Groeiend aantal phishing-aanvallen in Nederland
Banken melden 75 incidenten in één jaar
12 juni 2007 | Janneke Scheepers Nederlandse banken hebben sinds begin vorig jaar 75 meldingen van phishing-aanvallen gedaan bij Govcert.nl, de informatiebeveiligingsdienst van de overheid. Dat is te lezen in het maandag gepubliceerde 'Trendrapport' over cybercriminaliteit. "Nederlandse banken zijn in toenemende mate een doelwit geworden voor phishers", zo luidt het slechte nieuws. Dat is te zien in een grafiek in het rapport (zie foto). Er zit duidelijk een stijgende lijn in het aantal phishing-incidenten waarbij Govcert.nl in één jaar tijd werd ingeschakeld. Volgens de organisatie zijn Nederlandse banken tot nog toe grotendeels de hengeldans ontsprongen, dankzij maatregelen die zij wél namen en bijvoorbeeld Amerikaanse en Britse collega's niet. Ook vormde het beperkte Nederlandse taalgebied een barrière. Maar internetcriminelen worden slimmer. Ze gebruiken betere teksten, omdat een aanhef als "Lieve Postbank klant" direct achterdocht wekt. Bovendien verzinnen ze effectievere methodes zoals phishing by proxy, waarbij botnets worden ingezet als proxy-servers. Grote aantallen IP-adressen worden dan aan een phishing-URL gekoppeld, wat het blokkeren van oplichtersites zeer lastig maakt. In sommige gevallen laat de crimineel zijn volledige phishing-infrastructuur (DNS, webserver, proxy) op een botnet functioneren. Man-in-the-middle-aanvallen zijn een andere belangrijke ontwikkeling. Criminelen zijn er op vernuftige wijze in geslaagd om de gangbare beveiliging van internetbankieren - two-factor authenticatie (T-FA) - te omzeilen. In de zomer van 2006 werd Citibusiness slachtoffer van de eerste bekende geslaagde man-in-the-middle phishing-aanval. Het afgelopen voorjaar was het raak bij ABN Amro, zo maakte deze bank eind maart bekend. BewustwordingVolgens Ank Bijleveld-Schouten, staatssecretaris van Binnenlandse Zaken en Koninkrijksrelaties, heeft het probleem cybercrime te weinig urgentie bij burgers en bedrijven. "Ondanks de omvang en het bereik is het een probleem dat veel mensen ervaren als ver van hun bed. Bewust of onbewust", schrijft ze in het voorwoord van het Trendrapport. "Hoewel cybercrime vaak onzichtbaar is, zijn de effecten enorm. Bewustwording is hierin het sleutelwoord." Om klanten voor te lichten over veiligheidsmaatregelen die zij kunnen nemen, hebben de gezamenlijke banken een website ingericht: Veiligbankieren.nl. Zelf zijn zij actief in initiatieven zoals het 'Notice and Take Down'-project. Daarbij halen Govcert.nl, de Nederlandse Vereniging van Banken (NVB) en haar leden kwaadaardige sites uit de lucht.
bron: ZDNet
Lees verder op ZDNet »
Phishing-mail gesignaleerd bij Postbank
Marktplaats voor beveiligingslekken gelanceerd
Topmannen krijgen persoonlijke phishingmail
Phishers zijn luie scriptkiddies
Gigantische aanwas phishing-sites
Phishers misbruiken Amerikaanse belastingaangifte
Banktrojaan groter gevaar dan phishing
Bijverdienen met phishing bestrijden
200 ABN Amro-klanten in nepmail getrapt
ABN Amro opnieuw mikpunt van cybercriminelen
Klanten ABN Amro doelwit van phishers
Rabobank waarschuwt voor phishing-mails
PayPal vaakst doelwit phishing
Phishingaanval omzeilt beveiliging digipass
» Review Ubuntu 12.04 (Precise Pagolin)
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
» De technologie van het 9/11-monument
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
» Wel borstvoeding, geen tepels op Facebook
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
Review: Diablo III
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.








