Misbruik van e-mail is overal
Maar internetgebruikers weten niet waar ze ermee terecht kunnen
Maar internetgebruikers weten niet waar ze ermee terecht kunnen
Oktober is de Europese maand van de cybersecurity. In dat kader hebben wij het SIDN Panel gevraagd naar hun ervaringen met malafide e-mail. Daarmee bedoelen we mail met als doel de ontvanger direct of indirect schade te berokkenen. 141 panelleden reageerden. Bijna ieder panellid heeft te maken gehad met cybercrime via mail, maar slechts een klein deel denkt dat het rapporteren van malafide mails effect heeft. Ook zijn de meesten niet tevreden over de mogelijkheden om de malafide mails te rapporteren.
70% van de respondenten ontvangt dagelijks 1 tot 3 malafide e-mails in de inbox. Daarbij gaat het om berichten die niet automatisch in een map voor ongewenste mail belanden. 55% geeft aan dat de hoeveelheid malafide mail in de afgelopen 12 maanden gestegen is, maar 9% zag een afname. Malafide links en verdachte bijlagen komen het vaakst voor, maar in 30% van de gevallen gingen de verzenders verder en namen ze de identiteit van een relatie aan. Bijvoorbeeld om valse facturen te versturen.
Gevraagd naar de verschillende vormen van malafide mail geeft het panel aan bekend te zijn met vrijwel alle varianten, waarbij ransomware en identiteitsfraude als het meest bedreigend ervaren worden. Vooral die laatste lijkt sterk in opkomst. Cybercriminelen lijken hun doelwitten steeds vaker te benaderen met gepersonaliseerde mails die voorkennis van de ontvanger bevatten.
“Ik vind het heel eng als iemand zich voordoet als een ander. Ook als iemand zich voordoet als mij. De schade kan niet te overzien zijn.”
Lid SIDN Panel
Een klein deel van de beoogde doelwitten meldde de mail bij zijn provider, een meldpunt of de politie, waarbij die laatste optie maar heel sporadisch voorkwam. De voornaamste reden lijkt de schade te zijn: 90% van de mails leidt niet tot schade voor het doelwit en in dat geval kiest maar een klein deel ervoor om de poging te melden. Daar waar wel schade optrad meldde twee derde de mail bij de politie, provider of een meldpunt. Het meldpunt Fraudehelpdesk.nl werd daarbij het meest genoemd.
In het onderzoek hebben wij ook specifiek gevraagd naar de mogelijkheden om op te treden tegen dergelijke mails. De meerderheid van de panelleden was niet tevreden met de opties die er zijn om – met name - tegen phishing op te treden. Vaak genoemd werd het ontbreken van een duidelijk erkend meldpunt. Daarnaast wordt optreden tegen phishing door veel panelleden omschreven als ’dweilen met de kraan open’:
“Je kunt niets aan de oorzaak doen en dat voelt nogal machteloos. Ik vind dat er een meldpunt voor internetgebruikers moet komen, dat bij voldoende bewezen klachten een domein kan afsluiten.”
Lid SIDN Panel
Wel waren er ook positieve geluiden te beluisteren. Vooral de maatregelen van Google (Gmail) werden vaak in positieve zin genoemd.
In de meeste gevallen bestond de schade uit verloren geld, In de andere gevallen was het de daders erom te doen zich als het slachtoffer voor te doen door bijvoorbeeld zijn of haar Facebookpagina over te nemen of vanuit de mailbox contacten te benaderen met vragen om geld.
Tenslotte hebben wij ook gevraagd wat SIDN zou kunnen doen om malafide mails tegen te gaan. De meeste suggesties waren duidelijk: stel hogere eisen aan de houdergegevens bij domeinnaamregistratie en verbiedt proxy’s:
“Misschien toch de regels strenger maken voor .nl-domeinen en controleren wie de houder ervan is. Nu kun je nog relatief makkelijk een .nl-domein aanvragen onder een valse naam, een website optuigen met een Let’s Encrypt-certificaat en dan ziet het er al heel betrouwbaar uit allemaal. Ik snap dat 6 miljoen domeinhouders die zich ieder half jaar moeten 'melden' of zo om hun identiteit te controleren een hoop gedoe is. Maar minder anonimiteit zou wel goed zijn.
SIDN heeft proxyregistraties overigens per 1 oktober jl. verboden. Dit was op het moment van verzenden van de enquête nog niet bekend.”
Lid SIDN Panel
Als organisatie achter het .nl-domein willen we regelmatig de mening van internetgebruikers, domeinnaamhouders & ondernemers over internet, internetgebruik, veiligheid, privacy en domeinnamen. Lijkt het jou interessant om hier – indien gewenst anoniem – over mee te praten? Lees dan wat je kunt verwachten en meld je dan aan voor het SIDN Panel.