Word geen slachtoffer van phishing
Bij phishing vissen cybercriminelen via valse e-mails of sms-berichten onder andere naar vertrouwelijke identiteitsgegevens en de beveiligingscodes voor internetbankieren, mobiel bankieren en betaalkaarten.
Bij phishing lukt het criminelen misbruik te maken van jouw identiteit en bankrekening. Cybercriminelen proberen met phishing bijvoorbeeld een kopie van je paspoort, rijbewijs of bankpasje te bemachtigen. Daarnaast vissen ze tegelijkertijd ook naar je wachtwoorden en speciale (pin)codes voor bankieren.
Criminelen richten hun phishing acties veelal op een grote groep mensen tegelijk. Het kan ook op een specifiek persoon gericht zijn, dan spreken we van spear phishing. Bij spear phishing maken cybercriminelen gebruik van gerichte en persoonlijke informatie van het doelwit. Daarbij moet je denken aan naam, adres, beroep, werkgever, rekeningnummer of je kenteken.
Hoe werken cybercriminelen?
Phishing gebeurt op verschillende manieren: per e-mail, sms of aan de telefoon. Het bericht of de beller komt over als een betrouwbaar persoon, afkomstig van een bekende organisatie zoals een bank. De cybercriminelen hebben maar één doel en dat is het bemachtigen van vertrouwelijke gegevens van het doelwit. Een crimineel kan vragen om gegevens of codes in te vullen op een (valse) website of vragen ze via de telefoon door te geven. De valse websites zijn vaak niet van echt te onderscheiden.
Door de gegevens te bemachtigen krijgen cybercriminelen direct toegang tot de bankrekening van het slachtoffer. Zo kan de cybercrimineel met een kopie van het paspoort op kosten van het slachtoffer onder andere leningen afsluiten, abonnementen bestellen of zelfs woningen huren. Ook komt het voor dat een crimineel de gegevens een tijdje bewaart, om later en onverwachts alsnog toe te slaan.

Biedt de ITON Baseline voor Informatiebeveiliging het antwoord tegen Phishing?
Jazeker! Om ook op deze bedreiging een antwoord te kunnen geven hebben wij de ITON Baseline voor Informatiebeveiliging (IBI) ontwikkeld. Met deze baseline kiezen we voor een integrale aanpak waarmee op een praktische wijze invulling wordt gegeven aan de informatieveiligheid binnen jouw organisatie.
Als eerste op de hoogte rondom security?
Ontvang als eerste al onze security updates in je mail!
