Spearphishing; Persoonsgegevens zijn goud waard voor hackers en cybercriminelen!

Wanneer hackers en cybercriminelen over het e-mailadres, telefoonnummer en/of sociale media accounts van een slachtoffer beschikken, kunnen zij hem of haar nauwlettend in de gaten houden.
Als daaruit blijkt dat deze persoon een abonnement bij een bepaalde leverancier heeft afgesloten of bepaalde hobby’s heeft, is het voor de daders een stuk eenvoudiger om een gerichte en effectieve spearphishing aanval uit te voeren.

Spearphishing heeft als doel gegevens te stelen via bijvoorbeeld een e-mailscam gericht aan een persoon of organisatie. Ook kan er malware geïnstalleerd worden op een computer van de ontvanger. De gestolen gegevens worden vervolgens gedeeld met cybercriminelen of misbruikt voor kwaadwillende doeleinden.

Meerdere nieuwszenders schreven vorig jaar juni dat callcentermedewerkers regelmatig persoonsgegevens verkopen aan cybercriminelen. Het gaat dan om zaken als naam, adres, telefoonnummer en bankgegevens. Criminelen vullen deze data aan met informatie uit openbare bronnen, zoals sociale media. Deze gegevens gebruiken ze zelf om nietsvermoedende slachtoffers te benaderen, of verkopen ze door aan andere criminelen. Daarvoor krijgen ze een bedrag dat varieert van 25 cent tot 2 euro per ‘lead’.

Een database persoonsgegevens bevat van (tien)duizenden Nederlanders gegevens, dat levert dat snel een aardig zakcentje op!

Alleen nu is de vraag: hoe kunnen we dit gaan voorkomen?
Maar laten we er eerlijk over zijn, 100% beveiliging kan men nooit garanderen. Het is beter te voorkomen dan te genezen. Hoe wij dit aanpakken als Exclusive Networks? Wij creëren awareness bij onze resellers en hun klanten. Dit doen we door middel van Proofpoint PSAT, een tool die:

  • Gesimuleerde aanvallen uitstuurt
  • Training toepast waarop het fout gaat
  • Versterking in kennis biedt
  • Aan monitoring en meting doet

Doordat we een plan van aanpak maken op maat kunnen we personeel trainen en kennis geven over de gevaren. Hiermee kunnen we de juiste begeleiding bieden aan de vraag van onze partner en klant.

Geschreven door: Gijs van de Griendt, Accountmanager Exclusive Networks


Wilt u graag meer informatie over spearphishing en welke oplossingen Exclusive Networks daarvoor aanbiedt?
Neem contact op via +31 (0)499 462121 of mail naar gvandegriendt@exclusive-networks.nl