Indeel2vandezecolumnreeksnoemdeikal‘mass-marketingfraud’en‘phishing’.Gisterenkwamenerdiversenieuwe cijfers naar boven en vandaag wordt er met name gewezen op een “nieuwe” vorm van deze fraude.
Hang op! Klik weg! Bel uw bank!
“Hangop!Klikweg!Beluwbank!”Wekennenallemaaldeludiekespotjes.Ikdenkdatwevrijwelallemaalmeerdereversies hebbengezien.Ikvreesechterdatdeessentievandezekreettochniethelemaaldoorkomt.Deschadeviapinpasfraudeis namelijk afgelopen jaar toegenomen van 3,3 miljoen naar 4,7 miljoen euro.Teletekst: Meer schade door fraude met pinpas
Skimming op de weg terug
Indemediahebbenweprogramma’sgezienoverhetskimmen:hetoponrechtmatigewijzebemachtigenenkopiërenvan betaalkaartgegevens.Opvernuftigewijzegaandecriminelentewerk.Somswordtjepasjebijdegeldautomaat“ingeslikt”, waarbijdirectjepincodealisbemachtigd.Somswordendezegegevensgekopieerdnaeenpin-betalingensomswordtvia samenwerkingstechniekenofeenmini-camerajepincodeafgekekenenjouwpaseenvoudigweggestolen.Dezewijzevan pinpasfraudelijktinEuropaaftenemen.Ditterwijljuistbankpasfraudevia‘phishing’toeneemtondanksdewaarschuwingin de ludieke spotjes.
Bankpasfraude via ‘phishing’
Bij‘phishing’,vissencriminelenviamassaalverstuurdee-mailsnaaruwgegevens.Aljarenwordtuitnaamvanbankenen bedrijvenditsoorte-mailsverstuurd.Maarnugaancriminelenopsteedsmeerenmeerslinksewijzetewerkomvanuuw gegevensteontfutselen.Dee-mailslijkenopheteerstegezichtauthentiekenvragenomuwactie.Erzijnzelfs‘phishing’ fraudeberichtendiemeldingmakenvaneen“bendebankpasfraudeurs”waarbijverzochtwordtuwpasoptesturen.Ietsvan een virus in een bericht die aankondigt, dit bericht is virusvrij…Oordeel zelf over deze phishing e-mails. Geloofwaardig genoeg om te klikken?Indecember2015waarschuwdendebankenonsalovereensterketoenamevanpinpasfraude.Honderdenpashouders ontvingenvalsee-mailsvancriminelen.Nublijktdatdeschadedoorfraudemetgestolenofverlorenpinpassenafgelopen jaar ruim 42% is gestegen ten opzichte van 2014.
Dat overkomt mij niet!
Dankzijdehuidigetechnologie,isdekansgrootdatookuvelemalen‘phishing’e-mailsheeftontvangen.Devraagis natuurlijk,hoebentuhiermeeomgegaan?Gisteren(8april)maaktedeNederlandseVerenigingvanBankenende BetaalverenigingNederlandbekenddatnogsteedsvrijveelklantenbereidzijnomhunbankpasoptesturenENpincodein tetikken.Vandaagkwaminhetnieuwsdateen68jarigemaneindvorigjaardoorbankpas-phishingisopgelichtvoor8.000 euro. Hij reageerde op de aankondiging van “zijn bank” dat zijn oude bankpas vervangen gaat worden.
Dit zijn toch particulieren?
Nietalleenparticulierenwordengetroffendoorpinpasfraudemaarookbedrijven.Ikgeeftweevoorbeelden.Afgelopenjaar heefteenmedewerkervaneenbedrijfinLekkerkerkdeinstructiesvaneen‘phishingmail’keurigopgevolgd.De‘oude bedrijfspas’werdopgestuurdendepincodewerdnetjesbijgesloten.IntweedagentijdererinWeespgeldopgenomen.Dit bedrijfwerdopgelichtvoor9.000euro.OokeenbouwbedrijfinLeidschendamwerdviabankpasfraudeopgelichtvoor6.000 euro.Decrimineelhadbedrijfsinformatievergaardenvervolgenseennieuwebankpasaangevraagd.Watzeiikookalweer over op slinkse wijze te werk gaan?
