'Consumenten moeten Prime Day-aanbiedingen buiten hun inbox controleren'

• KnowBe4

Consumenten moeten aanbiedingen rond de Prime Big Deal Days van Amazon niet rechtstreeks vanuit hun inbox openen, maar deze controleren via de officiële app of website. Uit onderzoek van het Threat Labs-team van KnowBe4 blijkt dat van de in Nederland waargenomen Amazon-phishingaanvallen in aanloop naar deze kortingsdagen 90 procent draaide om zogenaamde Prime Day-aanbiedingen. Cybercriminelen weten dat consumenten tijdens kortingsdagen sneller geneigd zijn op een aantrekkelijke deal te klikken en spelen daar bewust op in.

Kortingsjacht maakt consumenten kwetsbaar

Rond grote kortingsdagen ontvangen consumenten veel meer aanbiedingen dan normaal. Een bericht over een tijdelijke korting of cadeau valt daardoor minder snel op als verdacht. Onderwerpregels als ‘Limited time offer’ en meldingen dat iemand recht heeft op een Amazon-bonus sluiten precies aan bij wat consumenten in deze periode verwachten.

Dat maakt de aanloop naar Prime Big Deal Days aantrekkelijk voor cybercriminelen. Wereldwijd steeg het aantal waargenomen aanvallen waarbij criminelen zich voordoen als Amazon van eind augustus tot in september met 188 procent. In drie weken tijd werden bovendien meer dan 700 nieuwe domeinen met een Amazon-thema geregistreerd.

Phishing wordt moeilijker te herkennen

Alleen controleren of een e-mail er professioneel uitziet, is niet meer voldoende. Criminelen kopiëren logo’s, knoppen en andere herkenbare elementen om berichten betrouwbaar te laten lijken. Meer dan 95 procent van de waargenomen aanvallen bevat een link die slachtoffers bijvoorbeeld naar een nagemaakte betaal- of inlogpagina leidt.

Aanvallers passen hun berichten bovendien voortdurend aan om beveiligingsfilters te omzeilen. Driekwart van de aanvallen verandert kenmerken zoals de afzendernaam, onderwerpregel of het verzenddomein. Daardoor kunnen ook berichten die op het eerste gezicht vertrouwd ogen een risico vormen.

Controleer eerst, klik daarna

Consumenten kunnen daarom beter niet vertrouwen op herkenning alleen. Open bij een opvallend goede aanbieding of onverwachte melding zelf de officiële app of website en kijk daar of hetzelfde bericht terugkomt. Multifactorauthenticatie of een passkey bieden daarnaast extra bescherming als inloggegevens toch in verkeerde handen vallen.