Hoe komen cybercriminelen aan informatie
Cybercriminelen hebben allerlei manieren om bij persoonlijke, financiële of bedrijfsgegevens te komen. Soms zijn het technische trucs, andere keren draait het om sluwe psychologie. Hoe dan ook—als je snapt hoe ze te werk gaan, kun je jezelf en je bedrijf een stuk beter beschermen. Hier lees je de meest gangbare tactieken. Social engineering is misschien wel de grootste killer. Ze hacken niet de computer, ze hacken de mens. Neem phishing: een nep mailtje of berichtje dat je verleidt om op een link te klikken of je wachtwoord te delen—klassieker. Daarnaast zijn er die datadumps van eerdere hacks. Grote bedrijven worden gekraakt, en die gestolen gegevens (e-mailadressen, wachtwoorden, telefoonnummers) belanden op het dark web, te koop voor een prikkie. En dan die onveilige openbare wifi-netwerken—echt een goudmijn. Zet een nep netwerk op en je onderschept gewoon al het verkeer. Phishing is een cyberaanval waarbij criminelen doen alsof ze een vertrouwd iemand zijn, zoals je bank, de overheid, of een groot bedrijf. Het idee? Gevoelige info lospeuteren—wachtwoorden, creditcardnummers, BSN—noem het maar. Meestal via e-mail, maar sms (smishing) of telefoon (vishing) komt ook voor. Die mails zitten vaak vol met paniekzaaierij: 'Uw account is geblokkeerd' of 'Ongebruikelijke inlogpoging gedetecteerd'. Ze zetten je onder druk. Er staat een link in die naar een nepsite leidt, precies nagemaakt van de echte. Zodra je inlogt, zijn je gegevens foetsie. Tegenwoordig zijn phishing-aanvallen bloedlink goed; ze gebruiken persoonlijke info uit datalekken om hun mailtjes geloofwaardig te maken. Wachtwoorden zijn de toegangspoort tot je digitale leven. Criminelen hebben een paar trucs om ze te pakken: Openbare wifi op cafés, luchthavens of hotels is vaak onbeveiligd. Iemand anders op hetzelfde netwerk kan je dataverkeer onderscheppen met een 'man-in-the-middle'-aanval. Criminelen kunnen ook een eigen 'gratis wifi'-netwerk opzetten met een verleidelijke naam—denk aan 'Free Airport WiFi'. Verbind je ermee, dan kan de crimineel alle onversleutelde gegevens uitlezen, zoals wachtwoorden voor niet-HTTPS-sites of e-mails. Het risico is groter dan de meeste mensen denken. Zelfs surfen naar een site zonder HTTPS kan leiden tot het onderscheppen van cookies, waarmee ze je sessie overnemen. Daarom is een VPN op openbare netwerken geen overbodige luxe—die versleutelt al je verkeer. Sociale media zijn een schatkist aan persoonlijke info. Criminelen scannen profielen op dingen zoals geboortedata, huisdiernamen, woonplaatsen en werkgevers. En ze gebruiken het voor: Zo verminder je je kwetsbaarheid: Phishing is een massale aanval—dezelfde nepmail naar duizenden mensen. Spear phishing is gericht op één persoon of bedrijf, met een mail die is gepersonaliseerd op basis van info over het slachtoffer (functie, projecten). Spear phishing is veel gevaarlijker omdat het lastiger te herkennen is. Check via 'Have I Been Pwned' of je e-mailadres of wachtwoord in een bekend datalek staat. Zo ja, verander het meteen op alle sites waar je het gebruikt. Een wachtwoordmanager is ook geen slecht idee. Ja, dat kan, meestal via malware (Remote Access Trojan of RAT) die op je computer zit. Daarmee krijgen ze controle over je webcam, microfoon en bestanden. Plak er een sticker overheen als je hem niet gebruikt, en open geen verdachte bijlagen. Bel direct je bank om rekeningen te blokkeren. Doe aangifte bij de politie en meld het bij het Centraal Meldpunt Identiteitsfraude. Verander al je wachtwoorden en waarschuw je kredietregistratiebedrijf om een waarschuwing op je dossier te zetten. Cybercriminelen hebben allerlei manieren om bij persoonlijke, financiële of bedrijfsgegevens te komen. Soms zijn het technische trucs, andere keren draait het om sluwe psychologie. Hoe dan ook—als je snapt hoe ze te werk gaan, kun je jezelf en je bedrijf een stuk beter beschermen. Hier lees je de meest gangbare tactieken. Social engineering is misschien wel de grootste killer. Ze hacken niet de computer, ze hacken de mens. Neem phishing: een nep mailtje of berichtje dat je verleidt om op een link te klikken of je wachtwoord te delen—klassieker. Daarnaast zijn er die datadumps van eerdere hacks. Grote