Erkomendriespreekwoordeninmeop:“eengewaarschuwdmensteltvoortwee”,“voorkomenisbeterdangenezen”en “bezinteergebegint”.Oftewelvoorkomproblemendoorvoorzichtigtezijnendenkgoednaoverdegevolgenalvorensje actieonderneemt.Welevenimmersineeninformatietijdperkdiezichrazendsnelontwikkelt.Wijmoetenerzorgvoordragen datwebewustengeconcentreerdomgaanmettoegezondeninformatie.Alsbedrijfvalthierveelwinsttebehalen.Wij kunnen u ondersteunen bij dit bewustwordingsproces!Totslotin2013schreefikoverreactiefwerkenen‘continuouspartialattention’.Beidenkunnenbijdragenaanhetimpulsief opvolgen van verzoeken in ‘phishing e-mails’ met alle gevolgen van dien.Laat medewerkers niet multitasken, dit werkt CPA en reactiviteit in de hand;Voorkom dat activiteiten worden verward met resultaten;Klik nooit zomaar op een link in een e-mail;Geef nooit (bedrijfs)informatie op ter verificatie of update, als hier via een e-mail om wordt gevraagd;Houdje(bedrijfspas)pincodegeheim.ErzijnslechtsDRIEapparatenwaaropjedepincodevanjebetaalpasmoet intikken:eengeldautomaat,eenbetaalautomaat(ineenwinkel)endeinlogapparaatjesvoorinternetbankieren(Digipas, E.dentifier e.d.). Tik deze dus NOOIT in op “de bank” zijn website;Ingevalvaneenvermoedenvanbankpasfraude,neemzosnelmogelijkcontactopmetdebankomdedesbetreffende rekening te blokkeren;Stuurnooitjebankpasopenleendezenooituit.Bedenk,jebentaltijdzelfverantwoordelijkvoorde bankrekeningtransacties.
Phishing? Pinpasfraude?Het neemt nog steeds toe.Hapt u toe op deze phishing e-mails?
Columns & artikelen
Columns & artikelen
09-04-2016
Misbruik van technologie en privacy
deel 3
Stan’s column: “Phishing: laat u zich
vangen?”
Door Stan van Gemert
‘Mass-marketing fraud’ in een nieuw jasje?
Indeel2vandezecolumnreeksnoemdeikal‘mass-marketing fraud’en‘phishing’.Gisterenkwamenerdiversenieuwecijfers naarbovenenvandaagwordtermetnamegewezenopeen “nieuwe” vorm van deze fraude.
Hang op! Klik weg! Bel uw bank!
“Hangop!Klikweg!Beluwbank!”Wekennenallemaalde ludiekespotjes.Ikdenkdatwevrijwelallemaalmeerdere versieshebbengezien.Ikvreesechterdatdeessentievan dezekreettochniethelemaaldoorkomt.Deschadevia pinpasfraudeisnamelijkafgelopenjaartoegenomenvan3,3 miljoen naar 4,7 miljoen euro.Teletekst: Meer schade door fraude met pinpas
Skimming op de weg terug
Indemediahebbenweprogramma’sgezienoverhetskimmen: hetoponrechtmatigewijzebemachtigenenkopiërenvan betaalkaartgegevens.Opvernuftigewijzegaandecriminelente werk.Somswordtjepasjebijdegeldautomaat“ingeslikt”, waarbijdirectjepincodealisbemachtigd.Somswordendeze gegevensgekopieerdnaeenpin-betalingensomswordtvia samenwerkingstechniekenofeenmini-camerajepincode afgekekenenjouwpaseenvoudigweggestolen.Dezewijze vanpinpasfraudelijktinEuropaaftenemen.Ditterwijljuist bankpasfraudevia‘phishing’toeneemtondanksde waarschuwing in de ludieke spotjes.
