Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Een halt toeroepen aan ceo-fraude

11 september 2018 - 09:123 minuten leestijdOpinieSecurity & Awareness

Een e-mail van de directeur op vrijdagmiddag: ‘Marleen, kun jij met spoed tienduizend euro overmaken naar onze Chinese leverancier?’. Het zou zomaar kunnen zijn dat financieel medewerker Marleen direct een overboeking doet naar het Chinese bankrekeningnummer dat de directeur erbij vermeld heeft. Het begin van een heleboel ellende.

Tegenwoordig ontvangt  één op de zes medewerkers met enige regelmaat een gespoofte e-mail. Het kan een bericht zijn als hierboven: zogenaamd afkomstig van de hoogste baas (of een andere niet-direct leidinggevende) met het verzoek geld over te maken of gevoelige informatie te verstrekken richting een zakenrelatie. In werkelijkheid gaat het geld naar een rekeningnummer van cybercriminelen. Deze vorm van social engineering staat bekend als ceo-fraude en komt steeds vaker voor.

Ingenieuze trucs

Uit een onderzoek van het Britse bedrijf Mimecast (dat onder meer e-mailbeveiliging levert) blijkt dat het aantal pogingen tot ceo-fraude afgelopen kwartaal met 80 procent is toegenomen ten opzichte van het eerste kwartaal van dit jaar. Het onderzoek is relevant omdat Mimecast ruim 140 miljoen e-mails beoordeelde, verzonden naar klanten wereldwijd. Daar zaten veertigduizend gespoofte e-mails tussen die de inbox van gebruikers hadden bereikt. Een aanzienlijke deel van die berichten bevatte geen malware, maar leek gewoon heel erg op een authentieke e-mail van een directeur (met het verzoek om geld over te maken of een wachtwoord door te geven). Het is het bewijs dat ingenieuze trucs van cybercriminelen ook de beste beveiliging kunnen omzeilen.

De enorme toename van het aantal pogingen tot ceo-fraude geeft aan dat cybercriminelen hier meer succes mee behalen dan met andere vormen van social engineering. Ook in Nederland moeten organisaties op hun hoede zijn, waarschuwt de politie. Zo werden afgelopen juni in korte tijd meerdere bedrijven in Nieuwerkerk aan den IJssel het slachtoffer van ceo-fraude. Ook de Nederlandse Vereniging van Banken maant tot voorzichtigheid. Omdat betalingen in het geval van ceo-fraude worden uitgevoerd door een gelegitimeerd persoon binnen de organisatie, wordt de schade niet vergoed door bank of verzekeraar. De verloren bedragen lopen uiteen van tienduizend euro tot meer dan honderdduizend euro per geval.

Voorzorgsmaatregelen

Hoe kunnen organisaties zich hiertegen wapenen? Het is verstandig om in elk geval de volgende voorzorgsmaatregelen te nemen:

  • Laat betalingen vooraf altijd door een tweede medewerker (liefst een leidinggevende) controleren.
  • Check bij buitenlandse overboekingen of het opgegeven rekeningnummer wel hoort bij het land waar de crediteur vandaan komt.
  • Neem telefonisch contact op met de directeur of leidinggevende van wie het verzoek zou komen (uiteraard niet middels een telefoonnummer in de verdachte e-mail) om een afwijkende betalingsopdracht te verifiëren.
  • Zorg dat er een procedure is om verdachte e-mails te melden bij de it-afdeling.
  • Stel medewerkers op de hoogte van deze vorm van cybercriminaliteit. Leer ze middels voorbeelden en testjes hoe ze verdachte e-mails kunnen herkennen en rapporteren.

Meer over

AuthenticatieCybercrimeMalware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Hoe raakt NIS2 ook jouw bedrijf?

    De nieuwe cyberregels voor het MKB in aantocht

    Computable.nl

    Soevereine cloud: regie behouden

    Hoe krijg je grip op data, compliance en continuïteit in een geopolitieke realiteit

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Scotty AI

    Scotty AI
    Pijl naar rechts icoon

    The Networkers B.V.

    Een betrouwbaar en veilig netwerk is essentieel in de zorg! (The Networkers B.V.)
    Pijl naar rechts icoon

    Schneider Electric

    Energie-efficiënt, powerdense stadsdatacenter met minimale ecologische impact (Switch Datacenters en Schneider)
    Pijl naar rechts icoon

    InSpark

    Betrouwbare stuurinformatie met een toekomstbestendig dataplatform op Fabric (SABA Adhesives en InSpark)
    Pijl naar rechts icoon

    InSpark

    Schaalbaar AI platform opent nieuwe wereld voor VDL (VDL Digital en InSpark)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    De QR-code als strategische sleutel vo...

    Productdata speelt een belangrijke rol binnen productieketens. Consumenten verwachten transparantie en ketenpartners vragen om betrouwbare informatie. En ook wet- en regelgeving stelt steeds hogere eisen aan de beschikbaarheid en kwaliteit...

    Meer persberichten

    Meer lezen

    Security & Awareness

    Meer claims door nepmail dan door ransomware

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs