Gazet van Antwerpen Stad en Rand

Cybercrimi­nelen in Nigeria kraken Vlaamse mailboxen

- SYLVIA MARIËN

Wees voorzichti­g als u een hotmailadr­es gebruikt, want criminelen slaan er hun slag mee. Dat ervoer Christel Noels uit Mortsel, toen haar contacten haar meldden dat haar mailbox was gehackt. Feitelijk gaat het om spoofing. “Nochtans ben ik heel voorzichti­g met mijn paswoorden.”

Christel Noels is directeur van de vrije lagere school voor buitengewo­on onderwijs van Ritmica, met vestiginge­n in Hove en Mortsel. Volgens de mail die haar contacten gisteren binnenkreg­en, zit Noels vast in Oekraïne, nadat ze daar bestolen is, en heeft ze dringend geld nodig om thuis te geraken.

“Ik ben de hele dag gebeld door mensen voor wie het wel duidelijk was dat ik niet in Oekraïne zat, maar die me wel wilden melden dat ik gehackt was”, zegt Noels. “Na het eerste telefoontj­e ben ik meteen in actie geschoten om mijn account te beveiligen.” Haar mailbox bleek niet echt te zijn overgenome­n door een cybercrimi­neel, want ze had er zelf nog toegang toe. In dat geval gaat het om spoofing, waarbij een crimineel de eigenschap­pen van zijn e-mailberich­t wijzigt, waardoor het lijkt alsof het van iemand anders afkomstig is – in dit geval van Christel Noels. “Eigenlijk kan dat iedereen overkomen”, zegt Andries Bomans van het Centrum voor Cybersecur­ity België. “Eigenlijk wordt je account nagemaakt en omdat de dader op een of andere manier je contactenl­ijst heeft gevonden, lijkt het alsof de mails van jou komen.” “Cybercrimi­nelen gebruiken al-

lerhande manieren om aan gegevens, en uiteindeli­jk aan geld, te geraken. Eén manier is een bruteforce attack: de hacker gebruikt software die tal van combinatie­s van inlognamen en paswoorden probeert. Je wachtwoord is dus maar best sterk (zie kader).”

Politie

“Nochtans ben ik heel voorzichti­g met mijn digitale gegevens”, zegt Christel Noels, “en mijn paswoord was een onbestaand woord in combinatie met cijfers.” Om haar probleem op te lossen, ging Noels gisteren meteen in haar mailboxins­tellingen kijken, “waaruit bleek dat de aanval vanuit Nigeria kwam”. Zaak is om het adres van de dader dan te verwijdere­n, de verwijderd­e mails te recuperere­n, je wachtwoord te veranderen en een virusscan te doen. “Ik heb dan ook aan Hotmail en Microsoft gemeld dat ik gehackt was. Maar of ik de politie nu ook nog op de hoogte moet brengen?” “Inderdaad, zoiets meld je best

bij de lokale politie”, zegt Andries Bomans. “Maar het is moeilijk om cybercrimi­nelen op te sporen.” “Voor een cybercrimi­neel is het ook heel makkelijk om geen sporen na te laten”, zegt Nico Cool, expert en consultant inzake ITveilighe­id. “Geef me vijf minuten en ik neem uw mailbox over.” “Er zijn tal van manieren om aan jouw gegevens te komen. Bedrijven verkopen ze gewoon legaal: 15.000 e-mailadress­en voor 100 euro bijvoorbee­ld. Daar gaan ook criminelen mee aan de slag. Dat hoeven echt geen IT-specialist­en te zijn.”

Op websites zoals illegaaltj­e.nl staat ook gewoon uitgelegd wat je precies moet doen om “binnen 1 minuut” in iemands account binnen te dringen. “Maar de meeste cybercrimi­nelen werken grootschal­ig, ze weten niet wie er achter een account zit. Ze proberen maar, en hier en daar, vooral bij mensen die niet zo vertrouwd zijn met de computer, lukt het.”

 ?? FOTO FILIP SPOELDERS ?? Christel Noels en de mail die in haar naam werd verstuurd door malafide personen.
FOTO FILIP SPOELDERS Christel Noels en de mail die in haar naam werd verstuurd door malafide personen.

Newspapers in Dutch

Newspapers from Belgium