Contant geld is voorlopig nog koning. Het gebruik van elektronische betaalapps is gestaag toegenomen. Volgens een recent onderzoek van de Amerikaanse Federal Reserve vertegenwoordigden contante betalingen in 2020 slechts 26% van alle betalingen. Betaalkaarten (creditcards/betaalpassen) en elektronische betaalapps werden gebruikt voor 65% van alle betalingen, waardoor 9% bestond uit bankoverschrijvingen. De golf van contactloze betalingen en e-commerce heeft geleid tot de ontwikkeling van talloze betaalapps. Apple Pay, Google Pay, PayPal, Venmo en Trello Pay zijn enkele van de meest gebruikte mobiele betaalapps. Deze apps brengen echter vaak risico's met zich mee, omdat cybercriminelen steeds nieuwe oplichtingspraktijken bedenken om ons ons geld afhandig te maken – of dat nu virtueel of fysiek geld is.
Smartphones kunnen, net als elk ander apparaat, worden misbruikt door malware . Een manier waarop cybercriminelen uw gevoelige informatie kunnen bemachtigen, is via keyloggers . Deze malware registreert en verzendt elke actie (tik) op uw smartphone (of computer) naar de hackers, waardoor ze de accountgegevens kunnen inzien die u invoert in elke app of op elke website die u bezoekt. Hackers kunnen ook nep-apps gebruiken die zich voordoen als legitiem en uw betaalapps misbruiken. Een voorbeeld hiervan vindt u aan het einde van dit artikel, waar onderzoekers van ESET een trojan ontdekten die zich voordeed als een tool voor batterijoptimalisatie . Deze trojan was gericht op gebruikers van de officiële PayPal-app en probeerde €1,000 ($1,200) over te maken naar de rekening van de hacker.
De meeste hackers misbruiken apparaten en verspreiden malware via phishing- e-mails. Vooral ransomware kan via deze e-mails worden verspreid, waardoor uw bedrijf lamgelegd wordt doordat uw gevoelige gegevens worden geblokkeerd en gedreigd deze openbaar te maken tenzij u losgeld betaalt. Cyberaanvallen kunnen niet alleen verwoestende gevolgen hebben voor uw bedrijf, maar ook voor uw privéleven.
Bij het gebruik van smartphones zijn er een paar dingen die u kunt doen om veilig te blijven, vooral bij mobiele betalingen. Volg de best practices van CyberHoot voor smartphonebeveiliging:
Het is belangrijk om de applicaties die u gebruikt te begrijpen en hoe deze worden geauthenticeerd, en om het openbaar delen van transacties uit te schakelen. De onderstaande afbeelding toont de meest voorkomende betaalapps en de verschillende manieren waarop ze proberen u te beveiligen:
Definities van betalingsbeveiliging: Bug Bounty | Tweefactorauthenticatie | Transactievergrendeling
Hoewel deze allemaal essentieel zijn bij het gebruik van smartphones, is het ook raadzaam om deze extra richtlijnen te volgen bij het gebruik van computers, met name op het werk. CyberHoot raadt de volgende best practices aan om je voor te bereiden op cyberaanvallen, de schade te beperken en soms zelfs te voorkomen:
Begin vandaag nog met het opbouwen van uw robuuste, gelaagde cybersecurityplan met CyberHoot.
Bronnen:
NY Times – Onderzoek naar mobiel betalen
Aanvullende metingen:
Hackers brengen nep-contacttraceringsapplicaties uit
Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.
Zo nu en dan duikt er een stukje malware op met een truc die zo slim is dat beveiligingsonderzoekers even stil moeten staan en...
Lees meer
Auteur: Craig Taylor Ik kan geen koffiehuis bezoeken, een rondje golf spelen, een vriendelijk gesprek voeren met...
Lees meer
AI-tools hebben zich razendsnel in ons dagelijks werkleven genesteld! Iemand in je team schrijft een e-mail met ChatGPT...
Lees meerKrijg een scherper beeld van menselijke risico's met een positieve aanpak die traditionele phishingtests overtreft.
