Nederlandse en Belgische politie pakken phishingbende op

phishing2

De Nederlandse justitie heeft samen met het Belgische federaal parket en Eurojust een Nederlandse cybercrimebende opgerold. De groep zou zich bezighouden met phishing. De cybercriminelen zou ook via de telefoon contact hebben opgenomen met slachtoffers.

Allerlei vermeende leden van de bende zijn opgepakt. Het gaat hierbij om de mensen die achter het plan zouden zitten, maar ook mensen die hun bankrekening beschikbaar zouden hebben gesteld voor de praktijken. De cybercriminelen stuurde volgens het Belgische federaal parket slachtoffers een e-mail met een link naar een website die sprekend op die van een Belgische bank leek. Klanten zouden op de link moeten klikken om een beveiligingsupdate te installeren.

Persoonlijke informatie ontfutselen

De website was in werkelijkheid echter vervalst. Op deze website werden de slachtoffers om allerlei persoonlijke informatie gevraagd, waaronder hun telefoonnummer en inloggegevens. Slachtoffers die hun gegevens daadwerkelijk achterlieten werden vervolgens telefonisch door de criminelen benaderd. De verdachten zouden slachtoffers hebben voorgehouden hen te helpen bij het updaten van de beveiliging van hun internetbankierenaccount. Met deze smoes zouden zij hebben geprobeerd beveiligingscodes en TAN-codes van het slachtoffer in handen te krijgen.

Het federaal parket in België doet sinds eind 2012 onderzoek naar de bende. In kader van het onderzoek werden op 30 januari 2014 huiszoekingen uitgevoerd in Hilversum en Antwerpen. Hier werd 15.000 euro aan contant geld in beslag genomen. In de hierop volgende weken hebben nog meer huiszoekingen plaatsgevonden als onderdeel van het onderzoek.

Lees ook
Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud

Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud

Cybercriminele en staatsgesponsorde actoren gebruiken steeds vaker kwaadaardige OAuth-applicaties om blijvend toegang te krijgen binnen gecompromitteerde omgevingen. Deze aanvallen staan kwaadwillende actoren toe om gebruikersaccounts over te nemen

Orange Cyberdefense: schijnzekerheid in ketenbeveiliging grootste risico

Orange Cyberdefense: schijnzekerheid in ketenbeveiliging grootste risico

“De zwakste schakel in je keten bepaalt uiteindelijk je risico”, stelt Van der Wel-ter Weel. “Als je die schakel negeert, of alleen aanspreekt zonder ondersteuning, vergroot je het probleem in plaats van het op te lossen. Organisaties die echt werk willen maken van ketenbeveiliging, moeten stoppen met afvinken en beginnen met faciliteren.”

Orange Cyberdefense: “Maak leveranciersbeveiliging inzichtelijk met een veiligheidscijfer”

Orange Cyberdefense: “Maak leveranciersbeveiliging inzichtelijk met een veiligheidscijfer”

Hoe weet je als organisatie of je leverancier zijn digitale veiligheid op orde heeft? Certificeringen zoals ISO 27001 of ISAE 3402 zijn waardevol, maar vaak kostbaar, complex en lastig te doorgronden. Orange Cyberdefense ziet ruimte voor een aanvulling: een veiligheidscijfer of label.