bedrijven worden gekraakt, en die gestolen gegevens (e-mailadressen, wachtwoorden, telefoonnummers) belanden op het dark web, te koop voor een prikkie. En dan die onveilige openbare wifi-netwerken—echt een goudmijn. Zet een nep netwerk op en je onderschept gewoon al het verkeer. Phishing is een cyberaanval waarbij criminelen doen alsof ze een vertrouwd iemand zijn, zoals je bank, de overheid, of een groot bedrijf. Het idee? Gevoelige info lospeuteren—wachtwoorden, creditcardnummers, BSN—noem het maar. Meestal via e-mail, maar sms (smishing) of telefoon (vishing) komt ook voor. Die mails zitten vaak vol met paniekzaaierij: 'Uw account is geblokkeerd' of 'Ongebruikelijke inlogpoging gedetecteerd'. Ze zetten je onder druk. Er staat een link in die naar een nepsite leidt, precies nagemaakt van de echte. Zodra je inlogt, zijn je gegevens foetsie. Tegenwoordig zijn phishing-aanvallen bloedlink goed; ze gebruiken persoonlijke info uit datalekken om hun mailtjes geloofwaardig te maken. Wachtwoorden zijn de toegangspoort tot je digitale leven. Criminelen hebben een paar trucs om ze te pakken: Openbare wifi op cafés, luchthavens of hotels is vaak onbeveiligd. Iemand anders op hetzelfde netwerk kan je dataverkeer onderscheppen met een 'man-in-the-middle'-aanval. Criminelen kunnen ook een eigen 'gratis wifi'-netwerk opzetten met een verleidelijke naam—denk aan 'Free Airport WiFi'. Verbind je ermee, dan kan de crimineel alle onversleutelde gegevens uitlezen, zoals wachtwoorden voor niet-HTTPS-sites of e-mails. Het risico is groter dan de meeste mensen denken. Zelfs surfen naar een site zonder HTTPS kan leiden tot het onderscheppen van cookies, waarmee ze je sessie overnemen. Daarom is een VPN op openbare netwerken geen overbodige luxe—die versleutelt al je verkeer. Sociale media zijn een schatkist aan persoonlijke info. Criminelen scannen profielen op dingen zoals geboortedata, huisdiernamen, woonplaatsen en werkgevers. En ze gebruiken het voor: Zo verminder je je kwetsbaarheid: Phishing is een massale aanval—dezelfde nepmail naar duizenden mensen. Spear phishing is gericht op één persoon of bedrijf, met een mail die is gepersonaliseerd op basis van info over het slachtoffer (functie, projecten). Spear phishing is veel gevaarlijker omdat het lastiger te herkennen is. Check via 'Have I Been Pwned' of je e-mailadres of wachtwoord in een bekend datalek staat. Zo ja, verander het meteen op alle sites waar je het gebruikt. Een wachtwoordmanager is ook geen slecht idee. Ja, dat kan, meestal via malware (Remote Access Trojan of RAT) die op je computer zit. Daarmee krijgen ze controle over je webcam, microfoon en bestanden. Plak er een sticker overheen als je hem niet gebruikt, en open geen verdachte bijlagen. Bel direct je bank om rekeningen te blokkeren. Doe aangifte bij de politie en meld het bij het Centraal Meldpunt Identiteitsfraude. Verander al je wachtwoorden en waarschuw je kredietregistratiebedrijf om een waarschuwing op je dossier te zetten.Hoe komen cybercriminelen aan informatie
Wat is phishing en hoe werkt het?
Hoe komen ze aan wachtwoorden?
Wat zijn de gevaren van openbare wifi?
Hoe misbruiken ze sociale media?
Checklist: Hoe bescherm je je informatie?
Veelgestelde vragen (FAQ)
Wat is het verschil tussen phishing en spear phishing?
Hoe weet ik of mijn wachtwoord is gestolen?
Kunnen cybercriminelen mijn webcam hacken?
Wat moet ik doen als ik slachtoffer ben van identiteitsfraude?
Korte samenvatting
Hoe komen cybercriminelen aan informatie
Wat is phishing en hoe werkt het?
Hoe komen ze aan wachtwoorden?
Wat zijn de gevaren van openbare wifi?
Hoe misbruiken ze sociale media?
Checklist: Hoe bescherm je je informatie?
Veelgestelde vragen (FAQ)
Wat is het verschil tussen phishing en spear phishing?
Hoe weet ik of mijn wachtwoord is gestolen?
Kunnen cybercriminelen mijn webcam hacken?
Wat moet ik doen als ik slachtoffer ben van identiteitsfraude?
Korte samenvatting
Vergelijkbare artikelen
Recente artikelen
Alexander Schleicher SERVICES
Since 2011, Alexander Schleicher has been represented by Glider Pilot Shop in Belgium, the Netherlands and Luxembourg. With the start of 2019 the region expanded with the addition of France.
Alexander Schleicher Services is a Glider Pilot Shop company