Hoofdcategorieën

Cybercrime groeit flink in Nederland

Door Dimitri Reijerman, maandag 11 juni 2007 17:20
Bron: Govcert, views: 17.026

De online criminaliteit neemt gestaag toe in Nederland, zo concludeert de overheidsdienst Govcert in zijn Trendrapport 2007 (pdf). Vooral phishing vormt een steeds ernstiger probleem.

CybercrimeMet name de golf van phishingmailtjes, richting rekeninghouders van ABN Amro eerder dit jaar, stemt de onderzoekers somber. De Govcert is van mening dat het hier om een 'doorbraak' ging, aangezien de criminelen in enkele gevallen met succes de inlogcodes van telebankierders te pakken kregen en rekeningen plunderden. In totaal hebben de Nederlandse banken zeker 75 maal aangifte gedaan van phishing. De Govcert probeert samen met de Nederlandse banken en het ministerie van Economische Zaken een phishing-aanval zo snel mogelijk de kop in te drukken. Daarbij wordt vooral geprobeerd om de webservers van de criminelen uit de lucht te halen.

Een ander probleem vormen de groeiende botnets, die de cybercriminelen als voornaamste vorm van infrastructuur gebruiken. Via gekaapte pc's wordt in toenemende mate malware verspreidt, waarbij volgens de Govcert zeker een kwart niet door virusscanners wordt herkend. Daarnaast signaleren de onderzoekers een toename van het gebruik van nog niet gedichte beveiligingsgaten in Microsoft Office.

De exacte financiële omvang van de cybercriminaliteit in Nederland kunnen de onderzoekers niet bepalen, maar op wereldwijd niveau zou het gaan om cijfers die 'te vergelijken zijn met die van de drugshandel.' In een reactie laat de staatssecretaris van Binnenlandse Zaken, Ank Bijleveld, weten dat 'het grote publiek nog onvoldoende bewust is van de gevaren van online criminaliteit.' Met de oprichting van de voorlichtingswebsite Waarschuwingsdienst.nl en het openen van een meldpunt voor identiteitsfraude wil de bewindsvrouw iets doen aan het probleem. Een Postbus 51-campagne wordt ook niet uitgesloten.

Volgende 19:17
Vorige 17:02

Reacties

«  1  2  »

spreekt voor zich, in een oogopslag las ik links rechts in de gerelateerde artikelen dat de creditcard is ingehaald door I-deal.
er valt gewoon meer en meer te halen.

[Reactie gewijzigd door dollyking]


In dat geval kan je beter worden opgelicht met gebruik van een creditcard, want dan ben je tenminste verzekerd tegen verliezen. Bij Ideal kan je fluiten naar je geld.

Creditcard ingehaald door iDeal volgens iDeal :) Cybercrime een groot probleem volgens een organisatie die zich bezig houdt met cybercrime. Eehm ;)

Nee dit klopt niet, de eerste organisatie dat tegen zichzelf actief is, is er niet meer

Als je het artikel leest vallen meer zaken op. In de inventarisatie ontbreekt identiteitsdiefstal, wat met de toenemende dreiging (phishing, botnets en malware) en een nog steeds groeiende e-overheid toch een groot risico gaat vormen voor burgers.

Natuurlijk is het vervelend dat mensen dit meemaken...

Maar het is wel eigen schuld...één ieder die zijn pincode geeft is gewoon dom bezig...want geen bank ter wereld mag dat aan je vragen.

Ook krijg je niet voor niets een envelope,met je pincode apart opgestuurt,die je na ontvangst moet vernietigen,nadat je de code uit je hoofd hebt geleerd.

Er zijn altijd mensen die in dit soort dingen trappen...en dat heeft eigenlijk weinig met cybercriminaliteit te maken,maar meer met "domme"mensen.


"domme" mensen oplichten is geen criminaliteit volgens jou? ..

In plaats van het probleem bij "domme" mensen te plaatsen is het altijd beter om na te denken over: hoe kunnen we dit voorkomen *zonder* de "slimme" mensen lastig te vallen, en zonder de "domme" mensen op cursus te moeten sturen (dat lukt nl. niet echt, tenzij je het verplicht gaat maken, en dan komen we weer met het Internet rijbewijs, nee bedankt).

