Cybercriminelen misbruiken overstap naar IBAN om persoonsgegevens te stelen

Cybercriminelen misbruiken de omschakeling naar IBAN om persoonlijke informatie over slachtoffers te bemachtigen. Nederlanders ontvangen een phishingmail die stelt te helpen met de overstap naar IBAN. De mail heeft als onderwerp 'SEPA: bent u al over? Wacht niet langer en kom in actie!'

De mails zijn voorzien van logo's van verschillende Nederlandse banken, waardoor de e-mail in eerste instantie van de bank van het slachtoffer afkomstig lijkt te zijn. De cybercriminelen stellen dat het doelwit een gratis IBAN-betaalpas moet aanvragen. Dit kan door allerlei gegevens achter te laten, zoals je naam, adresgegevens, geboortedatum, rekeningnummer en vervaldatum van de huidige pinpas.

Diefstal van persoongegevens

In werkelijkheid ontvangt het slachtoffer echter nooit een nieuwe pinpas en gaan de cybercriminelen er dus vandoor met zijn persoonlijke gegevens. Security.nl meldt dat de e-mails worden verstuurd vanaf het gespoofte mailadres overopiban@iban.nl.

Overopiban.nl is een website van De Nederlandsche Bank (DNB) waar hulp wordt geboden bij de overstap op IBAN. DNB waarschuwt op deze website voor het bestaan van de phishingmails.

Lees ook
KnowBe4-rapport: zonder training klikt gemiddeld één op drie medewerkers op phishing-link

KnowBe4-rapport: zonder training klikt gemiddeld één op drie medewerkers op phishing-link

KnowBe4 presenteert het Phishing by Industry Benchmarking Report 2025. Dit rapport meet het Phish-prone Percentage (PPP) - het percentage werknemers dat geneigd is om te vallen voor phishing of andere social engineering-aanvallen. Hoe hoger dit percentage, hoe groter het risico dat een organisatie slachtoffer wordt

Netwerkbeveiliging opnieuw beheersbaar maken

Netwerkbeveiliging opnieuw beheersbaar maken

Security managers moeten vertrouwde prioriteiten afhandelen onder steeds minder vertrouwde omstandigheden. Hun doelstellingen zijn onveranderd; denk aan het   stroomlijnen van het beveiligingsbeleid, het terugdringen van configuratiefouten of het waarborgen van compliance. Maar het realiseren van deze doelstellingen wordt veel ingewikkelder

Interne e-mails populairst bij phishers

Interne e-mails populairst bij phishers

Onderzoek van KnowBe4 toont aan dat HR- en IT-gerelateerde e-mails goed zijn voor 60% van de aangeklikte phishingpogingen Uit nieuw onderzoek van KnowBe4 blijkt dat phishingaanvallen steeds vaker vermomd zijn als interne communicatie, vooral vanuit HR of IT. In ruim 60% van de gevallen trapten medewerkers in e-mails die intern leken te zijn.1