Accountkaping

10 juni 2020 | cyber Accountkaping


account kaping cybrary

Accountkaping is een proces waarbij een hacker een computeraccount hackt dat niet van hem is. Vaak gaat het hierbij om e-mailaccounts, omdat deze veel waardevolle gegevens bevatten. De hacker kan het gehackte account vervolgens gebruiken om zich voor te doen als de eigenaar en zo toegang te krijgen tot andere accounts van mensen die de accounteigenaar kent en die e-mails van de accounteigenaar vertrouwen wanneer deze door de nietsvermoedende ontvanger worden ontvangen.

Over het algemeen gebeurt accountkaping via phishing en social engineering-aanvallen, waarbij een hacker een vervalst e-mailbericht naar een slachtoffer stuurt en hem of haar overhaalt om in te loggen op een nepwebsite die de accountgegevens steelt. Andere methoden voor accountkaping kunnen het gebruik van een wachtwoordraadprogramma of het simpelweg kopen van gelekte inloggegevens op het dark web omvatten, afkomstig van eerdere succesvolle websitehacks zoals die van Yahoo , LinkedIn en Dropbox.

Vaak worden e-mails gekoppeld aan de online identiteit van de gebruiker op websites zoals socialemedia- en financiële accounts. Hackers kunnen het gehackte account gebruiken om de persoonlijke gegevens van de gebruiker te stelen, financiële transacties uit te voeren, nieuwe accounts aan te maken, de contactpersonen van de accounteigenaar om geld te vragen of te helpen bij illegale activiteiten.

Geen van deze uitkomsten is wat een gebruiker zich voorstelt bij het online aanmelden voor diensten. Het is daarom altijd belangrijk om op de hoogte te zijn van de cyberdreigingen waarmee we dagelijks worden geconfronteerd.  

Bron: Techopedia

Extra Reading:

Bug in 'Aanmelden met Apple' had accountkaping mogelijk kunnen maken

Gerelateerde termen: Phishing , Spear-phishing

Wat moet u als MKB-bedrijf doen?

Deze accountkapingsaanvallen worden over het algemeen uitgevoerd via phishing, de meest voorkomende manier waarop hackers toegang krijgen tot uw accounts. Deze aanvallen maken het hackers gemakkelijk, omdat slachtoffers in feite hun gevoelige informatie aan de hackers overhandigen of hen toegang tot hun netwerk verlenen wanneer werknemers op een schadelijke bijlage klikken. De beste manier om u te beschermen tegen phishingaanvallen is door middel van training in cybersecuritybewustzijn. Hieronder vindt u een lijst met maatregelen die u kunt nemen om u te beschermen tegen phishingaanvallen.

  1. Train uw medewerkers in het herkennen, voorkomen en verwijderen van phishingaanvallen.
  2. Stel uw medewerkers op de proef met CyberHoot's Phish Testing-aanvallen. Degenen die de tests niet doorstaan, kunt u opnieuw trainen.
  3. Koop en train uw medewerkers in het gebruik van een Password ManagerAls u een phishingwebsite bezoekt en probeert uw wachtwoord in te voeren met behulp van een wachtwoordbeheerder, zal dat NIET lukken.
  4. Om het internet te beschermen tegen phishingaanvallen die uw domeinnaam gebruiken, moet u SPF, DKIM en DMARC-records om de ontvangst van e-mails die zich voordoen als omdat gebruikers phishingaanvallen onder uw domeinnaam versturen.

Hoe u kunt herstellen van een gekaapt e-mailaccount

Bekijk deze korte video voor meer informatie over accountkaping en de methoden die hackers gebruiken:

Doet u genoeg om uw bedrijf te beschermen?

Meld u vandaag nog aan bij CyberHoot en slaap beter, wetende dat uw

Medewerkers zijn cyber getraind en op hun hoede!


Inscrivez-vous dès maintenant !

Laatste blogs

Blijf scherp met het laatste nieuws beveiligingsinzichten

Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.

Corp MDM: De nep-werkapp die je sms'jes wilde lezen

Corp MDM: De nep-werkapp die je sms'jes wilde lezen

Auteur: Katie Boquetti | Redactie: Craig Taylor Redactie: We wisten dit al een tijdje...

Lees meer
Nep-ChatGPT-helpers verspreiden malware. Zo herken je ze.

Nep-ChatGPT-helpers verspreiden malware. Zo herken je ze.

Auteur: Katie Boquetti | Redactie: Craig Taylor Redactie: Een CAPTCHA moet testen of...

Lees meer
OAuth-toestemmingsphishing: bescherm uw machtigingen, niet alleen uw wachtwoord.

OAuth-toestemmingsphishing: bescherm uw machtigingen, niet alleen uw wachtwoord.

Auteur: Katie Boquetti | Redactie: Craig Taylor Redactie: Craig Taylor: Ik ben gezegend dat ik...

Lees meer