Wat is een webbedreiging?
Een webbedreiging is een methode voor het uitvoeren van cybercriminaliteit met behulp van sociale media, e-mail met links naar kwaadaardige websites of het op andere wijze lokken van mensen om persoonlijke informatie online bekend te maken. Webbedreigingen kunnen ook schadelijke software, malware genaamd, op de computer van een gebruiker downloaden zonder dat ze het weten, zodat de software informatie kan verzamelen en deze naar een onbekende partij kan verzenden. Een andere techniek is phishing, waarbij mensen worden overgehaald om onder valse voorwendselen gevoelige financiële informatie te verstrekken. Een personal computer kan ook worden gebruikt als onderdeel van een botnet om een netwerk voor cybercriminelen te creëren om informatie te stelen en kwaadaardige code te verspreiden. Elke webbedreiging kan ernstige financiële schade veroorzaken en verlies van belangrijke bedrijfsinformatie veroorzaken, evenals verkoop, merk of persoonlijke reputatie.
Met de geavanceerde multimediatechnologieën ingebouwd in websites, vaak aangeduid als Web 2.0, kunnen malware zoals Trojaanse paarden en spyware nietsvermoedend worden gedownload, gewoon door een site te bezoeken. De mogelijkheid voor bijna iedereen om inhoud toe te voegen aan websites en databases heeft ook meer mogelijkheden voor cybercriminaliteit gecreëerd. Zakelijke en persoonlijke accounts worden geconfronteerd met de gevolgen van phishing, een veel voorkomende webbedreiging. Een website kan de site van een bank of andere instelling nabootsen die de consument of leidinggevende herkent, en hen vragen om gegevens in te voeren die kunnen worden gebruikt voor winst. Vaak wordt phishing uitgevoerd via een link in een e-mail.
Webbedreigingen worden niet alleen in stand gehouden door websites te bezoeken of e-mails te openen. Ze worden ook aangedreven door de verspreiding van sociale media, en zelfs het toevoegen van persoonlijke gegevens aan een sociale media-website kan iemand met een aanzienlijk risico brengen. Hackers doen hun uiterste best om hun webbedreigingen te creëren en maken vaak gebruik van legitieme website-inhoud en bedrijfslogo's. Een kwaadaardige site is soms moeilijk te onderscheiden van een legitieme site, waardoor detectie en webbeveiliging een uitdaging vormen en zowel het persoonlijke als IT-risico toeneemt.
Een webbedreiging kan volledig onzichtbaar zijn voor een computergebruiker. Malware kan gelijktijdig met webpagina-inhoud worden gedownload met behulp van Hypertext Markup Language (HTML), in een proces dat onzichtbaar is voor de gebruiker. Webbedreigingen kunnen zo gemakkelijk worden verspreid omdat ze toegangsniveaus gebruiken die open moeten staan voor communicatie en toegang tot informatie. Ze zijn ook moeilijker te detecteren dan virussen die zijn geprogrammeerd om snel te verspreiden, omdat de meeste bedreigingen snel veranderen en onzichtbaar blijven voordat ze verschijnen. Tegen de tijd dat het wordt ontdekt, kan een webbedreiging harde schijven, besturingssystemen en dure applicaties volledig uitschakelen.