Cyberaanval met nep-video over gemiste vlucht 370 van Malaysia Airlines

Cybercriminelen proberen de interesse van burgers in de zoektocht naar vlucht 370 van Malaysia Airlines te misbruiken om hen te overtuigen zich aan te melden voor een dure SMS-dienst. Aanvallers melden op Facebook ten onrechte dat het vliegtuig is gevonden en bieden een video aan waarin het vliegtuig te zien zou zijn. Deze video is echter nep en kan pas worden bekeken nadat slachtoffers onder andere zijn telefoonnummers heeft ingevoerd.
Hoax-Slayer meldt dat de cybercriminelen een foto van een vliegtuigcrash die vorig jaar in de omgeving van Bali plaatsvond gebruiken om doelwitten te overtuigen van de authenticiteit van de video. Deze foto heeft dus niets met vlucht 370 van Malaysia Airlines te maken.
Online onderzoek
Slachtoffer die de nep-video willen bekijken moeten eerst een uitgebreid online onderzoek invoeren, waarmee zij zouden aantonen dat zij 'menselijk' zijn. Dit onderzoek vraagt ook naar het telefoonnummer van de gebruiker. Alleen door de kleine lettertjes op de webpagina te lezen wordt duidelijk dat gebruikers zich door hun telefoonnummer achter te laten automatisch aanmelden voor een SMS-dienst. Deze dienst brengt per verzonden SMS'jes maar liefst meerdere dollars in rekening bij de telecomprovider van het slachtoffer.
De website waarschuwt ook voor een tweede scam-campagne waarbij eveneens om persoonlijke gegevens, e-mailadressen en telefoonnummers wordt gevraagd. De cybercriminelen melden slachtoffers in dit geval niet aan voor een dure SMS-dienst, maar verkopen hun persoonsgegevens aan online marketeers. Slachtoffers kunnen op termijn dan ook allerlei ongewenste e-mails, telefoontjes en post verwachten.
Lees ook
Persoonlijke gegevens van 50 miljoen Turken uitgelekt
Persoonlijke gegevens van bijna 50 miljoen Turken zijn uitgelekt bij een grootschalig datalek. Onder andere om namen, adressen, geboorteplaatsen, geboortedata en identificatienummers (burgerservicenummers) zijn uitgelekt. De data is door cybercriminelen op internet gepubliceerd. Associated Press heeft de proef op de som genomen en heeft tien ident1
Nederland ICT stelt voorbeeld bewerkersovereenkomst beschikbaar
Met het oog op de meldplicht datalekken moeten bedrijven die het bewerken van persoonsgegevens uitbesteden afspraken maken over het omgaan met datalekken. Dit kan in een ‘bewerkersovereenkomst’. Om bedrijven hierbij te helpen stelt Nederland ICT een voorbeeld bewerkersovereenkomst beschikbaar. De meldplicht datalekken is op 1 januari 2016 in werki1
CBP mag vanaf 1 januari 2016 boetes opleggen
Het College bescherming persoonsgegevens (CBP) meldt dat de belangrijkste wijzigingen van de Wet bescherming persoonsgegevens (Wbp) op 1 januari 2016 in werking treden. Het CBP gaat vanaf dit moment door het leven als Autoriteit Persoonsgegevens. De toezichthouders kan direct boetes opleggen indien organisaties de Wbp overtreden. Daarnaast treedt1



