Slachtoffers van ransomware moeten het gevraagde losgeld voor het ontsleutelen van hun bestanden nooit betalen, zo adviseert de Belgische politie, dat daarmee advies van de Nederlandse politie en FBI volgt. Ook wordt gebruikers aangeraden om het weergeven van bestandsextensies in te schakelen.
Betalen bij een ransomware-infectie is al jaren een onderwerp waar opsporingsdiensten het publiek over adviseren. In 2015 kwam de FBI nog in het nieuws omdat het regelmatig slachtoffers aanraadde om het gevraagde losgeld te betalen. Tegenwoordig adviseert de FBI om het losgeld niet te betalen. Slachtoffers hebben geen garantie dat ze een decryptiesleutel krijgen en het geld kan voor andere vormen van criminaliteit worden gebruikt, aldus de Amerikaanse opsporingsdienst.
De Nederlandse politie raadt ook af om te betalen. "Betaal het gevraagde losgeld niet. Het is niet bekend of u, na betaling, wel toegang krijgt tot de gegijzelde bestanden. Misdaad mag niet lonen." De Belgische Federale politie sluit zich daarbij aan. "Cybercriminelen zullen je vragen losgeld te betalen. Dit biedt echter geen garanties. Betaal dus nooit!", zo meldt de Belgische Federale Politie vandaag.
In de praktijk blijkt dat slachtoffers geregeld wel betalen om hun gegeven terug te krijgen. Het Amerikaanse district Jackson County betaalde criminelen in maart nog 400.000 dollar betaald om alle systemen te ontsleutelen die door ransomware besmet waren geraakt. Een Amerikaans ziekenhuis dat vorig jaar door ransomware werd getroffen ging ook tot betaling over. Volgens het ziekenhuis was het betalen van de gevraagde 55.000 dollar losgeld goedkoper dan het herstellen van alle machines.
Volgens de Belgische politie is voorkomen beter dan genezen en is een ransomware-infectie via een aantal simpele beveiligingsadviezen te voorkomen. Naast het maken van back-ups , installeren van updates en gebruik van antivirussoftware wordt geadviseerd om bestandsextensies in Windows zichtbaar te maken. "Dit maakt het makkelijker om kwaadaardige bestanden te herkennen. Blijf weg van toegestuurde of gedownloade bestanden met de extensie ‘.exe’, ‘.vbs’ en ‘.scr’ als u niet 100 % zeker bent over de herkomst van deze bestanden."
Verder krijgen internetgebruikers het advies om "letterlijk niemand te vertrouwen". Accounts van vrienden, collega's of familie kunnen worden overgenomen. "Open nooit bijlages in e-mails van iemand die je niet kent. Facturen van een bedrijf waar je geen zaken mee doet? Wees voorzichtig met bijlages!", gaat het advies verder. In het geval gebruikers een onbetrouwbaar of onbekend proces op de computer tegengekomen wordt aangeraden om meteen de internetverbinding te verbreken.
Deze posting is gelocked. Reageren is niet meer mogelijk.