Pincode krijg je niet eens opgestuurd, maar een afhaalbewijs waarmee je (met legitimatiebewijs) de pincode kunt ophalen.

Maar zoals DAN900 al zegt, ook het oplichten/beroven van 'domme' mensen is gewoon crimineel gedrag. En blijkbaar weet niet iedereen dat geen enkele bank de pincode van mensen vraagt, ik denk dat eerder daar het probleem zit. Mensen hebben misschien zoiets van "ja het is mijn eigen bank, die kan ik wel vertrouwen", terwijl het niet de bank is die achter dat betreffende mailtje of webpagina zit.

Sorry maar ik krijg mijn pincode toch echt opgestuurd in zo'n envelope waar niet doorheen gekeken kan worden.

Dus alle lekken in een OS of een web browser waardoor malware zich als add-on kan installeren en een man-in-het-midden aanval kan uitvoeren zonder een phising spam mail zijn het probleem van de gebruiker of van de bank? Het geheim houden van een pin-code betekend niets als je de onderliggende infrastructuur niet kan vertrouwen. Zelfs als een bank zich voldoende authenticeert (gebeurt nog steeds niet op dit moment), kan je PC zodanig aangepast zijn dat fraude gepleegd kan worden zonder dat men dat weet.

Het artikel stelt dat de aanvallen steeds slimmer worden en toenemen in aantal. Dan is het merkwaardig dat men geen aanbevelingen doet om de gebruikers van een kennelijke kwetsbare infrastructuur te beschermen. Nu zijn eindgebruikers overgeleverd aan de goedwillendheid van een bank als er schade ontstaat, omdat banken dit risico op de klant mogen afwentelen. Alle toezichthouders en experts "vergeten" dit signaal af te geven.


Zoals ik boven al schreef, dat duidelijk maken lukt op een of andere manier niet. De bank is daar al jaren mee in de weer, zelfs met reclame op TV (Je mag alles van mij weten...).

Kortom, dat goed duidelijk maken lukt op een of andere manier niet, dus moet men maar eens hard na gaan denken over iets wat wel werkt. De mensen dom noemen helpt ook al niet, want dat is geen oplossing (tenzij daaruit volgt (liever niet) dat domme mensen geen bankrekening en/of Internet verbinding meer mogen hebben).

Phishing, zoals met zo veel vormen van cybercriminaliteit, pak je het beste bij de bron aan. Hoeveel mensen melden een phishing site als die in hun inbakje binnen rolt? Precies...

Weet je,

Als je kundig genoeg bent om een pc op het internet aangesloten te hebben,moet men achteraf niet gaan huilen als ze zijn opgelicht!!

Natuurlijk moeten degene die zoiets doen,gepakt en bestraft worden...maar als er bv een advertentie staat,een nieuwe FERRARI tekoop voor maar 1000 euro...meer weten,maak eerst...ect...

Sorry hoor,maar ik heb geen medelijden met mensen die dit soort dingen niet begrijpen...het wordt altijd verteld cq vermeld,bij ontvangst van je pinpas,geef NOOIT JE PINCODE...als je aan dit feit,nog iets moet veranderen,vraag je er dan niet verschrikkelijk om?


Phishing is meer dan alleen onveilig omgaan met je pincode en je creditcard. Het gaat hier ook om hacks op bv IE die een 'normale' gebruiker niet kan doorzien door de schuld van bv MS. Beetje kort door de bocht imho.

Nee, juist niet. Phishing slaat alleen maar op het verkrijgen van informatie via social engineering. Dus totaal niet met behulp van hacks etc.

Nog een quote om dat aan te geven:
"In computing, phishing is a criminal activity using social engineering techniques." Jakobsson, Markus. The Human Factor of Phishing. Privacy & Security of Consumer Information '07.

Het is wel criminaliteit dat zeker, maar ik kan niet begrijpen dat mensen in dit soort acties trappen. Ik bedoel het is net wat gio1001 zegt wie geeft nou zijn pincode zomaar weg, er word niet voor niets zoveel voor gewaarshuwed en dan nog het doen ja beetje dom zeg..

Opnieuw, zie boven. We moeten ons niet langer afvragen waarom mensen het toch doen. Het heeft wat mij betreft niks te maken met dom zijn. En dat proberen te begrijpen / afvragen lost niks op. Er is al jaren op diverse manieren geprobeerd de mensen duidelijk te maken dat pincodes niet afgegeven moeten worden, en op een of andere manier heeft dat niet het gewenste resultaat gehad. Kortom, verdere voorlichting heeft geen zin. Als mensen al probleemloos hun pin geven in een sociale situatie na jaren en jaren van voorlichten, ga je zeker niet voorkomen met nog meer voorlichting dat dit op Internet niet gebeurd.

We moeten niet langer afvragen waarom mensen dit doen?

Dus iemand die zijn rijbewijs heeft,en na talloze jaren niet fatsoenlijk meer kan rijden,zeg jij dit als antwoord?

Als iemand niet capabel is om verantwoordelijk met zijn pinpas om te gaan,moeten we die misschien wel ontnemen.

Het is ook je plicht om even je hersenpan te gebruiken,en niet alles voor lief aan te nemen.

We moeten niet langer afvragen waarom mensen dit doen?
Yup, of wil je nog een paar miljoen pompen in voorlichtingsfilmpjes? Het helpt op een of andere manier niet. Dus niet meer afvragen waarom mensen zo dom zijn om er in te stinken, want dat laat zich naar mijn mening toch niet fixen.

Beter: hoe kunnen we voorkomen dat die mensen opgelicht worden. Dus 1 stapje eerder ingrijpen. Je weet wel, de put dempen en zo. Niet proberen de kalven voorlichting te geven of een zwemdiploma laten halen.

Je weet ook dat je goed moet kijken naar de PIN automaat om te kijken of er geen Cardreader voor zit. enz enz enz. Problemen van dezelfde strekking. Je moet als consument blijven opletten maar het "nadeel" van de bank is dat wij als consument (nagenoeg) blind vertrouwen hebben in onze banken. Ik denk dat het gevoel van vertrouwdheid zeker meespeeld bij het kunnen achterhalen van gegevens, de online bandieten (om dat woord maar weer eens uit het stof te halen) maken daar handig gebruik van. Klinkt eigenlijk als een open deur.



Simpel: social engineering. Door de juiste combinatie van complimenten, dreigingen, altruïsme, vleierij en beloftes krijg je bijna alles gedaan van bijna iedereen. Het is nogal naïef om te denken dat je daar zelf nooit het slachtoffer van bent geweest/zal worden, of dat het bij jou niet zal werken. Je moet wel heel erg slecht van vertrouwen en vrij van wanhoop en begering zijn wil social engineering niet werken. Je zal dan iemand niet zomaar je PIN code geven, maar die geef je toch op voldoende plaatsen vrijwillig af zonder opperste paranoia...

wtf?

Neen ik geef NIET mijn PIN code af op 'voldoende' plaatsen.....

Wie o wie doet dat wel? (behalve die enkelingen die de uitzondering op de regel zijn)

quote: op wereldwijd niveau zou het gaan om cijfers die 'te vergelijken zijn met die van de drugshandel.'

Dat is toch onzin? Je kunt toch aanvoelen dat dat niet klopt? Dit is typisch een uitspraak die ambtenaren doen om hun dienst belangrijk te doen lijken. Vervolgens komt er een roep om grotere bevoegdheden en meer middelen. Je kunt wel nagaan ten koste van wie.

Nou ja, binnen bedrijven gaat het op dezelfde manier: afdelingen die hun bestaansrecht baseren op dreigingen van buitenaf. En als de bedreiging ook nog eens vrij abstract is voor de leek komen ze daar ook mee weg.

"Dat is toch onzin? Je kunt toch aanvoelen dat dat niet klopt?"

Met aanvoelen schieten we niks op. Geef eens betere cijfers dan?

