‘Je hebt een match! … met een cybercrimineel’

14 februari 2020

Valen­tijnsdag is de dag van de liefde en het gebruik van dating apps viert dan ook hoogtij in aanloop naar 14 februari. Toch is het oppassen geblazen voor single romantici. Populaire dating apps worden vaak gebruikt als dekmantel om mobiele malware te verspreiden of persoon­lijke gegevens te verza­melen. Kaspersky onder­zocht de risico’s en uitda­gingen in de arena van romantiek en stelde vast dat cyber­cri­mi­nelen geen onbe­kenden zijn op liefdesgebied.

Uit analyse van malware die gebruik maakt van de namen van ruim twintig populaire datingap­pli­ca­ties en het trefwoord ‘dating’ bleek dat in 2019 maar liefst 1963 unieke bestanden waren verspreid vermomd als officiële toepas­singen. Twee derde daarvan doet zich voor als Tinder. Eenmaal geïn­stal­leerd worden gebrui­kers vervol­gens gebom­bar­deerd met onge­wenste réclame of betalen ineens ongewild dure abonnementen.
 
Het gevaar van deze scha­de­lijke bestanden varieert van trojans die andere malware kunnen down­lo­aden en bestanden die dure sms’jes versturen, tot adware waarmee elke melding die een gebruiker ontvangt eerder een of andere verve­lende recla­me­no­ti­fi­catie is dan een bericht van een poten­tiële date.
 
Een voorbeeld: een van de appli­ca­ties die er op het eerste gezicht uitziet als Tinder, is eigenlijk een bank­trojan die voort­du­rend vraagt om toegangs­rechten voor diensten, en zichzelf vervol­gens alle nodige rechten toekent om geld van de gebruiker te stelen. Een andere malware appli­catie noemt zichzelf direct na instal­latie ‘Settings’, toont een nepme­de­de­ling van een fout en verdwijnt vervol­gens weer, om hoogst­waar­schijn­lijk enkele dagen later terug te komen met onge­wenste reclames.
 

Phishing naar de liefde

Ook cyber­cri­mi­nelen gespe­ci­a­li­seerd in phishing laten geen kans voorbij gaan om misbruik te maken van mensen die op zoek zijn naar liefde. Nepko­pieën van populaire datingapps en ‑sites, zoals Match​.com en Tinder, over­spoelen het internet. Gebrui­kers wordt gevraagd hun persoon­lijke gegevens achter te laten of verbin­ding te maken met de appli­ca­ties via hun soci­al­m­edia-account. Het resultaat is niet verras­send: de gegevens worden later gebruikt of verkocht door cyber­cri­mi­nelen, terwijl de gebruiker met lege handen achterblijft.

Een phis­hing­web­site vermomd als Tinder verleidt gebrui­kers om zich te regi­streren en een date te vinden.

 
Statis­tieken laten ook zien dat belang­stel­ling voor de liefde toeneemt in de aanloop naar Valen­tijnsdag. Ongeveer een maand voor 14 februari steeg het aantal kliks op de phis­hing­versie van de Peop­le­Media-website bijvoor­beeld met meer dan het dubbele.

Het aantal kliks op de phis­hing­versie van de Peop­le­Media-website gede­tec­teerd door producten van Kaspersky.

Risico’s voorkomen

Om cyberrisico’s rondom dating apps te voorkomen adviseert Kaspersky:

  • Contro­leer altijd de appli­ca­tie­mach­ti­gingen om te zien wat de apps die je instal­leert mogen doen
  • Instal­leer geen appli­ca­ties van bronnen die je niet vertrouwt, ook niet als er actief réclame voor wordt gemaakt. Blokkeer de instal­latie van programma’s van onbekende bronnen in de instel­lingen van je smartphone
  • Win meer infor­matie in over de dating­web­site die je wilt bezoeken: kijk op internet hoe hij staat aange­schreven en probeer feedback te vinden van gebruikers.
 
 

Pin It on Pinterest

Share This