{"id":15033,"date":"2020-02-22T22:43:51","date_gmt":"2020-02-22T20:43:51","guid":{"rendered":"https:\/\/wpbeveiligen.nl\/?p=15033"},"modified":"2020-02-22T22:43:51","modified_gmt":"2020-02-22T20:43:51","slug":"rapportage-2019-malware-trends-trucs-en-technieken","status":"publish","type":"post","link":"https:\/\/wpbeveiligen.nl\/nieuws\/rapportage-2019-malware-trends-trucs-en-technieken\/","title":{"rendered":"Rapportage 2019 &#8211; Malware trends, trucs en technieken"},"content":{"rendered":"<p><strong>Sucuri heeft een <a href=\"https:\/\/blog.sucuri.net\/2020\/01\/hacked-website-threat-report-2019.html\" target=\"_blank\" rel=\"noopener noreferrer\">overzicht<\/a> uitgebracht met de trends op het gebied van hacks, hackers en malware van het afgelopen jaar. Het overzicht telt 43 bladzijde en is volledig in het Engels.<\/strong><\/p>\n<p>Maar aangezien wij het toch doorlezen, delen we direct de diverse interessante punten met jullie. In het Nederlands! We voegen onze ervaringen er aan toe, zodat je een compleet begrip krijgt.<\/p>\n<h2>Voorwoord: Zonder up-to-date kennis geen zicht op hackers &amp; Malware<\/h2>\n<p>Het belangrijk is om <strong>up-to-date te blijven<\/strong> in de altijd-veranderende wereld van Malware.<br \/>\nUp-to-date kennis zorgt ervoor <em>dat je weet waar je naar moet kijken<\/em>.<\/p>\n<p>2019 heeft laten zien dat de technieken van hackers en de door hun ontwikkelde Malware op een <strong>steeds hoger niveau<\/strong> komt. Dit door de mogelijkheden van het internet, maar ook omdat de buit steeds waardevoller wordt. Websites maken steeds meer deel uit van ons leven en inkomsten. WordPress als platform is nog steeds groeiende.<\/p>\n<h2>Type hacks in 2019<\/h2>\n<p>Onderstaand de trends op het gebied van hacks, en vooral de effecten van de hacks.<\/p>\n<h2><span class=\"titelnummer\">1<\/span> 62% van de hacks bestaan uit SEO spam<\/h2>\n<p><a href=\"\/nieuws\/wp-content\/uploads\/2020\/02\/wijzer.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"nice alignleft wp-image-15037\" src=\"\/nieuws\/wp-content\/uploads\/2020\/02\/wijzer-300x217.jpg\" alt=\"wijzer\" width=\"125\" height=\"90\" \/><\/a>Links naar webshops, linkbuilding of zelfs platte reclame middels banners in je website. Dat is wat het meeste voorkomt: Ransomware &#8211; Het gijzelen van je website tot betaling &amp; defacing &#8211; Het aanpassen van de style is veel minder aan de orde geweest.<\/p>\n<p>SEO spam, het plaatsen van links in je website <strong>gebeurt volledig geautomatiseerd<\/strong>. In ieder bericht en pagina een link, binnen een paar seconden met een script dat gebruikmaakt van een lek of in 47% van de gevallen via een backdoor: Een achterdeurtje dat geplaatst is tijdens een eerdere hack.<\/p>\n<h2><span class=\"titelnummer\">2<\/span> Technische ondersteuning met valse bedrijfsnamen<\/h2>\n<p><strong>Ook een veelvoorkomend probleem. Wat er gebeurt, is dat je een (valse) melding op een website ziet dat de computer ge\u00efnfecteerd is.<\/strong><\/p>\n<p><a href=\"\/nieuws\/wp-content\/uploads\/2020\/02\/telefoon.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"nice alignleft wp-image-15036\" src=\"\/nieuws\/wp-content\/uploads\/2020\/02\/telefoon-300x200.jpg\" alt=\"telefoon\" width=\"125\" height=\"83\" \/><\/a>De melding lijkt van Microsoft of een ander betrouwbaar bedrijf te komen, je krijgt een telefoonnummer te zien dat je wel &#8220;zal helpen&#8221; om je computer weer op orde te brengen. NOOIT BELLEN!<br \/>\nDe reparatie van je ge\u00efnfecteerde computer gaat natuurlijk nooit gebeuren, in het ergste geval worden er juist aanpassingen gemaakt waardoor je hun dienst als &#8220;tech bedrijf&#8221; vaker nodig zult hebben.<\/p>\n<blockquote><p>Nu denk je, daar trap ik niet in!<\/p><\/blockquote>\n<p>Maar een ander misschien wel, iemand die zo&#8217;n melding krijgt wanneer ze jouw website welbekende en vertrouwde website bezoeken, die trappen er misschien wel in. (Het zijn vooral de ouderen die om de tuin geleid worden.)