CM gaat actief op jacht naar nepsites om phishing te stoppen

11 mrt , 7:00Binnenland
CM
In een tijd waarin cybercriminelen steeds driester te werk gaan, wacht de Christelijke Mutualiteit (CM) niet langer lijdzaam af. Het ziekenfonds heeft een proactief plan gelanceerd om phishingbendes de pas af te snijden nog vóór ze hun eerste slachtoffer maken. In plaats van enkel te reageren op klachten, gaat CM nu zelf als "digitale detective" het internet afspeuren naar malafide kopieën van hun eigen platformen.

De jacht op nepdomeinen

Criminelen gebruiken vaak domeinnamen die sprekend lijken op de officiële sites van de CM (zoals cm-belgie.be in plaats van cm.be) om persoonlijke gegevens en bankdetails buit te maken. Stefan Van Gansbeke, directeur bij CM, legt uit dat de organisatie deze nepsites nu opspoort in de kiem.
Zodra een frauduleuze website wordt ontdekt, wordt deze direct gemeld bij het Centrum voor Cybersecurity België (CCB). Via het zogenoemde BAPS-systeem kunnen deze sites razendsnel offline worden gehaald. Het doel is simpel: de infrastructuur van de oplichter vernietigen voordat er een phishingmail wordt verstuurd.

Gedaan met de "gevaarlijke mail"?

Naast het jagen op websites, wil CM de kwetsbare e-mailcommunicatie stap voor stap afbouwen. Er wordt zwaar geïnvesteerd in beveiligde alternatieven:
  • De CM-app: Belangrijke documenten en meldingen verschijnen direct in de app, waar inloggen via biometrie of pincode verplicht is.
  • Mijn CM-dossier: Een afgeschermd platform voor alle persoonlijke communicatie, waardoor de noodzaak voor links in e-mails wegvalt.
  • BIMI-technologie: Voor de mails die wel nog verstuurd worden, gebruikt CM 'Brand Indicators for Message Identification'. Hierdoor ziet de ontvanger direct een officieel en gecertificeerd logo in zijn inbox, wat echtheid garandeert.

"Vishing" is het nieuwe phishing

De actie van de CM komt geen dag te vroeg. De bankenfederatie Febelfin waarschuwt voor een explosie van 'vishing' (voice phishing). Hierbij word je gebeld door een zogenaamde medewerker die je met een overtuigend verhaal onder druk zet om een overschrijving te doen naar een "veilige rekening" of om een code te bevestigen via de itsme-app.
Ook de Belgische overheid en andere spelers scherpen de regels aan. Zo voert itsme een waarschuwingsscherm in wanneer de app merkt dat je tijdens een telefoongesprek een actie moet bevestigen. Bovendien komt er een wettelijke "bedenktijd" van vier uur wanneer je je banklimieten online verhoogt — een cruciale pauze die slachtoffers de tijd geeft om tot bezinning te komen en de fraude te stoppen.
loading

Loading