Top-5 cyberdreigingen waar bankensector tijdens pandemie mee zijn geconfronteerd

Cyberdreigingen zijn er altijd al geweest sinds internet geboren is. Echter tijdens de Corona pandemie zijn het aantal cyberaanvallen drastisch gestegen. Niet alleen het Coronavirus piekte, maar ook de cybercriminaliteit wereldwijd. Met name stond de bankensector voor tal van uitdagingen toen de pandemie zich over de hele wereld verspreidde.

Veel banken leerden hoe bekwaam hun personeel was om te werken vanaf een externe locatie, dus buiten de muren van de bank. Met de juiste technologieën en veiligheidsmaatregelen is thuiswerken voor veel werknemers een goed alternatief om toch hun werk voort te zetten. Via een beveiligde werkomgeving hebben de werknemers toegang tot online banksystemen en bestanden.

Vpn verbinding

Banken zijn altijd al het doelwit geweest van cybercriminaliteit, omdat er bij banken veel persoonlijke gegevens te halen is. Data van de klanten en financiële gegevens wel te verstaan. Dit is de top-5 waar de bankensector tijdens de pandemie mee te maken heeft gehad en nog steeds heeft.

1. Overname bankaccount

Overname van een bankaccount vindt plaats wanneer een crimineel toegang krijgt tot het account van een andere persoon en informatie erover wijzigt. Denk hierbij aan het wijzigen van een woonadres of e-mailadres dat eraan is gekoppeld. De echte eigenaar van het account ontvangt geen updates over zijn/haar account omdat de communicatie wordt omgeleid naar de cybercrimineel.

2. Thuiswerken

Thuiswerken is een ander cyberrisico voor banken. Omdat meer mensen thuis moeten blijven om te voldoen aan overheidseisen om de verspreiding van COVID-19 te vertragen, werken veel bankmedewerkers op afstand. Een beveiligde thuiswerk omgeving is daarom van groot belang. Als ze thuis geen beveiligd netwerk hebben, hebben criminelen mogelijk toegang tot gevoelige gegevens.

3. Identiteitsfraude

Identiteitsfraude is het opzettelijk misbruiken van identificatie gegevens van personen, zoals DigiD, inlog- en creditcardgegevens. Identiteitsfraude is gemakkelijker online te plegen, omdat er minder obstakels zijn voor deze misdaad. Een persoon met een gestolen creditcard kan bijvoorbeeld makkelijk online producten kopen die hij of zij niet persoonlijk zou kunnen kopen vanwege de EMV chip beveiliging.

Door een bank te hacken, kan een internet crimineel de identiteit van meerdere klanten stelen zonder ooit persoonlijk in contact te komen met het slachtoffer. Daardoor is deze vorm van cybercriminaliteit aantrekkelijk voor hackers.

4. Geautomatiseerde malware bedreigingen

Een ander cyberdreiging voor banken zijn de geautomatiseerde malware bedreigingen. Deze programma’s voeren kwaadaardige codes in via geautomatiseerde tools zoals internetbots. Ze hebben de unieke eigenschap om zich voort te planten. Een virus of malware kan zich aan vrijwel elk type bestand hechten en wordt verspreid terwijl deze bestanden van de ene naar de andere computer worden gekopieerd en verzonden.

Naast dat dit virus zich kan voortplanten, hebben bepaalde computervirussen/malware nog iets anders gemeen. Namelijk een softwareroutine die het schadelijke deel van het virus in werking stelt. Sommige virussen kunnen alleen berichten of afbeeldingen weergeven, terwijl andere het vermogen hebben om bestanden te vernietigen, de vaste schijf te formatteren of andere schade toe te brengen.

5. Phishing e-mail

Phishing e-mails bevatten links die je vervolgens naar een frauduleuze website sturen die niet van de bank is. Als lezer ziet de e-mail eruit alsof het van de bank is. Je klikt op de link en gaat naar de website van de cybercrimineel. Zodra je daar jouw gegevens achterlaat heeft de hacker deze in zijn bezit. Met deze gegevens kan de cybercrimineel veel kwaad doen, zoals het eerdergenoemde identiteitsfraude. Let daarom altijd goed op, klik nooit zomaar op een link in een e-mail. Geef geen pincodes of wachtwoorden af.

Wat kan de banksector doen aan cyberdreigingen?

De banken kunnen zelf veel maatregelen nemen om zich te beschermen tegen cyberdreigingen.

1. Gebruik een zakelijke VPN

Banken kunnen eenvoudig zorgen voor een veilige internetverbinding door het gebruik van een zakelijk VPN verbinding. Hierdoor is de verbinding via het internet afgeblokt voor hackers. Deze maatregel is overigens ook van toepassing voor de thuiswerkende bankmedewerkers. Zodat medewerkers vanuit huis het bedrijfsnetwerk veilig kunnen benaderen.

2. Communicatie over gebruik van juiste app of website

Informeer klanten dat zij erop moeten letten dat ze de juiste bank app of website gebruiken voordat zij zich aanmelden. Communiceer hierover via diverse kanalen. Per brief, e-mail en social media.

3. Hoge veiligheidsprocedures

Banken kunnen zorgen voor de hoogste veiligheidsprocedures. Naast antivirus en malware programma’s moet er voor het personeel ook protocollen zijn waar zij zich aan moeten houden. Bijvoorbeeld een vereiste van een sterk wachtwoord ten behoeve van het inloggen op het banksysteem. Gebruik van data encryptie software voor extra beveiliging van bestanden op de netwerkschijf en Cloud omgeving.

Waar kan je zelf op letten bij bank cyberfraude?

Naast dat banken de hoogste veiligheidsmaatregelen nemen ten aanzien van cyberdreigingen, kan je zelf als bankcliënt ook verstandig meedenken.

  • Controleer of je de juiste app of website gebruikt voordat jij je aanmeldt bij de bank.
  • Leer hoe je een phishing e-mail herkennen. Mocht er een phising e-mail rondgaan over de bank, zal de bank je hierover via verschillende kanalen informeren.
  • Gebruik als klant nooit een openbare wifi om toegang te krijgen tot online of mobiel bankieren.
  • Gebruik een multi-factor verificatie om in te loggen bij de bank.
  • Werk je wachtwoorden regelmatig bij en vermijd het gebruik van één wachtwoord voor alle bankwebsites en andere inlogs.
  • Voer altijd direct software updates uit.

    Vergeet nooit dat de cybercriminelen altijd op zoek zijn naar een kans om ergens binnen te komen. Het is eigenlijk een kat en muisspel voor zowel de bedrijven als particulieren. Echter door verstandig na te denken, gebruik te maken van een beveiligde verbinding zoals VPN en je software up-to-date te houden, wordt het voor de cybercriminelen wel een stuk moeilijker om in te breken.