image

Malware steelt 33.000 euro van Australische makelaar

dinsdag 6 mei 2014, 11:09 door Redactie, 3 reacties

Cybercriminelen hebben via malware zo'n 33.000 euro van een Australische makelaar weten te stelen, zo heeft het bedrijf bekendgemaakt. Waarschijnlijk was een e-mail met een kwaadaardige link de oorzaak waardoor de criminelen een computer van de makelaar wisten te infecteren.

Nadat er toegang tot de computer verkregen was slaagden de criminelen erin om de gegevens voor internetbankieren te stelen. Vervolgens werd één van de rekeningen gewijzigd waar de makelaar regelmatig geld naar overmaakt. Er volgden drie transacties van bij elkaar 33.000 euro voordat de makelaar door had dat het geld niet naar de juiste partij was overgemaakt. Het lijkt erop dat de criminelen de aangepaste rekeninggegevens weer naar de oorspronkelijke rekening hadden teruggezet, om de fraude zo langer te verbergen.

Naast een aanval via e-mail wordt ook niet uitgesloten dat de aanvallers via een link op Facebook één van de computers wisten te infecteren. Een fraude-expert die makelaar inschakelde adviseerde dan ook een 'zerotolerancebeleid' voor webmail en Facebook op de werkvloer door te voeren, zo meldt Real Estate Business.

De commissaris consumentenbescherming van West-Australië, Anne Driscoll, benadrukt dat het personeel van bedrijven getraind moet worden om verdachte e-mails meteen te verwijderen, bijlagen niet te openen en niet op links te klikken. "Het is essentieel dat bedrijven over procedures en protocollen beschikken om ongeautoriseerde toegang tot hun computersystemen te voorkomen en systemen hebben om malware te detecteren", aldus Driscoll.

Reacties (3)
06-05-2014, 11:26 door Mysterio
Hoezo stelen? Het geld is gewoon naar ze overgemaakt.
06-05-2014, 11:32 door Anoniem
Wat dacht je er van om geen linkjes in email toe te staan? En al helemaal geen html, en daarmee ook geen javascript en css en al die andere ongein waarmee je stiekem net wat anders naar binnen kan schuiven dan waar het op lijkt. En gebruik een email client die html laten zien niet eens kan. Op een besturingssysteem dat al vanaf het ontwerp zijn gevoeligheid voor malware beperkt.

Daarbovenop zou ik emails met rommel erin*, gelijk aan de poort weigeren met een "die komt er niet in"-antwoordcode. Als genoeg beheerders dat doen dan leren ook de meest verstokte marketeers wel dat html in emails net zoiets is als vba in documenten. Leuk ideetje voor als je van dansende hamsters houdt, toch niet zo'n geweldig idee in de praktijk.

En dan hoef je ook niet zo vreselijk vaak meer de goedbedoelende "gebruiker" de schuld te geven van onverhoopt toch op een goed gecamoufleerde val te klikken.


* Inclusief aanhangsels niet op de witte suffix- en bronlijsten.
06-05-2014, 12:03 door Anoniem
Door Mysterio: Hoezo stelen? Het geld is gewoon naar ze overgemaakt.

Ik snap niet hoe je kan denken dat iets nemen wat jou niet toekomt, geen diefstal is, puur omdat er banktransacties bij komen te kijken?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.