Geen inbraak maar inlog
Tegenwoordig gaat een hacker heel anders te werk dan voorheen. Waar eerst werd gepoogd een inlog te kraken door automatisch talloze keren in te loggen wordt er nu misbruik gemaakt van het vertrouwen van eindgebruikers door middel van logo’s of herkenbare elementen van originele inlog portalen. Dit begint vaak met een e-mail waarin wordt uitgenodigd om ergens voor in te loggen. Eenmaal op het inlog portaal vult de eindgebruiker onwetend zijn inlog gegevens in en krijgt dan een melding dat er wat is fout gegaan en het later nog een keer te proberen. Door deze actie heeft de hacker nu zonder al te veel moeite wel de inlog van de eind gebruiker verkregen. Deze inlog wordt dan niet meteen gebruikt om data afhandig te maken of te gijzelen maar zal nu vanuit dit account weer andere relaties te overtuigen in te loggen op het nep portal. Hierdoor komt de hacker op twee fronten vertrouwelijk over, een door een e-mail te sturen vanuit een bekende relatie en vervolgens in te laten loggen op een herkenbaar portal. Uiteindelijk zal de hacker toegang verkrijgen tot pas echt belangrijke informatie en of bestanden en gaat dan pas aan de slag met het aanrichten van schade. Een hacker breekt dus niet meer in maar logt gewoon in.
Dit is heel eenvoudig te voorkomen door een aanpassing toe te voegen aan de manier van inloggen namelijk twee stap authenticatie, wil je daar meer over weten neem dan contact op met Zound ICT over de mogelijkheden.