Cybercriminelen kijken mee: Terwijl shoppers zich voorbereiden op aanbiedingen voor de feestdagen, moeten ze waakzaam blijven tegen cyberdreigingen, want hackers bereiden zich ook voor om misbruik te maken van kwetsbaarheden online.
Laat aanbiedingen je veiligheidsbewustzijn niet ondermijnen: Terwijl consumenten op zoek zijn naar kortingen, moeten ze prioriteit geven aan hun online veiligheid. Door op de hoogte te blijven van scams kunnen ze hun financiële en persoonlijke gegevens beschermen tijdens de feestelijke drukte.
Winkel slim: beveilig eerst je gegevens!: Zorg voordat je je op het winkelen voor de feestdagen stort dat persoonlijke gegevens goed beveiligd zijn door software bij te werken en veilig te surfen, zodat je geen doelwit wordt van cybercriminelen.
Aanbiedingen zijn geen gecompromitteerde beveiliging waard: Onthoud dat geen enkele korting het risico voor je online veiligheid waard is. Geef prioriteit aan veilig winkelgedrag om te zorgen voor een vrolijk en veilig feestdagenseizoen.
Het winkelseizoen voor de feestdagen is aangebroken en brengt de opwinding van de aanbiedingen rond Black Friday en Cyber Monday met zich mee. Maar terwijl consumenten en detailhandelaren zich voorbereiden op een ware winkelgekte, bereiden cybercriminelen zich ook voor—klaar om misbruik te maken van elke kwetsbaarheid die ze kunnen vinden.
Consumenten en detailhandelaren moeten zeer alert zijn. Helaas zijn Black Friday en Cyber Monday ideale jachtgebieden voor cybercriminelen die kwetsbaarheden willen misbruiken. Van nagemaakte websites tot geavanceerde phishingfraude die misbruik maakt van nietsvermoedende shoppers: de risico’s zijn reëel en de inzet is hoog.
Voor deze Q&A sprak ik met Corey Nachreiner, hoofd beveiliging bij WatchGuard Technologies. We bespreken de opkomende cyberdreigingen die zich richten op shoppers tijdens de feestdagen, proactieve beveiligingsmaatregelen voor detailhandelaren en hoe consumenten zichzelf tijdens het drukste winkelseizoen van het jaar kunnen beschermen.
1. Is er tijdens Black Friday of Cyber Monday sprake van een toename van specifieke vormen van fraude of aanvallen?
In de afgelopen jaren zijn er verschillende nieuwe vormen van consumentenfraude ontstaan die misbruik maken van nietsvermoedende shoppers tijdens de feestdagen. Naast alledaagse phishingpogingen is een van de meest voorkomende vormen van fraude valse bestellingen of pakketbezorgingsfraude, waarbij gebruik wordt gemaakt van neppe e-mail- of appmeldingen om gebruikers op een schadelijke link te laten klikken.
We zien ook een toename van het aantal nagemaakte websites en goede doelen die zeer legitiem lijken. Deze fraudeurs lokken consumenten vaak met aanbiedingen die te mooi zijn om waar te zijn en zelfs met websites die het SSL/TLS-label tonen (het kleine slotje dat in uw webbrowser verschijnt om aan te geven dat een website veilig is). Het kan er officieel uitzien, maar het is belangrijk om een onbekende website altijd te controleren bij het Better Business Bureau (BBB) of een andere online reputatiecontrole om te verifiëren dat het een legitieme en betrouwbare verkoper is voordat u er iets koopt.
Het groeiende aantal fraudepogingen kan sommige mensen terughoudend maken om online te winkelen. Als detailhandelaar is het essentieel om duidelijk te maken wat u doet om shoppers veilig te houden en extra hulpmiddelen te bieden waarmee zij erop kunnen vertrouwen dat ze zaken met u kunnen doen. Veel vooruitstrevende verkopers bieden een pagina met een vertrouwenscentrum waarop ze consumenten informeren over alle maatregelen die ze nemen, waaronder het delen van formele cyberbeveiligingscertificeringen, om hun organisatie en klanten veilig te houden.
2. Zijn er dit jaar nieuwe hacktrends ontstaan waarvan de CTO’s van detailhandelaren op de hoogte moeten zijn?
Wereldwijd blijven malwaredreigingen zich ontwikkelen en vermenigvuldigen, en de retailsector vormt daarop geen uitzondering. In het tweede kwartaal van 2024 stelde ons Threat Lab-team zeven nieuwe malwarefamilies vast in de top tien van meest voorkomende malwareaanvallen (doorgaans zien we er twee of drie). Met de opkomst van kunstmatige intelligentie kan het aantal nieuwe dreigingen zich blijven opstapelen, en cyberbeveiligingsteams van retailorganisaties moeten een proactieve aanpak hanteren om voorbereid te zijn op het afweren van binnenkomende aanvallen.
Bedrijven van alle soorten verdedigen zich tegen een breed scala aan aanvallen, waarvan er veel gericht zijn op hun eigen webapplicaties en beheersystemen. Beheersoftware, zoals HP Intelligent Management Center en Oracle Enterprise Manager Grid Control, blijft een terugkerend doelwit voor kwaadwillenden. Bedrijven moeten hun organisatiecultuur versterken met een sceptische maar beleefde aanpak en gebruikmaken van cyberbeveiligingstraining om werknemers te helpen de dreigingen van vandaag te begrijpen en te voorkomen dat ze op schadelijke links klikken, privégegevens delen en andere handelingen uitvoeren die de beveiligde systemen van uw organisatie in gevaar kunnen brengen.
Meer in het algemeen zien we dat aanvallers bij hun aanvallen steeds vaker technieken gebruiken waarbij bestaande systemen worden misbruikt. Dat betekent dat ze legitieme besturingssystemen en IT-hulpmiddelen inzetten om hun kwaadaardige werk te doen, in plaats van traditionele malware te installeren. Voor oudere beveiligingssoftware is het moeilijker om het verschil te detecteren tussen opzettelijk en kwaadaardig gebruik van sommige van deze legitieme hulpmiddelen.
3. Welke proactieve maatregelen moeten detailhandelaren nemen om hun cyberbeveiliging tijdens het feestdagenseizoen te versterken?
Detailhandelaren staan voor een aanzienlijke uitdaging bij het beschermen van enkele van de meest gevoelige informatie die er bestaat: consumentengegevens en betalingsgegevens. Uit een rapport van Verizon uit 2024 blijkt dat systeeminbraken, social engineering en kwetsbaarheden in websites verantwoordelijk zijn voor 92% van de datalekken in de retailsector. Het aantal cyberbeveiligingsincidenten in de retailsector steeg vorig jaar met bijna 80%, wat de toenemende geavanceerdheid van cyberaanvallen benadrukt.
Diefstal van inloggegevens is nu een belangrijk doelwit voor hackers, waarbij de focus verschuift van betalingsgegevens naarmate de beveiliging verbetert. Gestolen inloggegevens geven aanvallers toegang tot interne systemen, waardoor frauduleuze aankopen of verdere inbreuken mogelijk worden. Systeeminbraken, sociale manipulatie en aanvallen op webapplicaties blijven veelgebruikte tactieken.
Om zich tegen deze dreigingen te beschermen, moeten detailhandelaren eenvoudige maar essentiële beveiligingsmaatregelen implementeren, waaronder meervoudige verificatie (MFA), om hun gebruikers en netwerken te beschermen. In het huidige dreigingslandschap is het ook belangrijk om oplossingen voor gegevensbescherming te versterken om de toegang tot gevoelige informatie te beperken, veilige codeerpraktijken en scans van webapplicaties te gebruiken om hun websites te beschermen, en te zorgen voor regelmatige systeemupdates om niet-gepatchte beveiligingslekken te dichten. Firewalls en netwerksegmentatie kunnen helpen om potentiële inbreuken te voorkomen en in te dammen, terwijl training van werknemers in het herkennen van phishingfraude aanvallen door sociale manipulatie kan voorkomen.
