Criminelen worden almaar actiever op het internet. Ze doen zich vaak voor als een medewerker van een bedrijf of overheid. Het doel is om de financiële en persoonlijke gegevens van hun slachtoffers te stelen. De Christelijke Mutualiteit (CM) gaat nu zelf fraudeurs opsporen.
Key takeaways
- Het aantal gevallen van phishing zit in de lift. De bankenfederatie Febelfin waarschuwde onlangs nog voor ‘vishing’, een fraudetechniek waarbij fraudeurs via een telefoongesprek jouw persoonlijke gegevens proberen te stelen.
- Meer en meer organisaties nemen dan ook maatregelen tegen die fraudetechniek. CM is de jongste organisatie die dat doet. Het ziekenfonds gaat nu zelf actief misbruik met enkele domeinnamen opsporen.
- Verder werkt CM aan verschillende projecten om het gebruik van mails te beperken, onder meer via de CM app.
Context: Phishing is aan een opmars bezig in België.
- De bankenfederatie Febelfin waarschuwde onlangs nog dat criminelen zich almaar vaker schuldig maken aan ‘vishing’.
- Ze doen zich bijvoorbeeld voor als een bankmedewerker. De fraudeurs proberen je zo te overtuigen om een verrichting via je de itsme-app te bevestigen, een overschrijving uit te voeren naar een zogenaamd “veilige rekening” of een software te installeren die hen op afstand toegang geeft tot jouw toestel. In realiteit stelen ze jouw gegevens zodat ze je rekening kunnen leegplunderen.
CM neemt maatregelen tegen phishing
In het nieuws: CM neemt nu maatregelen tegen phishing. Het ziekenfonds gaat nu zelf actief op zoek naar misbruik van de domeinnamen cm.be en mc.be op het internet.
- “Door nepdomeinen en phishingwebsites vroegtijdig op te sporen, kunnen we ingrijpen nog vóór ze actief worden”, zegt Stefan Van Gansbeke, directeur Risk, Security & Legal bij CM in een gesprek met Visie, nieuws- en opinieplatform van de Vlaamse organisaties ACV, CM en beweging.net. “Zo laten we frauduleuze websites offline halen via onder meer het BAPS systeem van het Centrum voor Cybersecurity België.”
- Daarnaast zet CM in op het gebruik van BIMI (Brand Indicators for Message Identification)/ “Daardoor worden onze e-mails bij ondersteunde mail- en telecomproviders als gecertificeerd en betrouwbaar herkend. Helaas wordt die technologie vandaag nog niet door alle mailproviders ondersteund. Met banken werken we samen om Belgische rekeningnummers te blokkeren wanneer die in phishingberichten worden misbruikt”, klinkt het.
- Verder werkt CM aan verschillende projecten om het gebruik van mails te beperken, onder meer via de CM app en een veilig berichtenplatform binnen Mijn CM dossier.
Ook andere organisaties nemen maatregelen tegen phishing
Opgemerkt: De voorbije weken hebben nog organisaties maatregelen aangekondigd om het aantal phishing-gevallen terug te dringen.
- Zo heeft de identificatie-app Itsme, eigendom van grote Belgische banken en telecombedrijven, nieuwe functies geïntroduceerd om de veiligheid te verbeteren en phishingpogingen tegen te gaan.
- Itsme heeft onder meer een extra verificatiescherm geïmplementeerd. Wanneer de app detecteert dat een gebruiker tijdens een telefoongesprek een Itsme-actie ontvangt, verschijnt er een pop-upwaarschuwing die hem of haar waarschuwt voor mogelijke fraude. Gebruikers behouden de volledige controle en kunnen zelf beslissen of ze de transactie willen doorzetten.
- KBC lanceerde dan weer een verzekering tegen phishing. Critici stellen zich wel de vraag wat de nut van zo’n verzekering is. De banken zijn immers verplicht om hun klanten te vergoeden als ze hun geld verliezen door phishing. Enkel wanneer er sprake is van ‘grove nalatigheid’ geldt die verplichting niet.
- Ook de overheid plant extra maatregelen. Die verplicht de banken om ten laatste tegen 2027 een pauze van vier uur in te lassen wanneer klanten hun banklimiet verhogen. Dankzij zo’n pauze krijgen slachtoffers van phishing meer kansen om malafide transacties tegen te houden.
Wil je op de hoogte blijven van alles wat er zich afspeelt in de financiële wereld? Via deze link kan je je inschrijven op de dagelijkse nieuwsbrief.
Wil je toegang krijgen tot alle stukken op BusinessAM en dat voor minder dan 50 euro per jaar? Sluit dan hier een abonnement af!