<\/p>\n<p>Je wilt daar natuurlijk <strong>geen deel van zijn<\/strong>, je wilt niet dat die virusmelding van een nep-bedrijf getoond wordt op jouw website. Het gaat <span>ten koste van jouw goede reputatie<\/span>, ook al trapt iemand er niet in.. ze zien het wel als ze jouw website bezoeken!<\/p>\n<p>De SEO spam en de valse tech-melding zijn alle twee zeer onwenselijke hacks die je wilt VOORKOMEN. (En dus niet achteraf pas er uit wilt halen wanneer jij de valse informatie uiteindelijk ontdekt)<\/p>\n<h2><span class=\"titelnummer\">3<\/span> Diefstal van creditcard gegevens<\/h2>\n<p><strong>Sucuri heeft afgelopen jaar 2300+ scripts van servers &amp; websites verwijderd waarmee creditcard gegevens gestolen en doorgestuurd werden.<\/strong><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"nice alignleft wp-image-15034\" src=\"\/nieuws\/wp-content\/uploads\/2020\/02\/creditcard-300x200.jpeg\" alt=\"creditcard veiligheid\" width=\"125\" height=\"83\" \/>Het zal jouw creditcard-informatie maar zijn! Zo ingenieus als een WooCommerce webshop kan werken, net zo ingenieus zijn hackers wanneer ze creditcard gegevens stelen.<br \/>\nOnderschat dat niet als je een WooCommerce webshop hebt.<\/p>\n<h2><span class=\"titelnummer\">4<\/span> Cryptomining<\/h2>\n<p><strong>Er is een grote afname in het aantal scripts dat de computer van de bezoeker ertoe aanzette crypto-munten te delven.<\/strong><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"nice alignleft wp-image-15035\" src=\"\/nieuws\/wp-content\/uploads\/2020\/02\/crypto-300x185.jpeg\" alt=\"crypto\" width=\"125\" height=\"77\" \/>1 reden is de wisseling van koersen, de daling van waarde en de antivirus-software van computers die deze dreiging zeer serieus aangepakt hebben. Cryptomining leidde namelijk tot verhoogd gebruik van de CPU en leidde op die manier tot extra (stroom) kosten voor de bezoeker van de website.<\/p>\n<p><strong>Korte samenvatting:<\/strong><\/p>\n<p>De bovenstaande methodes zijn er slechts 4 uit honderden. Dit zijn de meest gebruikte, maar dat wil niet zeggen dat je geen andere trucs tegen zult komen.<br \/>\nMet name het vissen en doorverkopen van accountgegevens loopt vaak parallel aan deze trucs.<\/p>\n<p>Hou je WordPress website up-to-date, beveiligd en als je geen site hebt maar wel met deze trucs in aanraking gekomen bent: let erop dat zelfs de meest betrouwbare website gehackt kan worden en dus valse informatie kan verschaffen. Zorg ervoor dat je een goede Antivirus hebt voor je computer, dat voorkomt een groot deel van de trojans die zich op je computer proberen te installeren.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sucuri heeft een overzicht uitgebracht met de trends op het gebied van hacks, hackers en malware van het afgelopen jaar. Het overzicht telt 43 bladzijde en is volledig in het Engels. Maar&hellip;<\/p>\n","protected":false},"author":1,"featured_media":25829,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11,2,17,31,15,10,30],"tags":[7,12,9],"class_list":["post-15033","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-antivirus","category-beveiligen","category-hackers","category-hacks","category-malware","category-herstellen","category-woocommerce","tag-hackers","tag-malware","tag-spam"],"_links":{"self":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/15033","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/comments?post=15033"}],"version-history":[{"count":0,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/15033\/revisions"}],"wp:attachment":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/media?parent=15033"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/categories?post=15033"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/tags?post=15033"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}