man-in-the-middle-attack
Man-in-the-middle-attack melden via Centraal Meldpunt: Meld.nl.
Man-in-the-Middle (MITM) Attack
Een man-in-the-middle (MITM) aanval is een cyberaanval waarbij een aanvaller zich ongemerkt tussen twee communicerende partijen nestelt om de uitgewisselde informatie te onderscheppen, te lezen, te manipuleren of door te sturen zonder dat één van beiden het doorheeft. De aanvaller fungeert als een ’tussenpersoon’ die de communicatie kan afluisteren en zelfs aanpassen. Dit kan voorkomen bij e-mail, internetverkeer, mobiele communicatie en andere digitale kanalen. MITM-aanvallen worden vaak uitgevoerd via technieken zoals ARP-spoofing, DNS-spoofing, en het opzetten van malafide Wi-Fi-netwerken (zoals evil twin hotspots). Deze aanvallen bedreigen de vertrouwelijkheid en integriteit van informatie en kunnen leiden tot identiteitsdiefstal, financiële schade en inbreuken op de privacy. In Nederland worden MITM-aanvallen strafrechtelijk aangepakt onder artikelen zoals 138ab (computervredebreuk), 139c (illegaal aftappen), 350a (gegevensmanipulatie) en AVG-bepalingen voor datalekken. Meld.nl biedt een anonieme meldmogelijkheid voor dergelijke incidenten, wat belangrijk is voor opsporing en preventie.
Soorten Man-in-the-Middle-aanvallen
| Soort | Toelichting | Signalen |
|---|---|---|
| Evil Twin Wi-Fi | Malafide Wi-Fi hotspot met naam van legitiem netwerk | Veiligheidswaarschuwing, onverwachte verbindingen |
| ARP-spoofing | Verandering van het ARP-cache om verkeer om te leiden | Vertraagde verbinding, onbekende apparaten in netwerk |
| DNS Spoofing | Vervalsing van DNS-antwoorden om naar nep-sites te leiden | SSL-waarschuwingen, omleiding naar verdachte websites |
| HTTPS Spoofing | Vervalste SSL-certificaten om encryptie te omzeilen | Veiligheidssleutel ontbreekt, waarschuwingen in browser |
| Session Hijacking | Overname van actieve sessie zonder credentials | Ongeoorloofde transacties, plotselinge accountwijzigingen |
Juridische basis
Artikel 138ab Sr | Artikel 139c Sr | Artikel 350a Sr | Algemene Verordening Gegevensbescherming (AVG)
Impact van MITM-aanvallen
| Betrokkene | Effect |
|---|---|
| Individuen | Identiteitsdiefstal, financiële schade, emotionele belasting |
| Bedrijven | Downtime, reputatieschade, mogelijke boetes tot €20 miljoen |
| Maatschappij | Verlies van vertrouwen, risicotoename voor vitale sectoren |
Belang van anonimiteit
Meld.nl biedt een veilig en anoniem kanaal voor het melden van MITM-aanvallen, wat de bescherming van melders garandeert en opsporing bevordert. De Wet bescherming klokkeniers biedt juridische bescherming.
Wanneer Cybercrime Advocaat inschakelen
-
Bij vermoeden of detectie van MITM-aanvallen
-
Bij klachten over identiteitsdiefstal of financiële fraude
-
Voor juridische begeleiding bij datalekken en schadeclaims
-
Bij advisering over AVG-compliance en strafrechtelijke aspecten
-
Voor belangenbehartiging in straf- of civiele procedures
Taken advocaat
Juridisch advies | Procesbegeleiding | Vertegenwoordiging | Bewijsbeheer | Schaderegeling | Mediation
(Contra) (Forensisch) (Digitaal) Onderzoek
Onafhankelijke forensische expertise is cruciaal voor het detecteren, analyseren en rapporteren van MITM-aanvallen voor juridische doeleinden.
Meld.nl biedt een veilige route voor anonieme meldingen van Cybercrime. Elk signaal is belangrijk. Na afhandeling wordt melding verwijderd. Juridische bijstand is essentieel.
Meld.nl kan op dit moment geen meldingen verwerken; excuses voor het ongemak.