De mensen die hun bankrekening aan cybercriminelen ter beschikking stelen, die hier vervolgens misbruik van maken, zijn de echte slachtoffers van de fraude met internetbankieren, aldus onderzoekers van Microsoft. Deze week werd bekend dat er in Nederland voor 35 miljoen euro via internetbankieren is gefraudeerd. Katvangers, ook wel geldezels of money mules genoemd, worden vaak door cybercriminelen via e-mail geronseld. Het gaat dan om "werk vanuit huis" opdrachten, waarbij de katvanger het op zijn rekening overgemaakte bedrag naar de criminelen moet overmaken.
Het kan dan om een directe overboeking gaan, of de katvanger moet het overgemaakte geld opnemen en bijvoorbeeld via Western Union naar een buitenlandse rekening overmaken. De katvanger mag dan een percentage van het bedrag houden.
Slachtoffers
Consumenten zijn tegen fraude met internetbankieren beschermd en de criminelen bevinden zich meestal in het buitenland. Het eerst spoor leidt dan ook bijna altijd naar de katvanger. "De dief steelt eigenlijk van de ezel, niet van het gehackte account, maar dat wordt pas duidelijk als de rust terugkeert", aldus de onderzoekers van Microsoft in dit onderzoek. Het bedrag dat van het gehackte account is gestolen, wordt vaak van de katvanger zijn rekening gehaald. "Dus katvangers zijn niet onwetende handlangers, maar de echte slachtoffers van deze fraude."
Wachtwoorden
Cormac Herley en Dinei Florencio van Microsoft Research kijken ook naar het gebruik van wachtwoorden voor internetbankieren. Volgens de twee gaat het gebruik van sterke wachtwoorden niet veel uitmaken in het voorkomen van fraude. Daarnaast zouden ook wachtwoorden niet het probleem zijn, aangezien dit pas de eerste stap in het proces van het legen van de bankrekening is. Iets wat zou worden bevestigd door de lage waarde van inloggegevens.
Fraudedetectie door de banken aan de back-end kunnen volgens Herley en Florencio wel een verschil maken, wat ook geldt voor de rekrutering van katvangers. Geen katvangers zou namelijk geen geld zijn. Vorig jaar lanceerde de Nederlandse Vereniging van Banken nog een campagne om het publiek voor katvangers te waarschuwen.
Deze posting is gelocked. Reageren is niet meer mogelijk.