Bank-phishing: KBC.be
Hoe het in België zit weet ik niet, maar in NL: "Schade bankhelpdeskfraude in meeste gevallen NIET vergoed door bank" (https://www.security.nl/posting/894602/Schade+bankhelpdeskfraude+in+meeste+gevallen+niet+vergoed+door+bank).
KBC biedt een verzekering tegen dat soort fraude, maar ik zou de kleine lettertjes heel goed lezen voordat u daar geld aan uitgeeft: https://www.kbc.be/particulieren/nl/verzekeren/gezin/cybersecure-verzekering.html.
Terug naar phishing: vraag uzelf altijd als éérste af of de websitenaam (ook bekend als domeinnaam) écht van de organisatie is die in de webpagina (en vaak aan een bericht aan u) werd gesuggereerd. Hoe u websitenamen moet interpreteren beschreef ik in https://infosec.exchange/@ErikvanStraten/114789716360124891.
De phishing-website waarvan ik hieronder screenshots toon, is waarschijnlijk van dezelfde criminelen als de Proximus.be nepsite die ik gisteren beschreef (in https://infosec.exchange/@ErikvanStraten/114795364532295065).
De screenshot links is gemaakt direct na openen, rechts na het drukken op "Vraag nu aan".
Of u, na invullen, met Itsme (*) moet authenticeren weet ik niet, maar als u zo'n pagina invult weten cybercriminelen veel van u en is de kans groot dat zij u gaan bellen. Zij doen zich dan voor als bankmedewerker of politieagent en vertellen bijvoorbeeld dat criminelen toegang tot uw rekening proberen te krijgen, en vragen u of u recentelijk vertrouwelijke persoons- en bank-gegevens heeft ingevuld op een website.
En dat heeft u; helaas klinkt daarom zo'n verhaal van de beller voor veel mensen geloofwaardig. En zodra nette mensen zich schuldig voelen omdat zij zich realiseren dat zij iets onverstandigs hebben gedaan, zijn zij veel gevoeliger voor manipulatie.
(*) M.b.t. Itsme, uit https://www.security.nl/posting/895012/Belgische+banken+waarschuwen+klanten+voor+social+engineering van vandaag:
"Belgische banken waarschuwen klanten voor social engineering, waarbij oplichters transacties via online identificatie-app itsme goedgekeurd proberen te krijgen."