aanzetten tot vreemdelingenhaat en racisme. Met dit in gedachten is er geen beter moment dan nu om te bespreken hoe u bronnen met uw gezin kunt controleren – vooral kinderen en tieners – en om meer te weten te komen over algemene online veiligheid als het gaat om sociale media.
Om blootstelling aan met name verkeerde informatie over COVID-19 te voorkomen en om de authenticiteit van informatiebronnen te waarborgen, kunt u zich het beste aanmelden voor online uitzendingen van gerenommeerde organisaties. Zo werkt de WHO samen met Rakuten Viber om “meer dan 1 miljard mensen in hun lokale taal rechtstreeks via hun mobiele telefoons te bereiken” met legitieme informatie over de pandemie – u hoeft zich alleen maar te abonneren op de WHO Viber-chatbot.
Namaakgoederen
Het wereldwijde tekort aan apparatuur voor de gezondheidszorg, zoals gezichtsmaskers en handdesinfecterend middel, heeft de fabrikanten wereldwijd onder druk gezet en tegelijkertijd een markt voor namaakproducten gecreëerd. Hoewel de Federal Trade Commission (FTC) heeft bevestigd dat er geen legitieme producten zijn die de contractie van COVID-19 rechtstreeks kunnen genezen of voorkomen, zijn nepbehandelingen en zelftestkits populaire producten geworden die door cybercriminelen worden verkocht en zich voeden met de wijdverbreide verkeerde informatie en massahysterie die heerst onder het grote publiek. Volg deze basistips om onwettige online verkopers te identificeren :
1. Controleer het URL-domein en zoek naar HTTPS, niet alleen HTTP.
2. Controleer op spelfouten in de URL.
3. Controleer het URL-domein: subdomeinen van gerenommeerde verkopers hebben over het algemeen geen uitgebreide webadressen.
4. Controleer of de website contactgegevens of een “Over ons” -pagina heeft.
5. Kijk voor recensies van het product.
6. Koop geen producten via social media-advertenties of Facebook-pagina’s.
Cybersecurity op elk niveau
De pandemie van COVID-19 heeft veel werknemers gedwongen om vanuit huis te werken, waarbij veel bedrijven een beleid voor werken op afstand hanteren. Het is dus absoluut noodzakelijk dat werknemers strikte cyberbeveiligingsprotocollen volgen om ervoor te zorgen dat gevoelige gegevens over het bedrijfsleven of de consument gedurende deze periode niet in gevaar worden gebracht. Sleutelfactoren om veilig werken op afstand te garanderen, zijn onder meer het beveiligen van netwerken, waarbij slechts beperkte toegang tot bedrijfsmiddelen op persoonlijke apparaten mogelijk is, een voortgezette cyberveiligheidstraining voor werknemers en het hebben van een crisisbeheerplan in geval van een hack.
Cybersecurity is op dit moment ook een dringende zorg voor overheidsorganisaties. De snelheid waarmee cyberaanvallers COVID-19 in een soort cyberwapen hebben veranderd, is slechts een bewijs dat overheden waakzaam moeten blijven en hun databases niet kwetsbaar moeten maken. Dit is vooral belangrijk in een tijd waarin het personeelsbestand bij alle organisaties – de overheid of niet – wordt verminderd en een toenemend aantal mensen afscheid neemt van gevoelige informatie terwijl ze worden getest op coronavirus.
De COVID-19-pandemie biedt cybercriminelen het perfecte platform om toegang te krijgen tot overheidsnetwerken en informatie te stelen. Gezien deze kansen op het gebied van cybercriminaliteit, is het van vitaal belang dat overheidsorganisaties dringend cybersecurity-experts inhuren om zichzelf te beschermen tegen wat totale verwoesting zou kunnen zijn. Cybersecurity-experts die goed thuis zijn in geavanceerde digitale veiligheidsmaatregelen zijn essentieel voor de bescherming van zowel overheidsinstanties als burgers in deze onzekere tijd.
Terwijl COVID-19 zich over de hele wereld verspreidt, is het geen verrassing dat cyberveiligheidsproblemen op de achterbank komen. Helaas is het virus niet vrijgesteld van mensen die deze catastrofe gebruiken om de kwetsbaren verder te misbruiken via oplichting en verkeerde informatie die het internet tegenwoordig teisteren. Het is daarom beter om op de hoogte te zijn van zorgen over cyberveiligheid rond COVID-19 en hoe u uzelf het beste kunt beschermen tegen deze bedreigingen.