Nederlandse en Belgische politie pakken phishingbende op
De Nederlandse justitie heeft samen met het Belgische federaal parket en Eurojust een Nederlandse cybercrimebende opgerold. De groep zou zich bezighouden met phishing. De cybercriminelen zou ook via de telefoon contact hebben opgenomen met slachtoffers.
Allerlei vermeende leden van de bende zijn opgepakt. Het gaat hierbij om de mensen die achter het plan zouden zitten, maar ook mensen die hun bankrekening beschikbaar zouden hebben gesteld voor de praktijken. De cybercriminelen stuurde volgens het Belgische federaal parket slachtoffers een e-mail met een link naar een website die sprekend op die van een Belgische bank leek. Klanten zouden op de link moeten klikken om een beveiligingsupdate te installeren.
Persoonlijke informatie ontfutselen
De website was in werkelijkheid echter vervalst. Op deze website werden de slachtoffers om allerlei persoonlijke informatie gevraagd, waaronder hun telefoonnummer en inloggegevens. Slachtoffers die hun gegevens daadwerkelijk achterlieten werden vervolgens telefonisch door de criminelen benaderd. De verdachten zouden slachtoffers hebben voorgehouden hen te helpen bij het updaten van de beveiliging van hun internetbankierenaccount. Met deze smoes zouden zij hebben geprobeerd beveiligingscodes en TAN-codes van het slachtoffer in handen te krijgen.
Het federaal parket in België doet sinds eind 2012 onderzoek naar de bende. In kader van het onderzoek werden op 30 januari 2014 huiszoekingen uitgevoerd in Hilversum en Antwerpen. Hier werd 15.000 euro aan contant geld in beslag genomen. In de hierop volgende weken hebben nog meer huiszoekingen plaatsgevonden als onderdeel van het onderzoek.
Meer over
Lees ook
RDI en NCSC organiseren IACS en Cybersecurity congres
Op dinsdag 15 april organiseren de Rijksinspectie Digitale Infrastructuur (RDI) en het Nationaal Cyber Security Centrum (NCSC), in samenwerking met de IACS-coalitie, een congres over cybersecurity bij operationele technologieën (OT).
Nieuw onderzoek van KnowBe4 toont aan dat online zelfoverschatting de werkplek kwetsbaar maakt
86% van de medewerkers denkt phishing met vertrouwen te herkennen. Toch is bijna de helft van hen al eens slachtoffer geworden van oplichtingspraktijken. Dit blijkt uit het rapport ‘Security Approaches Around the Globe: The Confidence Gap’ van KnowBe4.
Een miljoen Phishing-as-a-Service-aanvallen in twee maanden benadrukken een dreiging die zich snel ontwikkelt
Een nieuw rapport over de tools en technieken die bij deze aanvallen worden gebruikt laat zien dat PhaaS-platforms zich snel ontwikkelen, gevaarlijker en beter worden in het ontwijken van detectie. Veel aanvallen zijn gericht op gebruikers van populaire cloud platforms zoals Microsoft 365.