image

Phishing en datalekken zijn grootste digitale bedreiging voor consumenten

maandag 17 maart 2025, 09:59 door Redactie, 9 reacties

Phishing en datalekken waren afgelopen jaar de grootste digitale bedreiging voor consumenten. Dit blijkt uit cijfers die de Duitse Bundesamt für Sicherheit in der Informationstechnik (BSI) deelt in zijn jaaroverzicht rondom digitale consumentenbescherming.

Waar phishingaanvallen in het verleden sterk gericht waren op de financiële sector, maken criminelen inmiddels vaker gebruik van de namen van bekende merken uit onder meer de logistiek, online handel, streamingdiensten en zelfs overheidsinstanties. Aanvallers willen zo het vertrouwen van consumenten in deze merken misbruiken en aanvallen zo geloofwaardig mogelijk laten lijken. Door het gebruik van kunstmatige intelligentie zijn phishing-e-mails daarnaast steeds professioneler vormgegeven, waardoor zij moeilijker van echte e-mails te onderscheiden zijn.

Ook datalekken bij aanbieders vormen voor consumenten een risico. De BSI wijst onder meer op de aanzienlijke gevolgschade voor slachtoffers die bij een datalek kan ontstaan. Uit een analyse van het BSI van 354 bekende datalekken blijkt dat van 86,7% van de consumenten inmiddels namen en gebruikersnamen zijn uitgelekt. Ook andere informatie zoals e-mailadressen (41,8%) en adresgegevens (40,7%) zijn echter vaak op straat komen te liggen.

Reacties (9)
Gisteren, 11:43 door Anoniem
Gelukkig draai ik op een professioneel OS en zou ik dus hier geen last van moeten hebben.

https://www.upguard.com/blog/biggest-data-breaches
Gisteren, 11:49 door Anoniem
Phishing en datalekken? Geen Big Tech? Hmmmmm.
Gisteren, 13:09 door Anoniem
Wanneer platformen gebruikmaken van robuuste multi-factor authenticatie (MFA) en andere relevante beveiligingsmaatregelen, vermindert het risico op phishing en datalekken aanzienlijk. De grootste bedreiging is niet zozeer het bestaan van datalekken of phishing-aanvallen zelf, maar het gebrek aan effectieve mitigatie van de risico's die daaruit voortvloeien. Onvoldoende beveiligingsmaatregelen en het niet tijdig implementeren van passende controles zijn de werkelijke kwetsbaarheden die kunnen leiden tot ernstige schade.
Gisteren, 13:56 door Anoniem
De grootste bedreiging voor de "consument" (lees: mens) is totalitaire controle mogelijk gemaakt door digitale middelen. Daar komt phising en een datalekje niet eens bij kijken.
Gisteren, 14:15 door Anoniem
Gelukkig draai ik op een professioneel OS en zou ik dus hier geen last van moeten hebben.

Oh ja, natuurlijk. Want een "professioneel OS" maakt je volledig immuun voor data breaches en phishing. Hackers en cybercriminelen stoppen onmiddellijk hun activiteiten zodra ze ontdekken dat je een professioneel besturingssysteem gebruikt. Social engineering? Onmogelijk. Zero-day exploits? Nooit van gehoord. Menselijke fouten? Bestaan niet in jouw wereld. Gefeliciteerd, je hebt zojuist de cyberbeveiligings-Nirvana bereikt. Maar hé, geen zorgen! Je draait tenslotte op een professioneel OS.....
Gisteren, 14:21 door Anoniem
Door Anoniem: Wanneer platformen gebruikmaken van robuuste multi-factor authenticatie (MFA) en andere relevante beveiligingsmaatregelen, vermindert het risico op phishing en datalekken aanzienlijk. De grootste bedreiging is niet zozeer het bestaan van datalekken of phishing-aanvallen zelf, maar het gebrek aan effectieve mitigatie van de risico's die daaruit voortvloeien. Onvoldoende beveiligingsmaatregelen en het niet tijdig implementeren van passende controles zijn de werkelijke kwetsbaarheden die kunnen leiden tot ernstige schade.