Bankpasfraude via ‘phishing’
Bij‘phishing’,vissencriminelenviamassaalverstuurdee-mails naaruwgegevens.Aljarenwordtuitnaamvanbankenen bedrijvenditsoorte-mailsverstuurd.Maarnugaancriminelen opsteedsmeerenmeerslinksewijzetewerkomvanuuw gegevensteontfutselen.Dee-mailslijkenopheteerstegezicht authentiekenvragenomuwactie.Erzijnzelfs‘phishing’ fraudeberichtendiemeldingmakenvaneen“bendebankpas fraudeurs”waarbijverzochtwordtuwpasoptesturen.Ietsvan een virus in een bericht die aankondigt, dit bericht is virusvrij…Oordeel zelf over deze phishing e-mails. Geloofwaardig genoeg om te klikken?Indecember2015waarschuwdendebankenonsalovereen sterketoenamevanpinpasfraude.Honderdenpashouders ontvingenvalsee-mailsvancriminelen.Nublijktdatdeschade doorfraudemetgestolenofverlorenpinpassenafgelopenjaar ruim 42% is gestegen ten opzichte van 2014.
Dat overkomt mij niet!
Dankzijdehuidigetechnologie,isdekansgrootdatookuvele malen‘phishing’e-mailsheeftontvangen.Devraagis natuurlijk,hoebentuhiermeeomgegaan?Gisteren(8april) maaktedeNederlandseVerenigingvanBankenende BetaalverenigingNederlandbekenddatnogsteedsvrijveel klantenbereidzijnomhunbankpasoptesturenENpincodein tetikken.Vandaagkwaminhetnieuwsdateen68jarigeman eindvorigjaardoorbankpas-phishingisopgelichtvoor8.000 euro.Hijreageerdeopdeaankondigingvan“zijnbank”datzijn oude bankpas vervangen gaat worden.
Dit zijn toch particulieren?
Nietalleenparticulierenwordengetroffendoorpinpasfraude maarookbedrijven.Ikgeeftweevoorbeelden.Afgelopenjaar heefteenmedewerkervaneenbedrijfinLekkerkerkde instructiesvaneen‘phishingmail’keurigopgevolgd.De‘oude bedrijfspas’werdopgestuurdendepincodewerdnetjes bijgesloten.IntweedagentijdererinWeespgeldopgenomen. Ditbedrijfwerdopgelichtvoor9.000euro.Ookeenbouwbedrijf inLeidschendamwerdviabankpasfraudeopgelichtvoor6.000 euro.Decrimineelhadbedrijfsinformatievergaarden vervolgenseennieuwebankpasaangevraagd.Watzeiikookal weer over op slinkse wijze te werk gaan?
Erkomendriespreekwoordeninmeop:“eengewaarschuwd mensteltvoortwee”,“voorkomenisbeterdangenezen”en “bezinteergebegint”.Oftewelvoorkomproblemendoor voorzichtigtezijnendenkgoednaoverdegevolgenalvorens jeactieonderneemt.Welevenimmersineeninformatietijdperk diezichrazendsnelontwikkelt.Wijmoetenerzorgvoordragen datwebewustengeconcentreerdomgaanmettoegezonden informatie. Alsbedrijfvalthierveelwinsttebehalen.Wijkunnen u ondersteunen bij dit bewustwordingsproces!Totslotin2013schreefikoverreactiefwerkenen‘continuous partialattention’.Beidenkunnenbijdragenaanhetimpulsief opvolgenvanverzoekenin‘phishinge-mails’metallegevolgen van dien.Laatmedewerkersnietmultitasken,ditwerktCPAen reactiviteit in de hand;Voorkom dat activiteiten worden verward met resultaten;Klik nooit zomaar op een link in een e-mail;Geefnooit(bedrijfs)informatieopterverificatieofupdate, als hier via een e-mail om wordt gevraagd;Houdje(bedrijfspas)pincodegeheim.ErzijnslechtsDRIE apparatenwaaropjedepincodevanjebetaalpasmoet intikken:eengeldautomaat,eenbetaalautomaat(ineen winkel)endeinlogapparaatjesvoorinternetbankieren (Digipas,E.dentifiere.d.).TikdezedusNOOITinop“de bank” zijn website;Ingevalvaneenvermoedenvanbankpasfraude,neemzo snelmogelijkcontactopmetdebankomde desbetreffende rekening te blokkeren;Stuurnooitjebankpasopenleendezenooituit.Bedenk, jebentaltijdzelfverantwoordelijkvoorde bankrekeningtransacties.