Ik heb ze ook niet, maar om een voorbeeld te geven, een goede vriendin van mij, met eigen website kwam er achter, in zeer korte tijd, dat haar site gehackt was, en er een phishing pagina bij geplaatst was (extra dus, en een orphan page: dus geen links van haar andere pagina's er naar toe). In die zeer korte tijd had ze op die pagina 54 (!!!) bezoekers gehad.

edit: toevallig sprak ik haar net, en volgens haar had 50% ook daadwerkelijk iets ingegeven...

[Reactie gewijzigd door J.J.J. Bokma]


Ik trek bij het lezen van dit bericht de relatief simpele conlclusie dat er nog te veel mensen zijn die niet of niet voldoende zorgvuldig omgaan met hun data.
Ik wil niet direct zeggen eigen schuld dikke bult, maar als je nou gewoon op je shit let zou dat al heel wat schelen...

Ik denk dat de meesten hier vergeten dat het overgrote deel van de pc bezitters echt niet bezig zijn met dit soort zaken.
Het verbaast me overigens dat er nog geen landelijke campagne komt tegen dit soort oplichterspraktijken. Ik denk dat mogelijk een postbus 51 commercial de meeste mensen wel aan het denken zet.

Bij die mensen ontbreekt het aan de kennis om te zien dat een site die ze bezoeken naar aanleiding van een "email van hun bank" niet echt is. Het helpt zelfs niet als de bank duidelijk maakt dat ze nooit dat soort emails versturen.

Dus al die mooie ideeen: nog meer voorlichten, lijstjes maken met do's en don'ts, ze op cursus sturen, surfbewijs enz. hebben naar mijn mening geen effect (ok, iemand zal er een leuk centje aan verdienen).

Wat wel werkt - naar mijn mening - is gewoon een bedrijf opzetten dat middels honeypots phising en andere ongein oppikt, URLs blacklist, en die data aanbied (tegen betaling) aan ISPs. En, belangrijk, daarnaast de hosting providers benaderd, en de ISP als die te traceren is, waar het mailtje vandaan kwam.

Maar goed, dit vergt een extreme hoop samenwerking, en snelle akties. Dus ik vrees dat "we" eerst nog even een paar miljoen in voorlichting pompen, dan de "domme" mensen uitmelken met een surfbewijs, en wellicht dan het probleem bij de bron gaan aanpakken (wel 2x profit :-) )

Wat jij zegt is totaal onhaalbaar...het duurt altijd een tijd voordat zoiets bekend wordt,en dan is het kwaad al geschied.

Gewoon bij het ontvangen van je PINPAS en CODE mensen indoctrineren,die dat nodig hebben...en klein proefje op de som nemen...meneer/mevrouw...in welk geval mag uw bank u om uw pincode vragen?

In alle gevallen,die anders beantwoord werden,met het antwoord,NOOIT onder geen voorwaarde,pas je de indoctrinatie toe.

80 jaar geleden,had je ook geen rijbewijs nodig voor je auto,omdat er amper verkeer was...tijden veranderen.

Wat jij zegt is totaal onhaalbaar.
Dat valt reuze mee. Thunderbird heeft vaak al door als iets phishing is. Twijfelachtige mailtjes kunnen bijvoorbeeld 24 uur in de wacht worden gezet (desnoods met toestemming van de gebruiker).
Gewoon bij het ontvangen van je PINPAS en CODE mensen indoctrineren,die dat nodig hebben...en klein proefje op de som nemen...meneer/mevrouw...in welk geval mag uw bank u om uw pincode vragen?
Yup, en vervolgens komen die thuis, en krijgen een mailtje van "diezelfde" aardige bankmevrouw, en ze voeren braaf hun pincode weer in. Echt, denk je nu werkelijk dat als het zo simpel was dat mensen er nog steeds instonken? Hoe vaak heb jij die reclames niet gezien van "Ze mogen alles van mij weten..."? Ik woon 3 jaar in Mexico en nog schrik ik 's-nachts wakker en brabbel "Neeh, mijn pin krijg je niet, mijn pin krijg je niet".
80 jaar geleden,had je ook geen rijbewijs nodig voor je auto
De meeste mensen zitten niet eens een fractie van die tijd op Internet.

Wat mij betreft de consument bewust gaan maken van de gevaren en de Do's en Don'ts op internet...

