image

Britse verliest 70.000 euro door gerichte phishingaanval

dinsdag 30 juni 2015, 10:16 door Redactie, 3 reacties

Een Britse vrouw is het slachtoffer van een gerichte phishingaanval geworden die haar uiteindelijk zo'n 70.000 euro kostte. De 59-jarige vrouw was bezig met de aanschaf van een woning toen de oplichters toesloegen. Die hadden haar e-mailaccount gehackt en alle communicatie van de vrouw gemonitord.

Ze konden zo meeliften op de communicatie tussen de vrouw en haar advocaat. De advocaat had de vrouw een dag eerder informatie over de afhandeling van de koop gestuurd, maar geen rekeningnummer vermeld. In een e-mail die de oplichters een dag later verstuurden en die van de advocaat afkomstig leek, vroegen ze de vrouw om zo'n 70.000 euro naar hun rekening over te maken. In het bericht gingen de oplichters in op de echte eerder verstuurde e-mail en stelden dat het rekeningnummer vergeten was.

De advocaat zou een andere bank gebruiken en de oplichters gaven vervolgens hun rekeninggegevens door, waarop de Britse haar spaargeld overmaakte. Ze besloot het advocatenkantoor niet veel later te bellen omdat ze geen bevestiging van de transactie had gekregen. De advocaat liet weten dat de gebruikte rekeninggegevens niet van het kantoor waren. Uiteindelijk bleek het overgemaakte geld naar andere rekeningen te zijn doorgesluisd en opgenomen, zo laat de vrouw tegenover de BBC weten.

Reacties (3)
30-06-2015, 10:27 door Anoniem
Gewoon helemaal gehaxx0red, man. Hoe dat kon? Geen idee. Laten we het vooral ook niet uitzoeken want het is veel belangrijker paniekberichten met grote getallen de wereld in te sturen dan dat we weten wat er nou echt gebeurd is. Machteloos paniekzaaien is beter dan voorkomen!
30-06-2015, 11:01 door [Account Verwijderd] - Bijgewerkt: 30-06-2015, 11:03
[Verwijderd]
01-07-2015, 10:20 door Anoniem
Door Anak Krakatau: je kunt de plundering van je geld voorkomen door eerst een klein bedrag (bijvoorbeeld 1 euro) over te maken, en de contactpersoon (in dit verhaal het advocatenkantoor) vragen of die 1 euro is aangekomen. is dat niet het geval, dan weet je al dat er iets mis zit.

maar ga nooit 70.000 euro of welk enorm bedrag in één keer overmaken, want gaat het overmaken fout, dan zie je het geld nooit meer terug.

Right.
Het is heel vervelend voor die vrouw, maar dit is een extreem lastige situatie om te voorkomen, als de aanval zo diep zit.

Natuurlijk kun je een protocolletje verzinnen wat deze specifieke situatie voorkomen had - _als je paranoide genoeg bent om te denken dat je lopende communicatie gemanipuleerd wordt_ .
En als je aannames doet over waar de aanval niet zit.

Wat jij niet noemt, is hoe je dat moet vragen. Als je even een mailtje stuurt, krijg je gegarandeerd de bevestiging dat het goed gegaan is, en dat ze de rest snel moeten hebben .....

Maar als je toch belt voor bevestiging, kun je natuurlijk ook in eerste instantie zelf bellen en vragen wat het rekening nummer moet zijn.
Als je je gesprekspartner kent/kunt herkennen .

Bel je naar het nummer van de website van het kantoor ? Tsja, wie weet zag jij een ander nummer van een gespoofde site. De aanval was targeted, en heel veel IT van het slachtoffer was overgenomen. Kan ook dns zijn.

Bel je met een SIP provider - wie weet wie je gesprek aanneemt (bedenk- helemaal gehacked) - dan moet je je gesprekspartner kennen, en de aanvaller heeft alle correspondentie - Mr Jansen over dossier abc1234 - ah natuurlijk, mevrouw bla, voor die woning ...
Een aanvaller kan dus alle relevante context weten . En dat je niet je vaste contactpersoon krijgt , tsja, die is even niet bereikbaar, maar ik neem zijn dossiers waar - oh, alleen het juiste rekening nummer - dat kan ik u zo geven.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.