Evil twin phishing
Evil twin phishing melden via Centraal Meldpunt: Meld.nl.
Evil Twin Phishing
Evil twin phishing is een geavanceerde vorm van cyberaanval waarbij criminelen een vals draadloos netwerk (Wi-Fi hotspot) opzetten dat er exact uitziet als een legitiem en vertrouwd netwerk, bijvoorbeeld “Starbucks_Free_WiFi” of “Airport_Guest”. Slachtoffers maken vaak automatisch verbinding met het nepnetwerk omdat hun apparaten het sterkste signaal verkiezen, of omdat de naam volledig overeenkomt. Wanneer men verbinding maakt met deze kwaadaardige hotspot, kan de aanvaller moeiteloos al het dataverkeer van het slachtoffer onderscheppen, zoals wachtwoorden, bankgegevens en e-mails. De hacker kan ook een valse aanmeldpagina tonen (captive portal) om extra inloggegevens te stelen of malware te installeren. Evil twin-aanvallen zijn berucht in drukke, openbare ruimtes en zijn eenvoudig op te zetten met vrij beschikbare tools als Wi-Fi Pineapple. In Nederland valt deze aanval onder artikel 138ab Sr (computervredebreuk), artikel 326 Sr (oplichting), artikel 225 Sr (valsheid in geschrifte) en bij identiteitsdiefstal ook artikel 231b Sr. Bij inbreuken op persoonsgegevens is de AVG van toepassing.
Soorten evil twin-aanvallen
| Soort | Toelichting | Signalering |
|---|---|---|
| Nep-WiFi-netwerken | Vals toegangspunt met identieke naam (SSID) als een betrouwbaar netwerk | Onverwacht onbekende of dubbele netwerknamen, sterk signaal |
| Man-in-the-middle-aanval | Gegevens onderscheppen tussen gebruiker en internet | Verdachte logins, waarschuwingen over sessieovername |
| Nep-aanmeldpagina’s | Valse captive portals die inloggegevens stelen | Extra inlogverzoeken, visueel afwijkende of verdachte loginpagina’s |
Juridische basis
Artikel 138ab Sr | Artikel 326 Sr | Artikel 225 Sr | Artikel 231b Sr | Algemene Verordening Gegevensbescherming (AVG)
Impact evil twin phishing
| Betrokkene | Effect |
|---|---|
| Individuen | Financiële schade (€1.000–€50.000+), identiteitsdiefstal, stress |
| Bedrijven | Reputatieschade, boetes tot €20 miljoen (AVG), downtime |
| Maatschappij | Jaarlijks meer dan €10 miljard schade, erosie van vertrouwen |
Belang van anonimiteit bij melden
Meld.nl biedt een veilige en anonieme meldmogelijkheid die het eenvoudig maakt voor slachtoffers en getuigen om kwaadwillende netwerken of gerelateerde incidenten te signaleren. De Wet bescherming klokkenluiders waarborgt bescherming voor melders.
Wanneer Cybercrime Advocaat inschakelen
-
Bij vermoeden of constatering van diefstal van (inlog)gegevens via wifi
-
Bij financiële of identiteitsfraude als gevolg van de aanval
-
Voor juridische ondersteuning bij civiele of strafrechtelijke procedures
-
Bij adviseringsvraagstukken over beveiligings- en privacyregels
-
Bij schadeclaims en belangenbehartiging
Taken advocaat
Juridisch advies | Procesbegeleiding | Vertegenwoordiging | Forensisch bewijsbeheer | Schaderegeling | Mediation
(Contra) (Forensisch) (Digitaal) Onderzoek
Onafhankelijk digitaal forensisch onderzoek naar interceptie van netwerkverkeer is essentieel voor het veilig stellen van bewijs en het herkennen van gehackte of gespoofde netwerken.
Meld.nl biedt een veilige route voor anonieme meldingen van cybercrime. Elk signaal, hoe klein ook, kan cruciaal zijn. Na afhandeling wordt melding verwijderd. Voor effectieve behartiging van de gerechtigde belangen is inzet van een Cybercrime advocaat essentieel.
Meld.nl kan op dit moment geen meldingen verwerken; excuses voor het ongemak.