{"id":27260,"date":"2021-07-07T13:19:24","date_gmt":"2021-07-07T11:19:24","guid":{"rendered":"https:\/\/www.kaspersky.nl\/blog\/?p=27260"},"modified":"2021-07-07T13:19:24","modified_gmt":"2021-07-07T11:19:24","slug":"adobe-online-imitation","status":"publish","type":"post","link":"https:\/\/www.kaspersky.nl\/blog\/adobe-online-imitation\/27260\/","title":{"rendered":"Online pdf-bestanden voor zakelijke e-mailphishing"},"content":{"rendered":"<p>Bij de nieuwste truc van phishers in hun pogingen om e-mailgegevens van bedrijven in handen te krijgen gaat het om meldingen die van online diensten van Adobe afkomstig zouden zijn. En omdat ze begonnen zijn met het gebruik van een online pdf-bestand (dat zogenaamd op de website van Adobe staat), hebben we een echt bestand gemaakt om de tekenen van een phishing-e-mail en een valse \u201conline pdf\u201d hier te bespreken.<\/p>\n<h2>Phishing-bericht Adobe PDF Online<\/h2>\n<p>Het eerste wat opvalt in de phishing-berichten is de beschrijving van het bestand, dat via \u201csecure Adobe PDF online\u201d met u gedeeld is. U vraagt zichzelf meteen af: bestaat die service wel echt? Het klinkt aannemelijk, en een snelle zoekopdracht op Google leert u dat Adobe inderdaad een dienst heeft voor het online opslaan van pdf-bestanden, en dat die dienst gebruikers in staat stelt om versleutelde bestanden te delen. Maar de naam \u201cAdobe PDF online\u201d is nergens te bekennen op een echte Adobe-website. Het is ofwel \u201cAdobe Acrobat online\u201d of \u201cAdobe Document Cloud.\u201d Ik was nieuwsgierig en vroeg een collega om me een bestand te sturen zodat ik de meldingen kon vergelijken.<\/p>\n<div id=\"attachment_27261\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27261\" class=\"wp-image-27261 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/07\/07131241\/adobe-online-imitation-letter.jpg\" alt=\"\" width=\"1460\" height=\"726\"><p id=\"caption-attachment-27261\" class=\"wp-caption-text\">Het echte bericht ziet u rechts<\/p><\/div>\n<p>Laten we aannemen dat u niet weet hoe een echte e-mail voor het delen van bestanden van Adobe eruitziet. Hier zijn wat tekenen. Niet \u00e9\u00e9n van de onderstaande punten is een garantie voor fraude, en er zijn uitzonderingen op elke regel, maar elk van deze punten zou argwaan moeten wekken en u ertoe moeten aanzetten goed op te letten en nader onderzoek te doen:<\/p>\n<ol>\n<li>De afzender. Als een e-mail van een online dienst komt, moet dat duidelijk blijken uit de naam en het adres van de afzender. En omgekeerd, als de afzender een specifiek persoon is, moet zo\u2019n bericht er niet uitzien alsof het een melding van een dienst is;<\/li>\n<li>De onderwerpregel. Als u iemand aanschrijft met de naam Leo, zou u dan iets zoals \u201cleonides@gmail.com heeft een pdf-bestand ontvangen\u201d schrijven in de onderwerpregel?<\/li>\n<li>De naam van de dienst. U hoeft niet de naam van elke online dienst te onthouden, maar als u niet helemaal zeker bent, gebruik dan een zoekmachine om het te controleren;<\/li>\n<li>Hyperlink\/pictogram. Voordat u op een Download- of Openen-pictogram klikt, is het een goed idee om hier met uw cursor overheen te bewegen om de hyperlink te inspecteren en te controleren of die in orde is;<\/li>\n<li>Voettekst van e-mail. Het is onwaarschijnlijk dat een e-mail van Adobe eindigt met de bevestiging dat Microsoft uw privacy respecteert;<\/li>\n<li>De woorden \u201cLees onze Privacyverklaring\u201d zonder een hyperlink.<\/li>\n<\/ol>\n<h2>Niet de website van Adobe Document Cloud<\/h2>\n<p>Op dit moment kunnen we er nog steeds op vertrouwen dat phishers domme fouten maken, maar niets weerhoudt hen ervan hun werk goed te doen. Laten we er eens vanuit gaan dat de e-mail er goed uitziet. Nu is het tijd om de website te bekijken, die er in dit geval uitziet als een verificatievenster dat de vage interface van Adobe Acrobat Reader DC aan het oog onttrekt. Dat is eigenlijk wel aannemelijk, maar alleen als de persoon die de e-mail heeft ontvangen niet weet hoe de echte website voor Adobe\u2019s online diensten en het bijbehorende venster voor wachtwoordinvoer eruitzien.<\/p>\n<div id=\"attachment_27262\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27262\" class=\"wp-image-27262 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/07\/07131346\/adobe-online-imitation-file.jpg\" alt=\"\" width=\"1460\" height=\"1224\"><p id=\"caption-attachment-27262\" class=\"wp-caption-text\">Wachtwoordverzoek op phishing-website (boven) en op de echte website van Adobe<\/p><\/div>\n<p>Hier vari\u00ebren de waarschuwingssignalen enigszins. Te beginnen met de wazige achtergrond: tamelijk onprofessionele bescherming van vertrouwelijke gegevens; een deel van de tekst is gemakkelijk met het blote oog te ontcijferen.