Nieuws  |  

29.09.2026

Factuurfraude via gehackte mailboxen: zo bescherm je jezelf

Heb je een vraag over dit artikel?
Contacteer ons hier!

Cyberveiligheid

Cybercriminelen gaan steeds overtuigender te werk. In recente dossiers zagen we hoe één buitgemaakt wachtwoord leidde tot een misbruikte mailbox en gemanipuleerde facturen op naam van Titeca. Hoe verloopt zo’n aanval, en hoe bescherm je je ertegen?

Waarom we je hierover informeren

De voorbije periode hebben we verschillende klanten bijgestaan van wie de mailbox werd misbruikt nadat hun wachtwoord via phishing was onderschept. De aanvallers gingen daarna op zoek naar lopende conversaties en facturen, en probeerden betaalgegevens te wijzigen.

Zowel de oorzaak als de inbreuk situeerde zich telkens buiten de systemen van Titeca. Als vertrouwenspersoon informeren we je echter graag proactief, zodat je verdachte signalen sneller herkent en betalingen veilig kunt verwerken.

Hoe verloopt zo’n aanval?

1

Het wachtwoord wordt buitgemaakt. Via een phishingbericht krijgt de aanvaller toegang tot een mailbox. Dat gebeurt meestal ongemerkt.

2

De aanvaller kijkt mee. Zonder multifactorauthenticatie (MFA) kan hij ongestoord vertrouwde contacten, lopende gesprekken en facturen doorzoeken.

3

Een bericht of factuur wordt gemanipuleerd. De aanvaller onderschept of imiteert een bestaande factuur, bijvoorbeeld met een ander rekeningnummer.

4

De betaling gaat naar de verkeerde rekening. Omdat het bericht uit een vertrouwde context komt, lijkt het legitiem. Dat kan gaan om betalingen aan de overheid, aan Titeca of aan andere partners.

Wat doet Titeca?

•We beveiligen onze eigen e-mailsystemen met de technische maatregelen die vandaag beschikbaar zijn.
•We analyseren gemelde incidenten en helpen betrokken klanten waar mogelijk om de situatie in kaart te brengen.
•We volgen terugkerende fraudepatronen op en informeren je wanneer dat nodig is.
•We zetten in op veiligere kanalen om te factureren en te betalen, zoals Peppol en domiciliëring.

Zo bescherm je jezelf: 7 tips

1

Activeer MFA op al jouw mailboxen.

Een wachtwoord alleen volstaat niet als het wordt onderschept of hergebruikt. Jouw e-mailprovider (Telenet, Proximus, Gmail, Microsoft 365 …) of jouw IT-partner kan je helpen bij de configuratie.

2

Controleer elke wijziging van rekeningnummer via een tweede, onafhankelijk kanaal.

Bel jouw vaste contactpersoon op een nummer dat je al kent en vraag een expliciete bevestiging.

3

Vergelijk de begunstigde met de betaalgegevens.

Neem elke waarschuwing van jouw bank bij de controle van naam en rekeningnummer ernstig.

4

Kies voor veiligere kanalen.

Gebruik waar mogelijk Peppol, of activeer domiciliëring voor jouw betalingen aan Titeca.

5

Wees alert voor typische signalen.

Denk aan tijdsdruk, een ongewone schrijfstijl, onverwachte bijlagen of links en verzoeken om geheimhouding.

6

Twijfel je? Klik niet, betaal niet en antwoord niet.

Neem contact op via een ander, vertrouwd kanaal. Gebruik dus nooit de contactgegevens uit het verdachte bericht zelf.

7

Meld het onmiddellijk.

Waarschuw jouw organisatie of IT-partner en de betrokken leverancier. Heb je al een verdachte betaling uitgevoerd? Contacteer dan zo snel mogelijk jouw bank.

Twijfel je over een factuur van Titeca?

Zie je een gewijzigd rekeningnummer zonder duidelijke reden? Neem dan contact op met jouw vertrouwde contactpersoon of klantverantwoordelijke via de gegevens die je al kent. We controleren het graag samen met je.