Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

Meer claims door nepmail dan door ransomware

04 september 2019 - 11:23ActueelSecurity & Awareness
Diederik Toet

Van alle soorten cybercriminaliteit leiden zakelijke nepmails tot de meeste verzekeringsclaims. Voor het eerst ontving verzekeraar AIG in 2018 daarvan meer claims dan van ransomware en datalekken.

23 procent van de claims die AIG het afgelopen jaar naar aanleiding van cybercrime ontving, betreffen de kosten veroorzaakt door zakelijke nepmailtjes. Het is de eerste keer dat deze categorie meer claims opleverde dan ransomware (18 procent) en externe datalekken (14 procent).

Meestal zijn zakelijke nepmails het gevolg van een phishingbericht. Zo’n bericht is voorzien van een link of een schadelijke bijlage waarmee criminelen de inloggegevens van de inbox ontfutselen. Het gebeurt volgens de verzekeraar nog vaak dat mensen in phishing trappen. Criminelen doen vooraf goed onderzoek en weten precies hoe zij het slachtoffer kunnen overtuigen. Social engineering is hiervoor de gebruikelijke term.

Ceo-fraude

Zodra de criminelen toegang tot de inbox hebben, kunnen ze namens de gedupeerde e-mailtjes versturen en ontvangen. Bijvoorbeeld om betaalopdrachten te geven. Ook sturen ze steeds vaker uit naam van de directie of leverancier interne verzoeken om geld over te maken of gevoelige gegevens te delen. Dit wordt ceo-fraude genoemd en komt ook in Nederland voor, bij kleine en grote organisaties.

De ongeoorloofde toegang tot iemands zakelijke mailadres betekent ook dat criminelen erin kunnen grasduinen naar informatie over klanten, medewerkers, belastingaangiften en bedrijfsgeheimen. Die proberen ze dan online te verkopen, want financieel gewin is vaak het enige motief, aldus AIG.

Zakelijke en financiële dienstverlening

Het zijn vooral bedrijven in de zakelijke dienstverlening en in de financiële sector die bij de verzekeraar een claim neerlegden naar aanleiding van misbruik van nepmails en ceo-fraude. Volgens AIG komt dit doordat deze bedrijven relatief populair zijn bij cybercriminelen. Zij slaan hun slag het liefst waar ze het meeste geld kunnen verdienen.

AIG is een internationale verzekeringsmaatschappij die ook actief is in Nederland. De verzekeraar heeft polissen waarbij veel kosten door misbruik van zakelijke nepmails en ceo-fraude zijn gedekt. Het gaat onder meer om de kosten van forensisch onderzoek om vast te stellen of het om digitale inbraak gaat en welke gegevens zijn buitgemaakt. Ook juridische bijstand bij het melden van de inbraak is gedekt. De vergoeding voor het financieel verlies door nepmails en ceo-fraude is beperkt.

Het onderzoek van AIG betreft ruim 1100 schadeclaims die het bedrijf tussen 2013 en eind 2018 ontving in de regio EMEA. De Amerikaanse verzekeraar noemt de categorie nepmailtjes en ceo-fraude zelf ‘business email compromise’ ofwel BEC.

Meer over

CybercrimeDienstenPhishing

Deel

Fout: Contact formulier niet gevonden.

Meer lezen

OpinieSecurity & Awareness

Zo bijt je nooit meer in een phishingmail

ActueelSecurity & Awareness

‘Phishing blijft het grootste veiligheidsprobleem’

rechter rechtszaak rechtbank
ActueelSecurity & Awareness

Mondelez daagt verzekeraar om vergoeding NotPetya

ActueelOverheid

Gemeente Willebroek slachtoffer van ransomware-aanval

dark web
ActueelSecurity & Awareness

Weefgetouwenfabrikant Picanol plat na cyberaanval

OpinieInnovatie & Transformatie

Info-drones en het vlindereffect van ransomware

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Populaire berichten

Meer artikelen

Footer

Direct naar

  • Kennisbank
  • Computable Awards
  • Colofon
  • Cybersec e-Magazine

Producten

  • Adverteren en meer…
  • Persberichten

Contact

  • Contact
  • Nieuwsbrief

Social

  • Facebook
  • X
  • LinkedIn
  • YouTube
  • Instagram
© 2025 Jaarbeurs
  • Disclaimer
  • Gebruikersvoorwaarden
  • Privacy statement
Computable.be is een product van Jaarbeurs