4. Welke proactieve maatregelen kunnen consumenten nemen om zichzelf tijdens de feestdagen tegen oplichting te beschermen?
De winkelevenementen Black Friday en Cyber Monday zullen naar verwachting ook dit jaar opnieuw records breken, waarbij $75B wordt gegenereerd, 5% meer dan het jaar ervoor. Tijdens deze feestdagen is het belangrijk dat consumenten sceptisch en voorzichtig zijn wanneer ze online winkelen. Zorg er altijd voor dat je vertrouwelijke informatie alleen invoert op websites die je vertrouwt. Als je promotionele e-mails ontvangt, controleer dan altijd extra zorgvuldig de afzender en bekijk een voorbeeld van links voordat je erop klikt. Wanneer je in een e-mail een aanbieding ziet die je misschien interessant vindt, kun je beter handmatig naar de pagina van de webwinkel gaan en de aanbieding daar zoeken in plaats van op de link te klikken. Hoewel dit meer stappen kan vergen, voorkomt het dat je op een link klikt die mogelijk naar oplichting leidt.
Vermijd het invoeren van beveiligde informatie online wanneer je verbonden bent met een openbaar of onveilig netwerk, indien mogelijk. Als dit noodzakelijk is, gebruik dan tijdens het internetten een VPN als je daarover beschikt.
Tot slot zorg ik er waar mogelijk voor dat er een scheiding is tussen mijn creditcard en online webwinkels. Overweeg alternatieve betaalplatforms, zoals PayPal, Apple Pay, Google Pay of een platform van je voorkeur. Ze gebruiken nog steeds je betaalpas of creditcard, maar houden die informatie weg bij de online webwinkel. Dat gezegd hebbende bieden creditcards vaak een redelijke vergoeding bij fraude, dus zorg ervoor dat je een betaaldienst gebruikt die dergelijke beschermingsdiensten ook aanbiedt.
5. Hoe kunnen retailorganisaties vertrouwen opbouwen bij hun klanten als het gaat om hun beveiliging?
In het tijdperk van digitale aanvallen op toeleveringsketens en phishingaanvallen rond Black Friday moeten online webwinkels aantonen welke stappen ze nemen, zodat consumenten zich veilig voelen wanneer ze bij hen online winkelen.
Webwinkels die zich inspannen om op hun website een pagina met een "Vertrouwenscentrum" te maken, waarop ze hun klanten meer informatie geven over hoe ze hun infrastructuur beveiligen, hoe ze de persoonsgegevens van hun klanten beschermen en gebruiken en welke nalevings- of vertrouwenscertificeringen en keurmerken ze hebben behaald, zijn beter in staat om tijdens de feestdagen meer verkopen te realiseren dan webwinkels die niet transparant zijn over hun beveiliging. Richt een vertrouwenscentrum in om klanten te laten zien (en niet alleen te vertellen) hoe je hun gevoeligere en persoonlijke gegevens beschermt, en de kans is groter dat je hun vertrouwen, loyaliteit en uiteindelijk hun klandizie wint.
Belangrijkste punten
Nu de grote digitale winkeldagen naderen, is waakzaamheid essentieel voor winkelende consumenten en webwinkels. Door proactieve maatregelen te nemen, het veranderende dreigingslandschap te begrijpen en vertrouwen bij consumenten op te bouwen, kunnen webwinkels zichzelf en hun klanten beschermen tegen slachtofferschap van cyberoplichting tijdens de feestdagen. Ondertussen moeten winkelende consumenten zelf de verantwoordelijkheid nemen voor hun online veiligheid door eenvoudige maar cruciale beveiligingspraktijken toe te passen.
Cyberbeveiliging hoort op ieders checklist voor de feestdagen te staan—want het seizoen van geven mag geen seizoen worden waarin we risico’s nemen.
Abonneer je op de nieuwsbrief van The CTO Club voor meer tips, hulpmiddelen en beste werkwijzen op het gebied van cyberbeveiliging.