Dus, om (als gewone gebruiker/klant) niet slachtoffer te worden van phishing en datalekken geef je het commerciele bedrijf waar je wat wilt doen of kopen je telefoonnummmer (ivm mfa) of hangt het aan een of ander MS of Google account, of hun authenticator.

What could possibly go wrong.
Het ene probleem oplossen, door een nieuw probleem (datagraaien door BigTech) te introduceren.
want ze weten nog niet genoeg van ons.
Gisteren, 16:28 door Anoniem
Door Anoniem: Wanneer platformen gebruikmaken van robuuste multi-factor authenticatie (MFA) en andere relevante beveiligingsmaatregelen, vermindert het risico op phishing en datalekken aanzienlijk.

De groep mensen die helemaal niets snappen van 2FA is juist de groep die het gemakkelijkst slachtoffer wordt van phishing, en vanwege hun leeftijd ook menig spaarcentje op de bankrekening heeft staan. Die groep mensen moet beter worden beschermd, desnoods door allerlei restricties aan de kant van de bank met een opt-out voor de mensen die wel weten waar ze mee bezig zijn.
Gisteren, 19:01 door Anoniem
Op welke plek staan overheden en supranationale entiteiten, al of niet doorspekt met een of andere ideologie?

Men weet pas hoe belangrijk VvMU is, als men het kwijt is.
Gisteren, 20:01 door Anoniem
Door Anoniem: De groep mensen die helemaal niets snappen van 2FA is juist de groep die het gemakkelijkst slachtoffer wordt van phishing,
Inderdaad, Rabo en later ING voerden een scanner in met een display dat aangeeft wat je eigenlijk ondertekent: what you see is what you sign. En smartphone-apps doen dat natuurlijk ook. En toch trappen ladingen mensen er in, omdat enerzijds "what you see is what you sign" voor veel mensen niet duidelijk is en ook niet dat waar je ziet en waar je dan tekent hetzelfde moet zijn. Dat komt omdat voor ontstellend veel mensen geldt dat "begrijpen" niet meer is dan een opeenvolging van handelingen kennen terwijl voor degenen die het weten uit te leggen begrijpen gaat over waarom die handelingen de juiste zijn. Verschillende golflengtes.

en vanwege hun leeftijd ook menig spaarcentje op de bankrekening heeft staan.
Ik begin geleidelijk aan steeds meer aan te slaan op die opmerkingen over leeftijd, in negatieve zin. Dat komt enerzijds omdat de mensen die ik als ervaren collega's meemaakte toen ik de automatisering in rolde inmiddels hoogbejaard zijn, of allang dood (en ik ben zelf al ruim over de zestig inmiddels), en die mensen snappen/snapten juist bovengemiddeld goed hoe computers en software werken, als ze nog leven en nog niet aan het dementeren zijn; en anderzijds omdat er zat jonge mensen zijn die met smartphones in plaats van met een Commodore64 of MSX of met een pc zijn opgegroeid, die niet eens meer snappen wat een directory is. Er zijn zat ouderen die domweg niet met computers en software weten om te gaan. Er zijn ook zat jongeren die er ook de ballen verstand van hebben. Het ligt niet (meer alleen) aan leeftijd.

Die groep mensen moet beter worden beschermd, desnoods door allerlei restricties aan de kant van de bank met een opt-out voor de mensen die wel weten waar ze mee bezig zijn.
Het lastige is dat ik enerzijds vind dat mensen niet moeten worden opgezadeld met dingen die ze niet aankunnen en anderzijds zelf niet wil worden beperkt tot wat de minst capabelen onder ons aankunnen. De pest is dat als beide mogelijkheden beschikbaar zijn een aantal van die minst capabelen zichzelf gaan opzadelen met dingen die ze niet aankunnen. Dat soort zelfoverschatting heeft een naam: het Duning-Kruger-effect:
https://nl.wikipedia.org/wiki/Dunning-krugereffect
En daar weet ik geen oplossing voor.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.