image

FBI: schakel waar mogelijk tweefactorauthenticatie in

woensdag 16 oktober 2019, 15:59 door Redactie, 3 reacties

Internetgebruikers moeten voor al hun accounts waar mogelijk tweefactorauthenticatie inschakelen en het vervolgens niet uitzetten, zo adviseert de FBI. Aanleiding voor het advies is de zaak van een 27-jarige Amerikaan die wegens het inbreken op de Apple-accounts van meer dan honderd bekende sporters en rappers werd veroordeeld tot een gevangenisstraf van drie jaar en één maand. Ook moet hij een schadevergoeding van 697.000 dollar betalen.

De man verstuurde duizenden phishingmails die van Apple afkomstig leken. In de phishingmails werden slachtoffers gevraagd om hun gebruikersnaam en wachtwoord terug te sturen of het antwoord op hun beveiligingsvragen. Volgens de phishingmails was dit nodig om de Apple-accounts te resetten of video's te ontvangen die individuen probeerden te versturen. Meer dan honderd slachtoffers, waaronder sporters van de Amerikaanse basketbalcompetitie NBA en footballcompetitie NFL en verschillende rappers, trapten in de phishingmails en verstrekten hun inloggegevens.

Nadat de man de inloggegevens had verkregen logde hij in op de Apple-accounts. Vervolgens probeerde hij het accountwachtwoord te resetten en e-mailadres aan te passen, zodat slachtoffers niet meer konden inloggen, tenzij ze contact opnamen met Apple. Uit informatie van Apple bleek dat er honderden ongeautoriseerde inlogpogingen hebben plaatsgevonden. Zodra het account volledig in zijn handen was zocht de man naar creditcardgegevens die hij voor allerlei zaken gebruikte. Naast schatting wist de man op deze manier 325.000 dollar van zijn slachtoffers te stelen.

Volgens de FBI is het daarom belangrijk dat gebruikers niet zomaar hun wachtwoorden verstrekken en hun accounts met tweefactorauthenticatie beveiligen en dit vervolgens niet uitzetten. "In sommige gevallen wist de man zijn slachtoffers te overtuigen om hun tweefactorauthenticatie uit te schakelen of hem de antwoorden op hun beveiligingsvragen te geven. Zodra hij hun wachtwoorden had, had hij toegang tot hun accounts", aldus FBI-agent Joseph Zadik. "Net zoals je niet de alarmcode van je huis of de combinatiecode van je kluis geeft, moet je ook je wachtwoorden niet prijsgeven", voegt hij toe.

Reacties (3)
16-10-2019, 16:45 door Anoniem
Grappig. Zoals ik het begrijp is 2FA tegenwoordig verplicht bij Apple.

Je Mac of je iPhone worden iets wat je 'hebt'. Er is een lijst met geheime vragen, maar deze wordt na twee weken uitgeschakeld. Daarna gaat de 2FA dus met je Apple device.

Misschien wist de FBI dit nog niet op het moment van schrijven?
17-10-2019, 08:31 door Anoniem
Volgens de FBI is het daarom belangrijk dat gebruikers niet zomaar hun wachtwoorden verstrekken.
Wat is dit in godsnaam voor advies.
19-10-2019, 17:52 door Anoniem
Achterlijk advies van achterlijke types voor achterlijke mensen that s what it
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.