HTTPS phishing
HTTPS phishing melden via Centraal Meldpunt: Meld.nl.
HTTPS Phishing
HTTPS phishing is een techniek waarbij criminelen een valse website met een geldig HTTPS-certificaat maken om het vertrouwen van gebruikers te winnen en gevoelige gegevens zoals inlogcodes en creditcardgegevens te stelen. Omdat browsers vaak het ‘groene slotje’ tonen bij HTTPS, wekt de nagemaakte site een gevoel van veiligheid, hoewel het een frauduleuze site is. Deze phishing-aanvallen vinden vaak plaats via misleidende e-mails of sms-berichten die gebruikers naar de nepwebsites leiden. Criminelen gebruiken subtiele verschillen in domeinnamen (bijvoorbeeld amaz0n-secure.com in plaats van amazon.com) en gratis SSL-certificaten om authenticiteit te suggereren. Signalen van HTTPS phishing zijn onder andere onverwachte verzoeken om inloggegevens, meldingen van misbruik, verdachte transacties, en kleine taalfouten op de website. Het is strafbaar onder artikel 326 Sr (oplichting), artikel 225 Sr (valsheid in geschrifte) en artikel 138ab Sr (computervredebreuk bij hacking). Bij datalekken geldt ook de AVG met boetes tot €20 miljoen.
Soorten HTTPS Phishing
| Onderwerp | Toelichting | Signalen |
|---|---|---|
| Nepwebsites met HTTPS | Valselijke sites met HTTPS-certificaat en groen slotje | Subtiele URL-fouten, ongevraagde inlogverzoeken |
| Phishing via e-mail/sms | Berichten met links naar nagemaakte inlogpagina’s | Onverwachte berichten, verdachte links |
| SSL-misbruik | Gebruik van gratis certificaten voor schijnveiligheid | Websites die ogenschijnlijk veilig lijken maar vals zijn |
| Doelgerichte phishing | Spear phishing gericht op specifieke organisaties of personen | Gepersonaliseerde e-mails die vertrouwen wekken |
Juridische basis
Artikel 326 Sr | Artikel 225 Sr | Artikel 138ab Sr | Algemene Verordening Gegevensbescherming (AVG)
Impact HTTPS Phishing
| Betrokkene | Effect |
|---|---|
| Individuen | Financiële schade (€1.000–€50.000+), emotionele stress, identiteitsdiefstal |
| Bedrijven | Reputatieverlies, boetes tot €20 miljoen (AVG), downtimekosten (€5.000–€50.000) |
| Maatschappij | Jaarlijks €10+ miljard economische schade, ondermijning van digitaal vertrouwen |
Belang van anonimiteit bij melden
Meld.nl biedt een veilige en anonieme mogelijkheid om cybercrimesignalen zoals HTTPS phishing te melden, wat leidt tot betere detectie en bescherming. De Wet bescherming klokkenluiders beschermt melders tegen represailles.
Wanneer Cybercrime Advocaat inschakelen
-
Bij phishingaanvallen met ernstig financieel of privacyverlies
-
Bij grootschalige en georganiseerde phishingcampagnes
-
Voor juridische bijstand bij strafrechtelijke en civiele procedures
-
Bij ondersteuning bij AVG-melding en compliance
-
Voor belangenbehartiging en schadevergoeding
Taken advocaat
Juridisch advies | Procesbegeleiding | Vertegenwoordiging | Bewijsbeheer | Schaderegeling | Mediation
(Contra) (Forensisch) (Digitaal) Onderzoek
Onpartijdige digitale forensische onderzoeken zijn essentieel voor het vaststellen van phishingpraktijken, bewijsmateriaal en preventie.
Meld.nl biedt een veilige route voor anonieme meldingen van Cybercrime. Elk signaal kan cruciaal zijn. Na afhandeling wordt de melding verwijderd. Juridische ondersteuning door een Cybercrime advocaat is essentieel.
Meld.nl kan op dit moment geen meldingen verwerken; excuses voor het ongemak.