Cyberaanval met nep-video over gemiste vlucht 370 van Malaysia Airlines

Cybercriminelen proberen de interesse van burgers in de zoektocht naar vlucht 370 van Malaysia Airlines te misbruiken om hen te overtuigen zich aan te melden voor een dure SMS-dienst. Aanvallers melden op Facebook ten onrechte dat het vliegtuig is gevonden en bieden een video aan waarin het vliegtuig te zien zou zijn. Deze video is echter nep en kan pas worden bekeken nadat slachtoffers onder andere zijn telefoonnummers heeft ingevoerd.
Hoax-Slayer meldt dat de cybercriminelen een foto van een vliegtuigcrash die vorig jaar in de omgeving van Bali plaatsvond gebruiken om doelwitten te overtuigen van de authenticiteit van de video. Deze foto heeft dus niets met vlucht 370 van Malaysia Airlines te maken.
Online onderzoek
Slachtoffer die de nep-video willen bekijken moeten eerst een uitgebreid online onderzoek invoeren, waarmee zij zouden aantonen dat zij 'menselijk' zijn. Dit onderzoek vraagt ook naar het telefoonnummer van de gebruiker. Alleen door de kleine lettertjes op de webpagina te lezen wordt duidelijk dat gebruikers zich door hun telefoonnummer achter te laten automatisch aanmelden voor een SMS-dienst. Deze dienst brengt per verzonden SMS'jes maar liefst meerdere dollars in rekening bij de telecomprovider van het slachtoffer.
De website waarschuwt ook voor een tweede scam-campagne waarbij eveneens om persoonlijke gegevens, e-mailadressen en telefoonnummers wordt gevraagd. De cybercriminelen melden slachtoffers in dit geval niet aan voor een dure SMS-dienst, maar verkopen hun persoonsgegevens aan online marketeers. Slachtoffers kunnen op termijn dan ook allerlei ongewenste e-mails, telefoontjes en post verwachten.
Lees ook
‘Gegevens van Hello Kitty-fans zijn slecht beveiligd’
Hello Kitty heeft de beveiliging van gegevens van fans niet op orde. Hierdoor zijn de gegevens van 3,3 miljoen Hello Kitty-fans wereldwijd eenvoudig te stelen. Hiervoor waarschuwt beveiligingsonderzoekers Chris Vickery tegenover CSO Online. Hello Kitty is een merk van het bedrijf Sanrio, dat door Vickery op de hoogte is gesteld van het problemen.1
CBP onderzoekt verwerking van DIS-gegevens door Nederlandse Zorgautoriteit
Het College bescherming persoonsgegevens (CBP) onderzoekt de wijze waarop de Nederlandse Zorgautoriteit (NZa) gegevens uit het Diagnose Informatie Systeem (DIS) verwerkt. De NZa heeft naar aanleiding van het onderzoek bekend gemaakt voorlopig derde geen gegevens mee te leveren uit het DIS. Het DIS is een systeem waarin behandelgegevens van alle zi1
Cybercriminelen combineren gestolen gegevens om uitgebreide profielen van slachtoffers te creëren
De handel in gestolen persoonsgegevens, inloggegevens en betaalgegevens ontwikkelt zich snel. Cybercriminelen zouden steeds vaker gegevens combineren om uitgebreide profielen te creëren van slachtoffers, die meer waard zijn dan losse gegevens. De profielen worden gecombineerd met gedragsanalyse, waarmee aanvallers het gedrag van slachtoffers in ka1



