Door Anoniem: De Belgische politie zegt: "De vraag is niet of je ooit slachtoffer zal zijn, maar wanneer."
Dat schrijf ik hier al jaren en dan wordt die opmerking weggevaagd door 'slimme Nederlanders' die heel hard roepen dat het alleen maar suffies zijn die dat overkomt, "maar mij niet".
Nooit vragen zij zich af waarom Internetoplichting maar blijft bestaan... 'on and on and on'. Blijkbaar is het heel succesvol want waarom zou je als crimineel toch maar je tijd blijven steken in iets dat toch niet werkt? Daarop blijven de zelfverklaarde slimmerikken het antwoord schuldig.
Omdat de bewering veel te vaag is.
Niemand kan voorkomen dat ze opgelicht worden niemand kan voorkomen dat ze gehacked worden.
Maar dan gaat het wel om gradaties van type oplichting en hack.
Een hack door exploit in niet geupdate software had je 100% kunnen voorkomen
Een hack door het klikken op een link in de mail had je 100% kunnen voorkomen
Een hack door het downloaden van illegale software had je 100% kunnen voorkomen
Een scam door mee te doen aan een win actie had je 100% kunnen voorkomen
Een scam door dat je gevraagd wordt om inlog informatie te geven had je 100% kunnen voorkomen
Een scam door het installeren van software op instructie had je 100% kunnen voorkomen
Een hack door zeroday had je *niet* 100% kunnen voorkomen.
Een scam op een vertrouwde webshop met verkeerde en slechte product levering had je niet 100% kunnen voorkomen
Een hack door simswapping door corrupte medewerker had je *niet* 100% kunnen voorkomen.
Een scam door het afgeven van je simkaart, pinpas aan de deur of opsturen ervan had je 100% kunnen voorkomen.
Maar ik weet wel dat de meeste hacks en scams die men ondervind wel 100% hadden kunnen worden voorkomen
Door niet te klikken op links
Door niet in te gaan op brieven, emails, gesprekken die vragen om je gegevens die ze niks aan gaat of al van je zouden moeten hebben.
Door kenissen zelf terug te bellen bij verzoeken van financieele aard.
Of wel door gezond verstand en achterdocht te gebruiken en dat wordt met deepvoice cloning en deepfakes enkel belangrijker.
We moeten dit niet bagataliseren maar we moeten ook niet doen alsof het nooit de schuld is van het slachtoffer.
Dit is iets dat case by case beoordeelt hoort te worden.
Ik zal nooit iemand die mentaal niet in orde is of digibeet is dom noemen omdat ze op een gerafineerde manier zijn opgelicht. Maar als iemand na waarschuwingen van omgeving en zelfs de bank die opbelt over verdachte activiteit nog steeds weigert naar advies te luisteren om geen toegang tot hun systeem te geven maar wel een vreemde aan de telefoon geloofd die zegt dat je al je spaargeld moet overzetten naar een nieuwe rekening dan oh ja dan noem ik die gene absoluut dom.
En als het een beveiliging, IT professional overkomt door een niet gerafineerde aanval dan noem ik die gene niet alleen dom maar vak onbekwaam. En het maakt dan niet uit dat je nog niet wakker was of moment van verstandsverbijstering je had beter moeten weten. Verwacht nul begrip van mij als je op een verdachte link hebt geklikt in je mail als professional en vervolgens een macro hebt uitgevoerd. Fouten maken is menselijk maar protocollen, policies niet volgen is een keuze met gevolgen.
De campagne zelf is goed het richt zich op de groep onwetende maar het is en blijft marketing taal het is geen bewijs dat ieder gevoelig is voor alle hacks en scams. Anders heeft voorlichting ook nul nut.