Financiële Malware

Typisch aanvalspatroon

Een typische cyberaanval gebeurt in 3 stappen:

  1. De pc van de gebruiker wordt via e-mail met een bijlage besmet met kwaadaardige software (malware)
  2. De fraudeur neemt vanop afstand controle van de pc
  3. Hij maakt frauduleuze transacties aan en laat deze tekenen door de gebruiker

Aanvallen zijn dus gericht op de pc van de gebruiker. De besmetting van de pc kan het gevolg zijn van banale acties zoals het surfen op een besmette website of het openen van bijlagen aan e-mails.

Eenmaal de malware in plaats, kan de fraudeur de pc volledig overnemen, zonder dat de gebruiker zich daarvan bewust is. Het is alsof de fraudeur zelf achter het toetsenbord zit. Hij wacht tot de gebruiker even van zijn plaats is om transacties aan te maken of doet dit op de achtergrond.

Transacties tekenen kan de fraudeur echter niet. Hij probeert daarom de gebruiker te misleiden en aan te zetten om de frauduleuze transacties zelf te tekenen.

Risico voor Isabel 6-gebruikers

In een Isabel 6-context gebeurt de aanval volgens hetzelfde patroon. Het enige verschil is dat wanneer de fraudeur de transacties wil laten tekenen, de kaartlezer zal piepen. Indien de gebruiker de aanvraag van de kaartlezer als verdacht herkent en zijn pincode niet invoert, is er geen probleem.

Helaas is er het risico dat de gebruiker reflexmatig zijn pincode invoert en zo onbewust de frauduleuze transacties tekent. Het is dus wel degelijk de gebruiker die de transacties tekent waarna ze worden uitgevoerd door de bank. Merk op dat enkel bij het ondertekenen van transacties de kaartlezer altijd 3 keer zal biepen. 

Veelgestelde vragen

Hoe kan ik malware verwijderen
van mijn computer?

Hoe geraakt de malware op mijn pc?

Wat kan mijn bedrijf doen
om het risico te verminderen?

Wat moet ik doen indien ik het slachtoffer
ben van een fraudepoging?

Hoe weet ik of mijn pc besmet is?

Wat kan ik tijdens mijn dagelijks Isabel 6-gebruik doen
om het risico te verminderen?