Cyberveiligheid
Cybercriminelen gaan steeds overtuigender te werk. In recente dossiers zagen we hoe één buitgemaakt wachtwoord leidde tot een misbruikte mailbox en gemanipuleerde facturen op naam van Titeca. Hoe verloopt zo’n aanval, en hoe bescherm je je ertegen?
Waarom we je hierover informeren
De voorbije periode hebben we verschillende klanten bijgestaan van wie de mailbox werd misbruikt nadat hun wachtwoord via phishing was onderschept. De aanvallers gingen daarna op zoek naar lopende conversaties en facturen, en probeerden betaalgegevens te wijzigen.
Zowel de oorzaak als de inbreuk situeerde zich telkens buiten de systemen van Titeca. Als vertrouwenspersoon informeren we je echter graag proactief, zodat je verdachte signalen sneller herkent en betalingen veilig kunt verwerken.
Hoe verloopt zo’n aanval?
Het wachtwoord wordt buitgemaakt. Via een phishingbericht krijgt de aanvaller toegang tot een mailbox. Dat gebeurt meestal ongemerkt.
De aanvaller kijkt mee. Zonder multifactorauthenticatie (MFA) kan hij ongestoord vertrouwde contacten, lopende gesprekken en facturen doorzoeken.
Een bericht of factuur wordt gemanipuleerd. De aanvaller onderschept of imiteert een bestaande factuur, bijvoorbeeld met een ander rekeningnummer.
De betaling gaat naar de verkeerde rekening. Omdat het bericht uit een vertrouwde context komt, lijkt het legitiem. Dat kan gaan om betalingen aan de overheid, aan Titeca of aan andere partners.
Wat doet Titeca?
Zo bescherm je jezelf: 7 tips
Activeer MFA op al jouw mailboxen.
Een wachtwoord alleen volstaat niet als het wordt onderschept of hergebruikt. Jouw e-mailprovider (Telenet, Proximus, Gmail, Microsoft 365 …) of jouw IT-partner kan je helpen bij de configuratie.
Controleer elke wijziging van rekeningnummer via een tweede, onafhankelijk kanaal.
Bel jouw vaste contactpersoon op een nummer dat je al kent en vraag een expliciete bevestiging.
Vergelijk de begunstigde met de betaalgegevens.
Neem elke waarschuwing van jouw bank bij de controle van naam en rekeningnummer ernstig.
Kies voor veiligere kanalen.
Gebruik waar mogelijk Peppol, of activeer domiciliëring voor jouw betalingen aan Titeca.
Wees alert voor typische signalen.
Denk aan tijdsdruk, een ongewone schrijfstijl, onverwachte bijlagen of links en verzoeken om geheimhouding.
Twijfel je? Klik niet, betaal niet en antwoord niet.
Neem contact op via een ander, vertrouwd kanaal. Gebruik dus nooit de contactgegevens uit het verdachte bericht zelf.
Meld het onmiddellijk.
Waarschuw jouw organisatie of IT-partner en de betrokken leverancier. Heb je al een verdachte betaling uitgevoerd? Contacteer dan zo snel mogelijk jouw bank.
Twijfel je over een factuur van Titeca?
Zie je een gewijzigd rekeningnummer zonder duidelijke reden? Neem dan contact op met jouw vertrouwde contactpersoon of klantverantwoordelijke via de gegevens die je al kent. We controleren het graag samen met je.