Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.
©

Van Facebook-advertenties naar fake news: zo werkt online investeringsfraude

30 april 20254 minuten leestijdSecurity & AwarenessINFOBLOX

Infoblox Threat Intel deelt inzichten in twee criminele netwerken: Reckless Rabbit en Ruthless Rabbit

Alleen in de VS al raakten consumenten in 2024 5,7 miljard dollar kwijt door investeringsfraude – genoeg om 5 ruimte-missies naar Mars te bekostigen. En dat komt niet omdat deze consumenten onzorgvuldig of roekeloos waren. Ze probeerden juist financiële zekerheid te creëren en een vangnet voor de toekomst te creëren. Maar in plaats daarvan werden ze vakkundig gemanipuleerd en opgelicht. Nieuw onderzoek van Infoblox Threat Intel zet twee van deze investeringsoplichters in de schijnwerpers: Reckless Rabbit en Ruthless Rabbit.

Reckless Rabbit en Ruthless Rabbit maken beide gebruik van Registered Domain Generation Algoritmes (RDGA) om grootschalige campagnes uit te voeren en slachtoffers te misleiden door het misbruiken van betrouwbare merken en namen. Deze algoritmes kunnen razendsnel duizenden domeinnamen aanmaken én registreren, en worden ingezet bij onder andere malware, phishing, spam, oplichting, gokken, Traffic Distribution Systems (TDS), VPN’s en advertenties. Doordat al deze domeinen daadwerkelijk geregistreerd worden, is het voor beveiligingssystemen bijzonder lastig om ze allemaal te blokkeren.

Reckless Rabbit
Reckless Rabbit gebruikt Facebook-advertenties om malafide investeringsplatforms te promoten. Ze gebruiken vervalste aanbevelingen door beroemdheden en creëren duizenden domeinnamen om detectie te vermijden. Kenmerken:

– Malafide Facebook-advertenties: Reckless Rabbit gebruikt Facebook-advertenties om slachtoffers te verleiden. Deze advertenties gebruiken vaak vervalste aanbevelingen van beroemdheden om vertrouwen te wekken.
– Wildcard Domain Name System (DNS)-respons: Domeinen worden zo opgezet dat een query naar ieder subdomein een respons krijgt. Dit zorgt voor veel ruis in DNS-verkeer, waardoor het moeilijk is om te achterhalen welke subdomeinen daadwerkelijk worden gebruikt voor fraudecampagnes.
– Wereldwijde targeting: Reckless Rabbit is actief in meerdere landen en gebruikt gelokaliseerde content om hun campagnes geloofwaardiger te maken.

Ruthless Rabbit
Ruthless Rabbit gebruikt een eigen cloaking-dienst om gebruikers te valideren. Ze richten zich met name op Oost-Europese landen, waar ze lokale nieuwswebsites of zelfs grote merknamen zoals WhatsApp en Meta nabootsen.

– Cloaking-dienst: Cybercriminelen maken gebruik van cloaking om phishingpagina’s of met malware geïnfecteerde websites te verbergen voor beveiligingssoftware en onderzoekers. Ruthless Rabbit gebruikt een cloaking-dienst om te checken wie toegang probeert te krijgen tot hun malafide website. Zo kunnen ze ongewenst verkeer eruit filteren (zoals cybersecurity-diensten), wat hun campagnes verborgen helpt te houden.
– Namaakwebsites: Deze actor gebruikt vaak namaakwebsites van echte nieuwsplatforms of grote merken, zoals Russische nieuwssites en WhatsApp, om slachtoffers binnen te halen.
– Dynamische URL-paden: Ruthless Rabbit gebruikt dynamische URL-paden voor hun landingspagina’s. De URL wordt dus constant veranderd om tracering moeilijker te maken.

Chaos en vertrouwen
Het succes van dit soort investeringsfraude is een combinatie van twee factoren: chaos en vertrouwen. In onrustige tijden zijn consumenten makkelijker verleid door de belofte van snel financieel gewin. Criminelen maken hier misbruik van door een gevoel van urgentie te creëren. Zo’n mooie investeringskans laat je immers toch niet schieten? Tegelijkertijd spelen ze in op vertrouwen door gebruik te maken van bekende en betrouwbare bronnen, zoals aanbevelingen door beroemdheden en gerenommeerde nieuwssites.

Bescherming tegen deze criminelen
Het feit dat deze Rabbits DNS gebruiken voor hun grootschalige en geavanceerde campagnes, betekent ook dat dit protocol gebruikt kan worden als beveiligingsmiddel tegen dit soort aanvallen. Via DNS kunnen de onderzoekers van Infoblox Threat Intel geautomatiseerde detectie toepassen en deze frauduleuze domeinen op grote schaal met elkaar in verband brengen. Organisaties die gebruikmaken van Protective DNS-diensten in combinatie met gedegen dreigingsinformatie kunnen al hun gebruikers effectief beschermen tegen deze fraudecampagnes door de toegang tot nepmedia en -platforms te blokkeren.

Gebruikers moeten verder extreem waakzaam zijn wanneer hen gevraagd wordt te investeren in een project of bedrijf. Controleer altijd een domein via een zoekmachine om te checken of het geen nepdomein of namaaksite betreft. Alle platforms die claimen dat ze worden aanbevolen of gesponsord door beroemdheden of topsporters moeten met argwaan worden behandeld. Besef je ook dat dit soort claims tegenwoordig makkelijk kunnen worden vervalst met behulp van AI.

Lees meer over de Rabbits in dit Infoblox blog, waar je ook extra voorbeelden vindt.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Awards-inzendingen

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    Cegeka

    Ammar Alkhatib (Cyber Security Advisor, Cegeka)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    inQdo

    Partnerartikel
    Cloud & Infrastructuur

    Cloud is volwassen, de advisering nog...

    Cloud is volwassen geworden, maar de belofte is voor veel organisaties nog niet ingelost: complexiteit neemt toe, kosten vallen tegen en onafhankelijk advies is schaarser dan het lijkt. Cloudspecialist inQdo...

    Meer persberichten

    Meer lezen

    cyberaanval rusland
    Security & Awareness

    Rus­sisch­spre­ken­de cy­ber­net­wer­ken vestigen zich in Europa

    Security & Awareness

    5 adviezen voor be­drijfs­con­ti­nu­ï­teit bij brand

    Innovatie & Transformatie

    VU-hoogleraar Giuffrida wint pres­ti­gi­eu­ze Intel- award

    informatiebeveiliging in de zorg
    Security & Awareness

    Kabinet gaat zorg-ict beschermen tegen ongewenste overnames 

    Security & Awareness

    Bedrijven gebruiken steeds vaker veilige internetstandaarden

    Inloggen is het nieuwe hacken
    Security & Awareness

    Inloggen is het nieuwe hacken

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs