Er zijn inmiddels tientallen vormen van cybercrime, zoals phishing, spoofing, catfishing, sim-swapping, doxing, sextortion, social engineering en ransomware. Consumenten geven soms onbewust kwaadwillenden toegang tot hun privégegevens. Met zogeheten ‘assisted selfie-fraude’ is dat niet anders. We leggen uit hoe dit werk en hoe je jezelf kunt beschermen.
Identificatie
Sommige bedrijven, zoals banken of scooterverhuurders, hebben een identiteitscontrole ingevoerd. Hierdoor moet je bevestigen dat jij daadwerkelijk diegene bent die bijvoorbeeld een bankrekening wil openen. Er zijn verschillende vormen van identificatie, waarbij een selfie (een zelfgemaakte foto van je gezicht) er één van is.
Als een crimineel jou helpt bij het maken van een selfie, om zo op een legitieme manier een rekening te kunnen openen, dan wordt deze vorm van fraude 'assisted selfie-fraude' genoemd. Een cybercrimineel neemt contact met jou op via sociale media, WhatsApp of e-mail, en doet zich voor als bankmedewerker om zo jouw vertrouwen te winnen. Op deze manier kan de crimineel jou helpen bij het maken van een selfie. Zo'n selfie kan een foto of video zijn. Nadat de selfie gemaakt en goedgekeurd is door de betreffende bank en de rekening vervolgens geopend is, overhandigt de nietsvermoedende consument de inloggegevens van de bankrekening aan de crimineel.
Door het toesturen van de inloggegevens, krijgt de crimineel toegang tot een gloednieuwe bankrekening. En met een nieuwe bankrekening kan een crimineel geld witwassen op jouw naam. Als er daadwerkelijk fraude wordt gepleegd via zo’n rekeningaccount, wordt er gesproken over geldezels (beter bekend onder de term money muling). Jij als consument bent dan de geldezel die veelal onbewust de crimineel helpt om geld van de crimineel over te maken of wit te wassen.
Volgens het technologiebedrijf Fourthline, dat bedrijven (zoals bol.com) helpt om fraude op te sporen, worden dezelfde selfies bij verschillende banken teruggevonden. Zo wordt bijvoorbeeld één selfie geüpload bij verschillende banken om een bankrekening te openen.
Assisted selfie fraude neemt toe
Uit cijfers blijkt dat het aantal fraudepogingen met assisted selfie-fraude in 2021 met ruim 19 procent is gestegen vergeleken met het jaar daarvoor. Ongeveer 20 procent van de mensen ouder dan 61 jaar heeft weleens geprobeerd een bankrekening te openen via een video of selfie met hulp van een crimineel.
Assisted selfie-fraude is een vorm van social engineering. Social engineering is een techniek die cybercriminelen gebruiken om het vertrouwen van nietsvermoedende mensen voor zich te winnen. Als ze eenmaal je vertrouwen hebben gewonnen, dan proberen ze achter je privégegevens te komen.
Bijna de helft (47 procent) van de financiële fraudepogingen in Europa valt onder social engineering, blijkt uit gegevens van Fourthline. Veelal ouderen en jongeren met een sociaaleconomische achterstand zijn het doelwit voor deze vorm van fraude.
Selfies van Nederlandse tieners op het darkweb
Een goed voorbeeld zijn de selfies van Nederlandse tieners die op het darkweb, de zwarte markt van het internet waar je illegale producten als wapen en drugs kunt kopen, werden doorverkocht. Uit onderzoek van Cybercrimeinfo in 2018 waren honderden tieners potentiële slachtoffers van selfie fraude, ze hadden zelf foto’s met hun gezicht en rijbewijs online gezet op sociale media (Instagram, Facebook, Snapchat) om te vieren dat ze hun rijbewijs hadden gehaald. Zo zou een pakket met tientallen selfies tussen de 50 en 80 euro kosten. Veelal worden deze selfies gebruikt bij Marktplaatsfraude.
Alert en Check
Het is altijd raadzaam om goed op te letten met wie je contact hebt voor bijvoorbeeld je bankzaken. Stuur daarom nooit zomaar privé- en inloggegevens en foto’s of video’s door als iemand daarvoor een verzoek doet. Banken vragen via e-mail nooit om inloggegevens. Als je het niet vertrouwt, bel dan altijd eerst de instantie waar het om gaat.
Als je eenmaal een account hebt, zorg dan dat je tweestapsverificatie aan hebt gezet. Hiermee wordt een extra stap genomen bij het inloggen; zo krijg je bijvoorbeeld een code per sms die je moet invoeren om toegang te krijgen tot je account. Je hebt dus je gebruikersnaam, wachtwoord én een extra verificatie. Op die manier wordt het oplichters moeilijker gemaakt. Een zogeheten beveiligingssleutel kan daarbij helpen.
Bron: fourthline.com bnnvara.nl
Bekijk alle vormen en begrippen 》
Tips of verdachte activiteiten gezien? Meld het hier.
Hacking gerelateerde berichten
Duizenden koelkasten van ziekenhuizen en supermarktketens simpel te hacken
Beveiligingsonderzoekers van Safety Detective schrijven op basis van onderzoek dat gemakkelijk valt in te breken in duizenden koelkasten.
Kieskompas.nl gehackt, Cybercriminelen plaatsen linkjes naar malafide streamingsite
Hackers hebben Kieskompas.nl overgenomen. De cybercriminelen hebben volgens de stemhulp geen toegang gehad tot stemdata, maar plaatsten wel honderden linkjes op de website die verwijzen naar een malafide streamingdienst die creditcards leegtrekt.
Dertig maanden cel voor man van 25 jaar, voor hacking, oplichting en sextortion
Een 25 jarige man is maandag (21 jan. 2019) veroordeeld tot een gevangenisstraf van dertig maanden, waarvan tien voorwaardelijk. De man is veroordeeld voor het meermalen plegen van computervredebreuk ofwel hacken, diefstal, oplichting en witwassen. Ook is hij veroordeeld voor het hacken van het Dropbox account van een jonge vrouw en het dreigen een filmpje van haar openbaar te maken tenzij zij daarvoor betaalde. Hij heeft de feiten grotendeels bekend.
Nieuwe truc cybercriminelen Sim-swapping met 06-nummers
Gehackt worden via je telefoonnummer. Het kan, en dit jaar zijn al honderden Nederlanders slachtoffer geworden van deze nieuwe hackmethode 'Sim-swapping' genoemd.
Facebookers slachtoffer van cyberaanval
Facebook heeft een lek gevonden in zijn sociale netwerk waardoor hackers toegang hadden tot persoonlijke informatie van 50 miljoen gebruikers. Het aandeel van de site dook na de bekendmaking van het nieuws 3 procent lager.
Mijn Facebook account is gehackt, wat nu?
Wat kun je doen als je denkt dat je Facebook account gehackt is en hoe kun je controleren of iemand anders toegang heeft tot jouw profiel?
Pas op! Hackers stelen salaris
Pas op voor criminelen die een gehackt e-mailadres gebruiken om het eerstvolgende salaris op hun eigen bankrekening te laten storten.
Gebruik een Digitale Kluis!
Duizenden gekraakte accounts van onder andere Bol.com, Wehkamp en Zalando worden door hackers te koop aangeboden. Criminelen bestellen met deze accounts dure spullen, waarna de rekening bij het slachtoffer op de deurmat valt.
Hackers (Russische) breken in bij honderden Amerikaanse elektriciteitsbedrijven
Russische hackers Hun doel Grootschalige stroomstoringen creëren. De hackers zouden al sinds 2014 op regelmatige basis dit soort belangrijke doelwitten aanvallen.
Aanhouding voor verkoop gehackte PayPal-accounts
Rotterdam - Een 28-jarige Rotterdammer is maandag aangehouden op verdenking van het voorhanden hebben én verkopen van gehackte PayPal-accounts. De zaak kwam aan het rollen nadat de politie in juni 2017 een van de grootste illegale marktplaatsen, Hansa Market, op internet (darkweb) ontmantelde en offline haalde.