Postbank slachtoffer van ”phishing”
Klanten van de Postbank lopen kans slachtoffer te worden van ”phishing”. Hierbij lokken criminelen mensen naar een website die lijkt op die van de Postbank om naar hun bankgegevens te hengelen. Met de informatie kunnen internetpiraten inloggen op het account van het slachtoffer.
De Postbank heeft klanten zaterdagmiddag gevraagd deze e mails direct te verwijderen. Een internetfilter van Cleanport onderschepte ongeveer 30.000 e mails die criminelen uit naam van de Postbank verstuurden. Het bedrijf scant 16 miljoen e mails per dag en trof zaterdag volgens een woordvoerder een bijzonder hoog aantal zogenoemde phishing mailtjes aan.
Cleanport verwacht dat het aantal onderschepte e mails kan oplopen tot 100.000. Het bedrijf filtert niet bij alle bedrijven en particulieren e mail, dus de totale hoeveelheid verzonden berichten ligt nog hoger dan dat aantal.
Phishing mail is volgens de zegsman van Cleanport misleidender dan spam. Spam lokt de lezer naar een site in de hoop dat die daar iets koopt of bestelt. Phishing mail probeert mensen wijs te maken dat ze iets moeten doen om te voorkomen dat bijvoorbeeld hun bankrekening gesloten wordt. „En dus trappen er meer mensen in”, aldus de woordvoerder.
Vooral banken zijn slachtoffer van de phishing mail. Eerder wisten criminelen de weg te vinden naar de Rabobank en vorig jaar was de Postbank ook al de dupe. „Je ziet duidelijk dat de schaal steeds groter wordt. Er zijn nu veel meer mailtjes verstuurd dan in voorgaande gevallen”, stelt de woordvoerder.
De bank waarschuwde zaterdagmiddag ook per e mail haar klanten. Het bericht benadrukt dat de Engelstalige e mail niet van de Postbank afkomstig is en de ontvangers wordt nadrukkelijk verzocht niet op het verzoek in te gaan. De Waarschuwingsdienst, die op initiatief van het ministerie van Economische Zaken bedrijven en particulieren attendeert op nieuwe virussen, liet zaterdag ook een waarschuwing uitgaan.
De valse e mails zijn verzonden naar klanten, maar ook naar mensen die geen rekening hebben bij de Postbank. Momenteel probeert de Postbank de Russische internetpagina gesloten te krijgen en onderzoekt zij of er gedupeerden zijn. Vooralsnog heeft zich volgens de woordvoerster nog niemand gemeld. De Postbank zal overigens nooit per e mail vragen om bankgegevens. Daarbij komt dat de bank klanten nooit in het Engels benadert. Om die redenen roken veel klanten waarschijnlijk bij het zien van de e mail al onraad, waardoor ze de aanwijzingen niet hebben opgevolgd.
Uit een rapport van virusbestrijder McAfee uit 2004 over de risico’s in de computerwereld, werd het phishing aangeduid als gevaarlijkste nieuwkomer op het gebied van cybercriminaliteit. „In Nederland zijn grote phishing aanvallen nog niet waargenomen, maar dat kan nog komen”, zo zei antivirusspecialist M. van Oers begin dit jaar.