Mimecast: wees extra alert op verdachte telefoontjes

11 september 2020

Bedrijven moeten extra op hun hoede zijn voor tele­fo­ni­sche oplich­ting met behulp van spoofing. Deze oproep doet Mimecast op basis van recente inci­denten en eigen onderzoek. “Als het tele­foon­nummer klopt, zegt dat niks over de iden­ti­teit van de beller”, waar­schuwt Carl Wearn, het hoofd van de online-misdaad­af­de­ling van Mimecast. 

Mimecast reageert hiermee op het nieuws dat tien­tallen klanten van banken het slacht­offer zijn geworden van bank­help­desk­fraude. De crimi­nelen doen zich via de telefoon voor als mede­wer­kers van de helpdesk en vragen de klant uit veilig­heids­over­we­gingen geld over te maken naar een veilige rekening. Hierbij maken ze gebruik van een techniek die spoofing heet om het tele­foon­nummer van de helpdesk te tonen op de telefoon van het slachtoffer. 

Impersonatie-aanvallen in opkomst

Deze aanvallen, waarbij crimi­nelen de iden­ti­teit van een vertrouwde partij aannemen om mensen te misleiden, worden ook wel imper­so­natie-aanvallen genoemd. Dit gebeurt onder meer via e‑mail, sms, WhatsApp of tele­fo­nisch. “Een belang­rijk kenmerk van zo’n aanval is dat de crimi­nelen urgentie proberen te creëren, bijvoor­beeld door angst aan te jagen”, zegt Wearn. “Maar we zien ook vaak dat ze inspelen op actuele ontwik­ke­lingen, zoals de uitbraak van het coronavirus.”

Uit onderzoek van Mimecast blijkt dat het aantal imper­so­natie-aanvallen stevig in de lift zit. 60 procent van de respon­denten wereld­wijd meldde een stijging van het aantal aanvallen in het afgelopen jaar. In Nederland geldt dit voor ruim de helft (51 procent) van de deel­ne­mers. “Dit onderzoek is gericht op imper­so­natie-aanvallen via e‑mail”, licht Wearn toe. “Telefoon- en e‑mailspoofing lijken erg op elkaar wat betreft de manier waarop ze werken.”

Zo herkent u impersonatie-aanvallen

Wearn geeft orga­ni­sa­ties en consu­menten een aantal tips om imper­so­natie-aanvallen te herkennen:

  • Vaar niet blind op het tele­foon­nummer of e‑mailadres. “Wees u ervan bewust dat zowel tele­foon­num­mers als e‑mailadressen vrij eenvoudig na te bootsen zijn”, zegt het hoofd van de online-misdaad­af­de­ling van Mimecast. “Een ‘vertrouwd’ nummer biedt geen enkele zekerheid over de iden­ti­teit van de beller.” 
  • Herken de signalen van een poging tot oplich­ting. “Stel uzelf altijd de vraag: is dit een normaal verzoek?”, aldus Wearn. “Eigenlijk is elk verzoek om een bedrag over te maken naar een andere rekening per definitie verdacht. Ook als iemand om inlog­ge­ge­vens of andere gevoelige infor­matie vraagt, gaat het meestal om oplichters.” 
  • Ga bij twijfel altijd zelf terug naar de bron. “Twijfelt u aan de intenties van de beller? Hang dan direct de telefoon op en neem recht­streeks contact op met bijvoor­beeld de klan­ten­ser­vice. Dit geldt ook voor e‑mails en andere elek­tro­ni­sche commu­ni­catie. Reageer niet op het verdachte bericht, maar ga zelf op onderzoek uit.”

Pin It on Pinterest

Share This