06.09.2013 Views

Identity theft in de ICT - Mylex

Identity theft in de ICT - Mylex

Identity theft in de ICT - Mylex

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

ONDERZOEK NAAR DE WENSELIJKHEID VAN EEN BELGISCHE EN/OF EUROPESE REGELGEVING OVER "IDENTITY THEFT”.<br />

laatste vertrouwelijke <strong>in</strong>formatie prijsgeeft die bijna op geen enkel an<strong>de</strong>re manier te<br />

verkrijgen is.<br />

Dit is belangrijk op te merken, gezien het gros van <strong>de</strong> bevolk<strong>in</strong>g bij <strong>de</strong> term ‘hack<strong>in</strong>g’ nog<br />

steeds refereert naar allerlei technische hoogstandjes, waardoor ze allerlei security, anti-<br />

virus en anti-spyware software aankopen. Niet dat <strong>de</strong>ze geen enkel nut zou<strong>de</strong>n hebben,<br />

doch lijkt een <strong>in</strong>formatieve tra<strong>in</strong><strong>in</strong>g van <strong>de</strong> gebruiker zelf veel nuttiger (<strong>de</strong> zogenaam<strong>de</strong><br />

security awareness). Technologie, en <strong>de</strong>ze beveiligen, is één d<strong>in</strong>g, kennis een an<strong>de</strong>r.<br />

Bovenstaand ka<strong>de</strong>r leent zich bijzon<strong>de</strong>r goed om het begrip ‘phish<strong>in</strong>g’ (of ‘pharm<strong>in</strong>g’) ver<strong>de</strong>r<br />

uit te werken.<br />

AFDELING 4: PHISHING<br />

Phish<strong>in</strong>g is een vorm van <strong>in</strong>ternetfrau<strong>de</strong>, die voornamelijk bij het onl<strong>in</strong>e bankieren bijzon<strong>de</strong>r<br />

vaak voorkomt. Het pr<strong>in</strong>cipe is vrij eenvoudig: men verstuurt een bericht (bijvoorbeeld <strong>in</strong> <strong>de</strong><br />

vorm van een e-mail) dat men één of an<strong>de</strong>re actie dient te on<strong>de</strong>rnemen, zoniet wordt <strong>de</strong><br />

reken<strong>in</strong>g afgesloten, wor<strong>de</strong>n er extra kosten aangerekend, enzovoort. Deze e-mail lijkt <strong>in</strong><br />

veel gevallen bijzon<strong>de</strong>r goed op officiële berichten van <strong>de</strong> bank<strong>in</strong>stell<strong>in</strong>g (<strong>in</strong>clusief logo,<br />

huisstijl, vermom<strong>de</strong> URL’s). Nietsvermoe<strong>de</strong>nd klikt <strong>de</strong> ontvanger dan ook ver<strong>de</strong>r, maar <strong>in</strong><br />

plaats van <strong>de</strong> officiële website te bezoeken, belandt <strong>de</strong> bezoeker op een valse (bank)website<br />

die qua opmaak een kopie is van <strong>de</strong> echte website. De bezoeker logt <strong>in</strong> met een<br />

kredietkaartnummer, gebruikersnaam en wachtwoord, waarop <strong>de</strong>ze gegevens vervolgens <strong>in</strong><br />

<strong>de</strong> han<strong>de</strong>n van crim<strong>in</strong>elen terechtkomen.<br />

Hierbij wordt vaak gebruikgemaakt van URL-spoof<strong>in</strong>g, wat het nabootsen van <strong>de</strong> URL (<strong>de</strong><br />

l<strong>in</strong>k, www.***.be) <strong>in</strong>houdt. Ook aan <strong>de</strong> hand van zogenaam<strong>de</strong> keyloggers, dit is software die<br />

alle toetsaanslagen bijhoudt, kan men relatief eenvoudig wachtwoor<strong>de</strong>n en an<strong>de</strong>re<br />

gevoelige gegevens achterhalen.<br />

Prima facie lijkt het moeilijk te ontkomen aan phish<strong>in</strong>g. De meest recente phish<strong>in</strong>g e-mails<br />

beg<strong>in</strong>nen er namelijk steeds ‘authentieker’ uit te zien en het aantal gevallen neemt<br />

© 2010 Matthias Dobbelaere 36

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!