De cybercrime-eenheid van de politie waarschuwt iedereen die op Instagram actief is voor oplichtingspraktijken. Instagramaccounts worden momenteel op grote schaal overgenomen door hackers en andere cybercriminelen. Zij doen zich voor als een vriend of kennis en vragen je via een direct message om je telefoonnummer.
Instagram megapopulair
Instagram is een megapopulair platform. Volgens de laatste cijfers heeft het platform wereldwijd maandelijks meer dan één miljard actieve gebruikers. Alleen al hier in Nederland groeide Instagram volgens Newcom Research het afgelopen jaar van 4,9 miljoen gebruikers naar 5,6 miljoen leden, een stijging van 14 procent. Dat biedt volop mogelijkheden om jouw merk, lifestyle, kleding, producten of organisatie aan de man te brengen.
Nietsvermoedende gebruikers
Tegelijkertijd is het voor hackers en cybercriminelen een uitgelezen kans om accounts te hacken van nietsvermoedende gebruikers. En dat is precies wat er op dit moment op grote schaal gebeurt, zo waarschuwt de cybercrime-eenheid van de politie. Op haar Instagramaccount schrijft de politie dat kwaadwillenden telefoonnummers via het platform proberen te bemachtigen. Daarbij gaan ze geraffineerd te werk.
Werkwijze
Allereerst maken de criminelen een account aan met jouw naam. Via een DM of direct message proberen de criminelen contact met je te leggen. Ze vragen om je telefoonnummer. Als ze je nummer eenmaal hebben, sturen ze via WhatsApp een linkje door. Deze link stuurt je door naar een pagina waar je je Instagram-wachtwoord kunt resetten. Dit is een neppagina: zodra je hier je gebruikersnaam en nieuwe wachtwoord invult, belanden deze gegevens in de handen van cybercriminelen. Zij nemen dan je account over en benaderen jouw volgers met hetzelfde verzoek en herhaalt de cyclus zich.
Instagram Phishing
Criminelen proberen op deze manier om zoveel mogelijk accounts over te nemen. Het vissen naar persoonlijke gegevens (gebruikersnaam, wachtwoord, telefoonnummer, etc.) wordt ook wel phishing genoemd. Het is niet duidelijk wat de criminelen precies met al deze profielen doen: er zijn tot op heden geen gevallen van afpersing bekend bij de politie. Een ander scenario is dat de hackers jouw identiteit overnemen en jouw online reputatie naar de knoppen helpen.
Vrij nieuw fenomeen
Volgens de cybercrime-eenheid is het een vrij nieuw fenomeen. Het gebeurt op een dusdanig grote schaal dat ze zich genoodzaakt voelt om Nederlandse Instagram gebruikers te waarschuwen. Ze heeft één belangrijk advies: "geef nooit je telefoonnummer door, zeker niet als een account je niet bekend in de oren klinkt."
Natuurlijk is het belangrijk dat je zelf ook goed oplet. Als je een bericht ontvangt, kijk dan eerst goed naar de afzender. Ken je deze persoon? Of vertrouw je het zaakje niet helemaal? Neem dan contact op met deze persoon en vraag of hij je een bericht heeft gestuurd. Als dat niet het geval is, bestaat de kans dat zijn account is overgenomen. Hij moet dan aan de bel trekken bij Instagram. Laat hem zijn wachtwoord resetten via deze pagina.
Bron: Politie, vpngids
"Hoe hackers bij de data kwamen van de miljoenen autobezitters weten we niet"
Cybersecuritybedrijf Fox-IT heeft forensisch onderzoek gedaan naar de datadiefstal bij RDC. Het onderzoek toont niet aan hoe de daders toegang hebben verkregen tot de data. Wel hebben de onderzoekers verschillende aanbevelingen geformuleerd om de digitale omgeving van RDC beter te beveiligen.
Hoe beveiliging omgekeerd kan werken zonder informatie over beveiligingsupdates
Door een beveiligingslek in het alarmsysteem van ABUS, kunnen criminelen het systeem uitschakelen voordat ze inbreken. Tevens is het mogelijk om camerabeelden te bekijken en manipuleren. Het beveiligingsbedrijf laat in een reactie weten dat het lek in januari is gedicht.
Je kunt maar beter gehackt worden door de politie dan door cybercriminelen
De FBI breekt in bij bedrijven die kwetsbaar zijn om te voor komen dat cybercriminelen dit doen. Goed idee? Zou dit ook een goed voorbeeld kunnen zijn hoe de Nederlandse politie in de toekomst bedrijven moet beschermen? Wat is jou mening hier over?
Webinar over car-hacking
Het was recent in het nieuws: "Datalek bij autobedrijven treft mogelijk miljoenen Nederlanders".
FBI: Hackers maken actief misbruik van kwetsbaarheden in FortiOS
De FBI heeft een waarschuwing afgegeven voor actief misbruik van drie bekende kwetsbaarheden in FortiOS, het besturingssysteem dat in de netwerkoplossingen van fabrikant Fortinet wordt gebruikt, zoals firewalls en vpn-systemen. Het gaat om CVE-2018-13379, CVE-2019-5591 en CVE-2020-12812.
Hij kocht 3,7 miljoen inloggegevens op het darkweb
Een 27-jarige man uit Arnhem moet maar liefst 27 maanden de cel in voor grootschalige hacking. Hij brak in op bijna 14.000 online accounts om luxe producten te bestellen op naam van een ander. Naast een gevangenisstraf moet de dader ook een geldboete van 10.000 euro betalen.