Hoe moeilijk dit ook is maar hou op met betuttellen en leg de verantwoordelijkheid waar die moet liggen en dat is bij de gebruiker

Waar ligt die nu dan? Als morgen 3000 euro van mijn PayPal verdwijnt, wie is dan verantwoordelijk? Juist.

Dat is wel even iets anders paypal...als men je computer hacked...kan je pech hebben inderdaad...

Daarom altijd zorgen dat je geen belangrijke data op je pc hebt staan...

Ik vermijd dus ook betalingen met bv visa op internet.

Maar dat is nog altijd iets anders dan een pincode per mail verzenden...is hetzelfde als ik jou om je mailadres en paypal wachtwoord vraag,om je account te controleren,die je mij dan per mail verstuurd...dan ben je toch dom bezig,of niet?

Feit blijft wel dat men dit soort mensen keihard moeten aanpakken wat mij betreft die dit soort dingen doen.

Dat is wel even iets anders paypal...als men je computer hacked...kan je pech hebben inderdaad...
Maar wie is er dan verantwoordelijk? Nog steeds de gebruiker vrees ik. Ik denk niet dat PayPal zegt: geen probleem mijnheer Bokma, we hebben een hackersverzekering, en het bedrag staat volgende week weer op uw rekening.
is hetzelfde als ik jou om je mailadres en paypal wachtwoord vraag,om je account te controleren,die je mij dan per mail verstuurd...dan ben je toch dom bezig,of niet?
En toch zijn er bosjes mensen die niet eens zouden aarzelen om dat te doen. Mensen die i.h.a niet dom zijn. En op de vraag "waarom gebeurd dat" zie ik niet snel een antwoord komen. "Ze zijn dom" lost niks op. Ze voorlichten, slaan, indoctrineren, of afsluiten gaat wellicht ook niet helpen. Dus ik ben van mening dat "we" daar gewoon geen tijd meer in moeten steken, maar uitzoeken hoe we het een (of twee) stappen voor kunnen zijn.

Dat scheelt direct ook weer in de rommelmail die ik hier binnenkrijg.

Ik blijf erbij...

Je moet je rijbewijs voor je auto halen om te rijden...
Als iets dergelijks met je pinpas nodig is waarom niet?

Ik heb geen medelijden met mensen die het niet begrijpen...dat heeft de maatschappij nooit gehad...het is helemaal niet moeilijk om te begrijpen dat NEE,ook daadwerkelijk NEE betekend,en niet misschien ja...

Als men dan toch doorgaat...ja wat moet je daar dan mee...
Anders is wanneer je pc gehacked is,dat is een ander verhaal...

Begrijp me niet verkeerd,ook ik ben van mening dat je keihard moet ingrijpen tegen dit soort individuen die mensen oplichten,afpersen ect...

Maar je moet niet alles op een ander afschuiven,terwijl het de fout van de mensen zelf is...zo kan ik ook wel de staat gaan aanklagen,dat het bord met 50 voor die haakse bocht,betekende dat ik dus niet met 150 daar doorheen kon...en daarom maar de staat aansprakelijk stel voor mijn opgelopen schade...

Mensen hebben nogmaals de plicht om zelf een beetje logisch te denken,en degene die dat niet kunnen,moeten dan maar geen pas hebben...je geeft toch ook niet je pinpas met code aan je zoon of dochter van 10 mee?En je weet precies waarom...

Ach, zodra iedereen met een RFID in de hand loopt hoef je alleen nog maar een handschoen van aluminium folie aan te doen, om de boel te beschermen. Aangezien alles, maar dan ook écht alles erin zal staan. Althans dat is het plan.

RFIDje stelen ze niet zo snel uit je hand hoor :Y)

Dan stelen ze toch gewoon je hand? Is niet helemaal onmogelijk. Als ze maar genoeg tijd hebben om genoeg geld binnen te halen vinden ze dat jouw leven daar niet tegenop weegt! Zo werkt het helaas!

spreekt voor zich, in een oogopslag las ik links in de gerelateerde artikelen dat de creditcard is ingehaald door I-deal.
Daar ben ik het niet mee eens... die gerelateerde artikelen staan rechts. :+
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 19:17
Vorige 17:02
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: