Je krijgt op Instagram een video waarin één van je contacten een investering aanprijst: 'Hé vriend, beleg net als ik in déze cryptomunt en je wordt steenrijk!' Je gelooft het, omdat het echt jouw vriend op de video is. In werkelijkheid is het account gehackt en proberen oplichters je in de val te lokken.
Criminelen gaan heel ver om buit te halen, blijkt ook nu maar weer uit deze oplichtingsvorm via Instagram. Oplichters hacken het account van een persoon om zich vervolgens voor te doen als diegene en zich tot diens contacten te wenden. Slachtoffers worden geweldige investeringsmogelijkheden voorgehouden; dat de berichten afkomstig lijken van bekenden maakt het overtuigender.
Doortrapte methode met een hoop stappen
Het is een doortrapte methode die een hoop stappen bevat. Het begint allemaal bij een video van een van je Instagram-vrienden waarin je een aanbieding wordt gedaan voor een geweldige investeringskans in cryptomunten. Deze video wordt je toegestuurd, of je ziet 'm langskomen op iemands profiel. Je vriend is enorm enthousiast en belooft ook jou grote winsten: je hoort de kassa al rinkelen. Om mee te doen, moet je een account aanmaken op een cryptoplatform. Hier moet je dan geld 'investeren' of krijg je 'gratis tegoed'.
De oplichters gebruiken vervolgens verschillende scenario's, maar uiteindelijk word je gevraagd om (net als je vriend) een reclamevideo te maken voor het cryptoplatform. Bijvoorbeeld omdat je zo enthousiast bent geworden van grote (beloofde) winsten, of omdat je wordt verteld dat je pas iets krijgt uitgekeerd als je de video opneemt. In het filmpje moet je in ieder geval de investeringen aanprijzen en zeggen hoe goed het allemaal wel niet is.
Een voorbeeld van een conversatie op Instagram tussen een oplichter en een slachtoffer, waarin gevraagd wordt om een video op te nemen.
Zonder dat je het weet, geef je de oplichters met deze reclamevideo precies wat ze nodig hebben om anderen te misleiden. De criminelen zullen namelijk proberen je Instagram-account te hacken, wat ze in combinatie met jouw video kunnen gebruiken om je vrienden te benaderen. Op deze manier kunnen de criminelen elk slachtoffer weer inzetten om een nieuw persoon op te lichten, waardoor het hele riedeltje weer opnieuw begint en er een sneeuwbaleffect ontstaat.
Dit kan op verschillende manieren. De oplichters sturen je bijvoorbeeld naar een valse inlogpagina, waar ze met je mee kunnen lezen als je je gegevens invult. Ze kunnen je ook aan de hand van een smoes vragen om je inloggegevens door te sturen of aan te passen. Of ze zeggen dat je je verificatiecode moet doorgeven.
Kan heel veel opleveren voor de cybercriminelen
Het lijkt een vrij bewerkelijke vorm van oplichting, maar het kan voor criminelen een hoop opleveren. Allereerst kan het gewoon om geld gaan: mensen ertoe verleiden om geld te storten op een valse cryptorekening, dat vervolgens in de zakken van de oplichter verdwijnt. Verder zijn gehackte accounts interessant voor criminelen. Gestolen profielen kunnen veel waard zijn, vooral als ze veel volgers hebben, met name omdat daar weer anderen mee kunnen worden opgelicht.
Ook kan het dat met de gestolen inloggegevens geprobeerd wordt om meer gevoelige informatie te krijgen of om in te loggen op andere accounts, zoals die van je bank. Verder komt afpersing in dit soort gevallen ook voor, bijvoorbeeld met intieme bestanden of überhaupt om toegang tot een account terug te krijgen.
Pas ABC methode toe
A = alert blijven
- Als een investering te mooi lijkt om waar te zijn, dan is dat het vaak ook.
B = bescherm jezelf
- Bescherm je accounts goed. Geef nooit (inlog)gegevens af en gebruik tweestapsverificatie voor je account. Deel verificatiecodes ook niet.
C = check altijd
- Vertrouw niet alles wat je wordt beloofd, ook niet als het een van een vriend afkomstig lijkt te zijn. Check via een andere weg bij die persoon in kwestie of je écht met hem of haar te maken hebt.
Bron: anoniem, vrt.be, opgelicht.avrotros.nl
Meer info over beleggings fraude
Bekijk alle vormen en begrippen
Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met Cybercrimeinfo.
Meer hack nieuws
Politie: "Op grote schaal Instagram accounts overgenomen"
De cybercrime-eenheid van de politie waarschuwt iedereen die op Instagram actief is voor oplichtingspraktijken. Instagramaccounts worden momenteel op grote schaal overgenomen door hackers en andere cybercriminelen. Zij doen zich voor als een vriend of kennis en vragen je via een direct message om je telefoonnummer.
Nederlandse websites gehackt: Te koop Corona medicijnen
Cybercriminelen gebruiken verouderde Nederlandse websites om illegaal medicijnen aan te bieden tegen het coronavirus. Het cyberteam van de FIOD dat naar financiële fraude speurt, is inmiddels op ruim 70 domeinnamen gestuit.
Infotainmentsysteem Volkswagen Polo te hacken
Het infotainmentsysteem van de Volkswagen Polo is te hacken. Dat ontdekte de Consumentenbond. Hierdoor kunnen kwaadwillenden malware installeren en kunnen ze bij gegevens van autobezitters. Ook zouden ze mogelijk het tractiecontrolesysteem kunnen beïnvloeden.
Meer hacks gericht op industrie, Siemens gewild doelwit
Cybersecuritybedrijf FireEye waarschuwt voor de toename van hackingtools die gericht zijn op Industrial Control Systems (ICS). Uit onderzoek van FireEye blijkt dat er steeds meer van dit soort tools verspreid worden, waardoor het veel makkelijker wordt om bedrijfssystemen binnen te dringen en te manipuleren.
Cybercriminelen hacken bedrijf dat vaccins tegen corona gaat testen
Cybercriminelen hebben Hammersmith Medicines Research gehackt en de gestolen data online geplaatst. Het Britse medisch bedrijf kan op elk moment vaccins tegen corona gaan testen.
Maak van je cloudomgeving geen dominospel voor hackers
"Veiligheid en gebruiksgemak door gebruik van een centraal knooppunt met een betrouwbare, snelle verbinding"
Hack The Box: Hoe een n00b zijn invite code kreeg
Een tijd geleden kreeg ik van een goede vriend van mij de tip om de documentaire 'Rats & Slaves' van NPO3 te bekijken. Kort samengevat gaat de documentaire over geïnfecteerde/gehackte computers van nietsvermoedende slachtoffers en hoe deze gehackte computers verkocht worden op het Darkweb door zogeheten 'RATters' (RAT staat voor Remote Acces Trojan). Deze gehackte computers worden vervolgens gebruikt om mensen te bespioneren voor de fun of om mensen af te persen (Ik raad je echt aan deze documentaire te kijken!).
AIVD en MIVD: VPN-gat misbruikt door staatshackers
De grote kwetsbaarheid in VPN-software van Pulse Secure, wat vorig jaar wereldwijde impact had, is niet alleen door cybercriminelen benut. Ook statelijke actoren hebben nuttig gebruik gemaakt van het beveiligignsgat. De Nederlandse inlichtingendiensten AIVD en MIVD hebben dit gesignaleerd, meldt minister Ferd Grapperhaus van Justitie en Veiligheid nu aan de Kamer.
De eenvoud van het hacken van een account en hoe jij je ertegen kunt beveiligen
De laatste tijd wordt er in de media steeds meer aandacht besteed aan bedrijven die slachtoffer zijn geworden van cyberaanvallen. In sommige van deze cyberaanvallen wordt ook data ontvreemd door de hacker en worden deze gegevens doorverkocht of publiekelijk kenbaar gemaakt. Doordat de gestolen data in veel gevallen ook gebruikersnamen met wachtwoorden bevat, wordt het steeds eenvoudiger om accounts te kraken.
WhatsApp populair dus ook intressant voor Hackers
WhatsApp lijkt goed beveiligd, maar hackers kunnen helaas nog redelijk makkelijk inbreken in je WhatsApp-account. Gelukkig kun je een extra beveiligingslaag toevoegen aan je WhatsApp. Zo werkt het!
Citrix-Lek en mogelijk 29 datalekken
Bedrijven die zijn geraakt door het Citrix-beveiligingslek, moeten oppassen dat hun website niet wordt misbruikt door hackers. Daarvoor waarschuwt het Nederlands Security Meldpunt. Hackers zijn na een hack van de Citrix-servers hoogstwaarschijnlijk in staat om de beveiligde verbinding van de website van het bedrijf over te nemen.
Hackers probeerden computersysteem Amphia Ziekenhuis in Breda binnen te komen
BREDA - Hackers hebben geprobeerd het computersysteem van het Amphia Ziekenhuis in Breda binnen te komen. Dit werd geprobeerd via het Citrix-systeem. Onlangs bleek dit systeem kwetsbaar te zijn voor aanvallen. Meerdere Brabantse gemeenten en zorginstellingen gebruiken Citrix, sommigen hebben het vanwege het risico op aanvallen preventief uitgeschakeld. Brabant Water besloot hetzelfde te doen na vragen van Omroep Brabant.