<\/p>\n<ol>\n<li>De URL. De website voor een Adobe-dienst zou een Adobe-domein in het adres moeten bevatten;<\/li>\n<li>Ondanks de wazige achtergrond, kunt u de bestandsnaam nog altijd lezen: EMInvoice_R6817-2.pdf. Dat komt niet overeen met het verificatievenster, waar staat dat het bestand dat kan worden gedownload \u201cWire Transfer Receipt.pdf\u201d heet;<\/li>\n<li>Verwarrende termen. Op het wazige document staat \u201cfactuur\u201d (als in, verzoek om betaling), maar in de bestandsnaam staat \u201contvangstbewijs\u201d (bevestiging dat de betaling reeds is ontvangen);<\/li>\n<li>De naam \u201cAdobe Acrobat Reader DC\u201d is zichtbaar op de wazige achtergrond, terwijl het programma in het verificatievenster Adobe Reader XI wordt genoemd. Iemand die zelden met pdf-bestanden werkt, weet misschien niet dat XI een oudere versie van de software is, maar het verschil moet hoe dan ook opvallen;<\/li>\n<li>AdobeDoc Security. U houdt misschien niet precies bij welke namen Adobe gebruikt voor zijn technologie\u00ebn, maar er is een geregistreerd handelsmerksymbool naast \u201cAdobeDoc,\u201d en dat is het controleren waard;<\/li>\n<li>Verzoek om een e-mailwachtwoord. Een legitieme Adobe-dienst zal nooit om uw e-mailwachtwoord vragen, punt.<\/li>\n<\/ol>\n<h2>Hoe beschermt u zakelijke e-mail tegen phishers?<\/h2>\n<p>Om de medewerkers van uw bedrijf tegen phishing te beschermen:<\/p>\n<ul>\n<li>Zorg ervoor dat u regelmatig <a href=\"https:\/\/k-asap.com\/nl\/?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">het bewustzijn van werknemers verhoogt<\/a> op het gebied van huidige cyberdreigingen om te helpen voorkomen dat ze voor phishing-trucs vallen;<\/li>\n<li>Installeer een <a href=\"https:\/\/www.kaspersky.nl\/small-to-medium-business-security\/mail-server?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">anti-phishing-oplossing<\/a> op de zakelijke e-mailserver om ervoor te zorgen dat de meeste phishing-mails de inbox van uw werknemers niet bereiken;<\/li>\n<li>Installeer <a href=\"https:\/\/www.kaspersky.nl\/small-to-medium-business-security?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">beveiligingsproducten met anti-phishing-componenten<\/a> op alle werkcomputers. De filters zullen voorkomen dat werknemers phishing-links openen.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Aanvallers die beweren online diensten van Adobe te vertegenwoordigen sturen valse meldingen om e-mailgegevens van bedrijven in handen te krijgen. <\/p>\n","protected":false},"author":2598,"featured_media":27263,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[108,252,253],"tags":[226,679,297],"class_list":{"0":"post-27260","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-e-mail","11":"tag-pdf","12":"tag-phishing"},"hreflang":[{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/adobe-online-imitation\/27260\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/adobe-online-imitation\/23032\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/adobe-online-imitation\/18514\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/adobe-online-imitation\/9260\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/adobe-online-imitation\/24983\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/adobe-online-imitation\/22990\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/adobe-online-imitation\/22269\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/adobe-online-imitation\/25597\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/adobe-online-imitation\/25069\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/adobe-online-imitation\/31014\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/adobe-online-imitation\/9809\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/adobe-online-imitation\/40510\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/adobe-online-imitation\/17289\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/adobe-online-imitation\/17746\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/adobe-online-imitation\/15014\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/adobe-online-imitation\/27024\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/adobe-online-imitation\/31184\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/adobe-online-imitation\/24073\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/adobe-online-imitation\/29408\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/adobe-online-imitation\/29200\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.nl\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/27260","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/comments?post=27260"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/27260\/revisions"}],"predecessor-version":[{"id":27266,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/27260\/revisions\/27266"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media\/27263"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media?parent=27260"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/categories?post=27260"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/tags?post=27260"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}