06.09.2013 Views

Identity theft in de ICT - Mylex

Identity theft in de ICT - Mylex

Identity theft in de ICT - Mylex

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

ONDERZOEK NAAR DE WENSELIJKHEID VAN EEN BELGISCHE EN/OF EUROPESE REGELGEVING OVER "IDENTITY THEFT”.<br />

bovendien sterk toe. 57 Toch dient algemeen geweten te zijn dat banken we<strong>in</strong>ig tot nooit e-<br />

mails direct aan klanten versturen (op persoonlijke e-mailadressen). Zij doen dit bij voorkeur<br />

via hun klantenportaal. En mocht <strong>de</strong> uitzon<strong>de</strong>r<strong>in</strong>g voorvallen dat men toch een e-mail krijgt<br />

van een bankbedien<strong>de</strong> zal <strong>de</strong>ze nooit (mogen) vragen om f<strong>in</strong>anciële- of i<strong>de</strong>ntiteitsgegevens<br />

door te geven, te wijzigen of an<strong>de</strong>rzijds te beïnvloe<strong>de</strong>n.<br />

Phish<strong>in</strong>g kan aldus vergeleken wor<strong>de</strong>n met <strong>de</strong> onl<strong>in</strong>e variant van skimm<strong>in</strong>g.<br />

Pharm<strong>in</strong>g wordt vaak aanzien als synoniem voor phish<strong>in</strong>g. Helemaal correct is dit nochtans<br />

niet: bij pharm<strong>in</strong>g wor<strong>de</strong>n <strong>de</strong> DNS-servers 58 zelf aangevallen, en wordt het legitieme<br />

<strong>in</strong>ternetadres van een bepaal<strong>de</strong> dome<strong>in</strong>naam gewijzigd. De bezoeker tikt bijvoorbeeld<br />

www.kbc.be maar komt terecht op een nagebootste website op een an<strong>de</strong>re webserver.<br />

Deze vorm vereist bedui<strong>de</strong>nd meer technische kennis dan phish<strong>in</strong>g.<br />

On<strong>de</strong>rzoek wees uit dat meer dan <strong>de</strong> helft van alle slachtoffers van phish<strong>in</strong>g, simultaan het<br />

slachtoffer wer<strong>de</strong>n van i<strong>de</strong>ntiteitsdiefstal. 59<br />

HOOFDSTUK 4: SOCIALE NETWERKSITES<br />

Sociale netwerksites wor<strong>de</strong>n door beveilig<strong>in</strong>gsexperts met stip aangeduid als <strong>de</strong> sterkste<br />

groeier on<strong>de</strong>r <strong>de</strong> risicoplatformen voor i<strong>de</strong>ntity <strong>theft</strong>. En terecht.<br />

Sociale netwerksites lenen zich om twee re<strong>de</strong>nen bijzon<strong>de</strong>r goed tot i<strong>de</strong>ntiteitsdiefstal.<br />

Allereerst lijken, <strong>de</strong> vele waarschuw<strong>in</strong>gen ten spijt, mensen al te vaak niet te beseffen welke<br />

enorme risico’s vasthangen aan <strong>de</strong> openbaarheid van <strong>in</strong>formatie. Waar men enkele jaren<br />

terug nog moord en brand schreeuw<strong>de</strong> om diens privacy, gooit men nu lustig elk kle<strong>in</strong> <strong>de</strong>tail,<br />

elke gebeurtenis op Facebook, Netlog, Twitter, Hyves en <strong>in</strong> m<strong>in</strong><strong>de</strong>re mate L<strong>in</strong>kedIn.<br />

Dergelijke platformen bie<strong>de</strong>n niet alleen een gedroom<strong>de</strong> kans voor <strong>de</strong> i<strong>de</strong>ntiteitsdief, ze<br />

doen a fortiori het werk voor hem. Vele netwerksites, met Facebook op kop, sleutelen<br />

57<br />

N.S. VAN DER MEULEN, Achter <strong>de</strong> schermen: <strong>de</strong> ervar<strong>in</strong>gen van slachtoffers van i<strong>de</strong>ntiteitsroof, Justitiële<br />

verkenn<strong>in</strong>gen, jrg. 32, nr. 7, 2006.<br />

58<br />

Het Doma<strong>in</strong> Name System (DNS) is het systeem en protocol dat op het Internet gebruikt wordt. Alle<br />

dome<strong>in</strong>namen en IP-adressen staan <strong>in</strong> een database en een DNS-server matcht <strong>de</strong>ze gegevens. Een DNS-server<br />

vertaalt niet, omdat er geen enkele logica zit tussen <strong>de</strong> dome<strong>in</strong>namen en IP-adressen.<br />

59 A. LITAN, Gartner Phish<strong>in</strong>g Attack Victims Likely Targets for <strong>I<strong>de</strong>ntity</strong> Theft, Gartner, 2004, 2.<br />

© 2010 Matthias Dobbelaere 37

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!