Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Sextortion: de aanhouder wint

12 oktober 2018 - 10:154 minuten leestijdOpinieSecurity & Awareness
dr. Alastair Paterson
dr. Alastair Paterson

Misschien heb je gehoord over de recente opleving van phishing-aanvallen die in het teken staan van sextortion. Dit is een vorm van afpersing waarbij gedreigd wordt om webcambeelden van seksuele handelingen van het slachtoffer openbaar te maken. Vaak sturen cybercriminelen een wachtwoord van de ontvanger mee als bewijs dat diens computersysteem is gehackt.

Dit is geen nieuw fenomeen. Sinds eind 2017 komen er veel meldingen binnen van deze vorm van afpersing. Wat wel nieuw is, is de schaalomvang en de hardnekkigheid van de afpersers. Daarmee weten cybercriminelen succes te boeken. Wij analyseerden een steekproef van sextortion-mails. Het ging om meer dan 60.000 berichten naar 8.497 e-mailadressen. Hoe gingen de cybercriminelen nu precies te werk, en wat leverde het hen op?

Oude wachtwoorden leveren geld op
Alle geanalyseerde e-mailberichten vertoonden een vergelijkbaar patroon als in bovenstaande afbeelding. De phishing-campagne steekt als volgt in elkaar:

  1. Er werd een voor de gebruiker bekend wachtwoord mee verzonden als ‘bewijs’ dat diens computersysteem gehackt was;
  2. De twijfel die hierdoor bij de gebruiker ontstond, werd benut om hem of haar af te persen;
  3. De cybercriminelen beweerden over beelden te beschikken van het slachtoffer die seksuele handelingen uitvoerde tijdens het bekijken van internetporno;
  4. Het slachtoffer werd gevraagd om losgeld te betalen in de vorm van bitcoins via een bitcoin-adres.

Het ‘bewijs’ is natuurlijk flinterdun. Wachtwoorden zijn namelijk relatief eenvoudig te bemachtigen voor cybercriminelen. De meeste online diensten slaan wachtwoorden op in de vorm van gebruikersnaam, e-mailadres, een in een hash-code omgezet wachtwoord, enzovoorts. De wachtwoorden hebben dus maar zelden de vorm van platte tekst. Sommige diensten maken voor het beveiligen van wachtwoorden echter gebruik van zwakke hashing-algoritmes. Cybercriminelen die over voldoende tijd en middelen beschikken, kunnen in dat geval de wachtwoorden van gebruikers kraken. Vaak worden er overzichten met gekraakte wachtwoorden en bijbehorende e-mailadressen via fora op het dark web verkocht. En het is onvermijdelijk dat ze een keer openbaar worden gemaakt op het internet.

De ene hacker is de andere niet
Een aantal sextortion-campagnes was opvallend sterk gecoördineerd. Zo werden veel berichten verzonden via nieuw aangemaakte Outlook.com-adressen. De e-mailadressen kwamen niet voor in publieke overzichten van gelekte aanmeldingsgegevens. Dit wijst erop dat een aantal adressen speciaal voor de phishing-campagne werden gemaakt.

Een groot aantal van berichten leek daarentegen afkomstig te zijn van opportunistische hackers die weinig kaas gegeten hadden van grootschalige phishing-campagnes. Zij stuurden gebrekkig gestructureerde berichten de wereld in die gelukkig nooit langs een mailserver of spamfilter zouden komen.

De aanhouder wint
Deze sextorsion-berichten zijn makkelijk te herkennen en verdwijnen al snel in de prullenbak. Je zou dus denken dat ontvangers zich niet laten dwingen om losgeld te betalen. In twee maanden tijd detecteerden we echter ruim 60.000 sextorsion-berichten. Wanneer cybercriminelen maar genoeg phishing-mails de wereld in sturen, is de kans groot dat ze slachtoffers vinden die wel overstag gaan. Dit zijn vaak mensen die:

  • dezelfde wachtwoorden voor verschillende accounts gebruiken
  • recentelijk internetporno hebben bekeken
  • in het bezit zijn van een webcam

Binnen de steekproef werden 8.497 verschillende slachtoffers bestookt. Het zal dan ook geen verbazing wekken dat sommige hackers succes hadden. In 26 gevallen werd er losgeld betaald via de bitcoin-adressen. Hiermee is een totaalbedrag van 28.000 dollar gemoeid. Hoewel deze steekproef slechts een klein percentage vertegenwoordigt van alle ontvangers van sextortion-berichten, is het duidelijk dat de cybercriminelen nieuwe manieren uitproberen om munt te slaan uit gelekte inloggegevens.

Bluf
Als cybercriminelen écht toegang tot je computer zouden hebben, je wachtwoorden achterhalen en beelden via je webcam zouden vastleggen, is het onwaarschijnlijk dat sextortion hen de meeste winst oplevert. De kans is groter dat zij meekijken met je gebruik van bijvoorbeeld internetbankieren, zodat ze financiële informatie kunnen verzamelen en verkopen. Je kunt er dus vanuit gaan dat een sextortion-crimineel bluft.

Meer over

AuthenticatieCybercrimeDienstenHackingPhishing

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    OpinieSecurity & Awareness

    Pinautomaat slachtoffer cybercrime

    cybercrime
    ActueelInnovatie & Transformatie

    Mkb krijgt 1,2 miljoen voor bijles cybercrime

    Cybercrime
    ActueelCloud & Infrastructuur

    Cybercrime-as-a-service niet zo populair

    Cybersecurity
    OpinieSecurity & Awareness

    Meer geld nodig voor bestrijding cybercrime

    ALT misdaad
    AchtergrondInnovatie & Transformatie

    Wordt cybercrime nog veel erger?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs