Een nieuwe opstoot van e-mailfraude waait over van de Verenigde Staten.

Vorige week waarschuwde staatssecretaris voor Informatisering Peter Vanvelthoven (SP.A) voor phishing (vissen dus, met ph), een nieuwe vorm van e-mailfraude waarbij de internetgebruiker een mail krijgt die schijnbaar van een officiële instelling afkomstig is. Via allerlei slinkse wegen probeert de e-mail de gebruiker zover te krijgen dat hij vertrouwelijke informatie doorgeeft, een praktijk die vorig jaar in de Verenigde Staten een miljard euro schade veroorzaakte. Ook in België zijn al gevallen van phishing opgedoken, al moet de grote golf wellicht nog komen.

‘Deze boevenpraktijk zit enorm goed in elkaar’, zegt staatssecretaris Vanvelthoven. ‘Meestal zit er in de mail een hyperlink naar een site die sterk lijkt op de echte site van het bedrijf. Alleen subtiele verschillen kunnen de namaaksite verraden. Mijn advies is dus: check altijd de URL van de website, of nog beter: ga rechtstreeks naar de site en vertrouw geen hyperlinks. Meestal wordt de schade vergoed door de betrokken bedrijven, maar toch kan dit het vertrouwen in internettransacties een zware knauw geven.’

In België is voorlopig alleen de veilingsite eBay getroffen door phishing. Diverse Belgische gebruikers ontvingen een namaakmail die hen met aandrang aanraadde de contactinformatie opnieuw in te geven. Hoeveel mensen in de val trapten, is onbekend. ‘Frauduleuze verkoop tot 230 euro wordt in principe gedekt door eBay zelf, voor misbruiken van een hoger bedrag raden wij een geldblokkeringssysteem aan’ zegt Didier Bennert, algemeen directeur van eBay België. ‘Jammer genoeg is het doodeenvoudig om een mail echt te laten lijken en bleek eBay voor bandieten een interessant lokmiddel. Wij nemen alvast maatregelen tegen phishing. Een team controleurs speurt continu onze verkoopstatistieken na voor opvallende, ongewone transacties. En we maken onze klanten duidelijk dat wij nóóit vertrouwelijke gegevens via mail vragen. Hopelijk volstaat dat.’

Banksys, het beveiligingsnetwerk waarvan alle Belgische banken lid zijn, heeft voorlopig alvast geen weet van schadegevallen. ‘In België is phishing nog altijd een marginaal fenomeen’, aldus Marina De Moerloze van Banksys. ‘Als de klanten voorzichtig blijven, is misbruik ook bijna uitgesloten. Mensen die zich toch laten beetnemen, worden normaliter wel vergoed als er sprake is van massale fraude. Bij alleenstaande gevallen zoeken we uit of er grove nalatigheid van de klant in het spel is. We kunnen ook niet alles dekken natuurlijk, dan is het hek helemaal van de dam.’

J.V.B.

Reageren op dit artikel kan u door een e-mail te sturen naar lezersbrieven@knack.be. Uw reactie wordt dan mogelijk meegenomen in het volgende nummer.

Partner Content