Cybercrimineel maakt gebruik van coronachaos

De komende twee weken werken we thuis. 'Klik op deze link om een beveiligde verbinding tot stand te brengen'. Als een e-mail met deze strekking van de directeur afkomstig lijkt te zijn, zullen maar weinig mensen hier bedenkingen bij hebben.

Cybercriminelen maken slim gebruik van de chaos die ontstaat doordat de gebruikelijke communicatiestructuren van bedrijven door de coronacrisis worden doorbroken, zegt Marc van Vliet, cyberexpert bij Perfect Day, scale-up van Nationale-Nederlanden. "Gelukkig kun je met wat simpele tips al een hoop ongelukken voorkomen."

Kwetsbaar door chaos
Met de aangescherpte maatregelen die gisteren door premier Rutte zijn aangekondigd, wordt Nederlanders geadviseerd zo veel mogelijk thuis te werken. Bij grote bedrijven en overheidsinstellingen was dit al het geval. Er wordt meer digitaal gecommuniceerd en ook krijgen medewerkers orders en richtlijnen, bijvoorbeeld ten aanzien van het virus, die buiten de reguliere communicatiestructuren vallen. "Cyber criminelen leven bij disruptie en chaos" legt Van Vliet uit. "Mensen zijn minder argwanend als iets er net wat anders uitziet dan gebruikelijk. Of als ze andere contactpersonen hebben dan ze gewend zijn. Daar waar je eigenlijk juist heel kritisch zou moeten zijn in tijden van crisis, zien we dat het omgekeerde gebeurt. Omdat alles anders is dan normaal en mensen toch vaak wat afgeleid zijn."
 
Weg met één klik
Maar wat moeten we ons daar dan bij voorstellen? "Ik noem wat voorbeelden" zegt Van Vliet. "Denk aan een e-mail naar personeelsleden die van de manager of directeur afkomstig lijkt te zijn. Daarin staat een mededeling dat er wordt thuis gewerkt met een link naar een zogenaamd beveiligde verbinding om op het bedrijfsnetwerk te komen. Klinkt een medewerker op die link?  Dan kan het zijn dat hij criminelen daarmee toegang verschaft tot zijn computer of zelfs het bedrijfsnetwerk. Ander voorbeeld: de afbeeldingen met verspreiding van het COVID19-virus. Daar wordt nu veel op gezocht. In die afbeeldingen verstoppen criminelen malware waarmee ze computers infecteren om bijvoorbeeld wachtwoorden te stelen."
 
Voorkom dat je slachtoffer wordt
Belangrijk is om je niet bang te laten maken’ benadrukt Van Vliet. ‘Ons uitgangspunt is dat je met gezond verstand en een kritische blik al het merendeel van de risico’s tackelt. Hier zijn Perfect Day’s belangrijkste tips:
  1. Vertrouw je een mail of link niet? Bel naar degene die het verstuurd lijkt te hebben om te checken of het klopt.
  2. Krijg je een link om thuis te werken? Dat doen bedrijven over het algemeen niet. Trap hier niet in tenzij het expliciet is afgesproken. Sla er de noodprotocollen van je bedrijf op na of vraag het aan je manager.
  3. Werk je ergens anders dan op kantoor? Gebruik dan een beveiligde verbinding - liefst een VPN-verbinding - om indringers te voorkomen.
  4. Aangaande de COVID19-afbeeldingen: klik hier nooit zomaar op. Dat geldt in het algemeen voor afbeeldingen overigens. Zoek je een dergelijke afbeelding? Haal ze dan van websites die je vertrouwt, zoals die van het RIVM.
Geplaatst op 13-03-2020

< VorigeVolgende >


Share on: