Phishing vanuit het echte mailadres van het Vlaams Departement MOW
Hackers verstuurden vanuit een echt mailadres van het Vlaams Departement MOW Duitstalige phishingmails over een uitbetaling aan 17.600 Vlamingen en 160.000 Oostenrijkers.
- Omvang
- 17.600 Vlamingen (en 160.000 Oostenrijkers) (Departement MOW, woordvoerder Nick Arys, via VRT NWS)
- Stand
- Gemeld bij de Vlaamse Toezichtscommissie en andere autoriteiten, onderzoek loopt
Je checkt je mail op een woensdagmiddag en ziet een bericht van het Vlaams Departement Mobiliteit en Openbare Werken. Een uitbetaling van een uitkering staat klaar, je hoeft alleen je bankrekening te koppelen. Wie op zo’n mail wacht, koppelt bijna. 17.600 Vlamingen kregen hem die dag, soms meerdere keren.
De afzender was echt, de mail niet
Dit was geen nepadres dat lijkt op het echte. De mails gingen breed de deur uit vanuit communication@mow-vlaanderen.be, het adres van het departement zelf. Hackers hebben het dus weten te gebruiken. Opvallend detail: de mail was in het Duits opgesteld, terwijl de ontvangers in Vlaanderen zaten.
Volgens het departement kwam je mailadres mogelijk uit de verzendlijsten die het departement zelf aanlegt. Een export van persoonsgegevens is er niet gemaakt, zegt woordvoerder Nick Arys, en het risico op verder misbruik lijkt op basis van het eerste onderzoek zeer beperkt.
Waarom koppelt een uitbetaling nooit je bankrekening?
Omdat dat niet kan. Een betaling naar jouw rekening heeft alleen je rekeningnummer nodig, niet je wachtwoord of een koppeling via een website. Iedere keer dat een mail vraagt om een bankrekening te koppelen, wil de afzender geld van je rekening trekken, niet storten.
Ook de herkomst zegt hier niets. Bij spoofing lijkt een afzender echt; hier was hij echt, want gehackt. Check daarom niet alleen wie de mail stuurde, maar vooral wat hij vraagt. Dat is bij deze mail meteen fout.
Het departement pakte het snel op
Dat verdient een compliment. De link in de mails werkt intussen niet meer en het incident werd meteen gemeld bij de Vlaamse Toezichtscommissie en andere autoriteiten. Het departement zette bovendien een webpagina online met updates, zodat ontvangers niet hoeven te gokken wat er aan de hand is.
Wat ontbreekt, is uitleg over hoe het kon. Hoe hackers het departementsadres konden gebruiken, is volgens de woordvoerder niet duidelijk en wordt verder onderzocht. Wie zo’n breed bereik heeft, mag die vraag op den duur ook beantwoorden.
Kreeg je de mail, dan mag je hem negeren. Heb je toch iets ingevuld, bel dan direct met je bank. Waar je zo’n mail meldt, staat bij phishing melden.