Na alweer een gigantisch datalek is de vraag naar hoe je jezelf kan beschermen tegen identiteitsfraude en hackers voor miljoenen Amerikanen weer opgelaaid. Kortgeleden, heeft de grootste gezondheidsverzekeraar in het land, Anthem, een veiligheidslek bekend gemaakt waarbij waarschijnlijk gevoelige gegevens van een goede 80 miljoen klanten zijn gelekt.
Volgens Anthem, betreft het de gegevens van zowel huidige alsook vroegere klanten. Het gaat om informatie zoals:, “namen, geboortedata, verzekerings- en persoonsnummers, woonadressen, e-mailadressen en werkgeverinformatie, waaronder ook salarisgegevens.” Het lijkt er ook op dat de gegevens niet versleuteld waren. Gezien de grootte van de onderneming en de omvang van het datalek, lopen op het moment tientallen miljoenen Amerikanen het risico slachtoffer te worden van identiteitsdiefstal of fraude.
Het frustrerendste aan zulke dataleks is waarschijnlijk, dat je als klant volledig machteloos staat. Geen enkele veiligheidsmaatregel met betrekking tot veilige omgang met wachtwoorden of bescherming bij het browsen had dit kunnen voorkomen. Echter, er zijn een paar dingen, die je kan doen om mogelijke schade te minimaliseren .
Bescherm Jezelf Tegen Phishingaanvallen
Het directe gevolg van dit veiligheidsincident is waarschijnlijk dat phishingaanvallen gericht op Anthem-klanten zullen toenemen.Phishingaanvallen zijn er in het algemeen op gericht om meer informatie van je te achterhalen (zoals gebruikersnamen, wachtwoorden, en creditcardgegevens) of ook om direct geld te stelen. De cybercriminelen zouden gebruik kunnen maken van de informatie, die ze al hebben, zoals je naam en e-mailadres, om je te contacteren, en door zich voor te doen als een vertrouwenswaardige onderneming meer informatie van je te verkrijgen of je ertoe aan te zetten iets te downloaden. In het verleden was het zo, dat je een phishing-e-mail kon herkennen door goed op te letten op bijvoorbeeld schrijffouten, verdachte bijlagen, verdachte links die achter ogenschijnlijk vertrouwenswaardige links schuilgaan, en bang makende berichten, die je tot directe actie proberen aan te zetten. Om meer informatie over je te verkrijgen doen Cybercriminelen zich voor als gewone dienstaanbieders of websites en leiden je om naar kwaadaardige websites of downloads zodra je toehapt. In dit voorbeeld van Microsoft, kan je zien hoe phishing-e-mails er in het verleden vaak uitzagen: Echter, zijn er beduidende verschillen met de phishing-e-mails van nu. Phishingaanvallen zijn met de tijd veel geraffineerder geworden, en slecht geschreven e-mails zijn vervangen door professionele replica's, die je bijna niet meer van authentieke berichten kan onderscheiden. Anthem heeft aangegeven dat ze getroffen klanten per post (niet per e-mail of telefoon) zullen informeren over volgende stappen, die te nemen zijn. Vele Anthem-klanten hebben al laten weten de onderstaande e-mail (of variaties daarop) te hebben ontvangen of door bedriegers te zijn gebeld: De bovenstaande e-mail ziet er al veel overtuigender uit. Als je vermoedt dat je een phishing-e-mail hebt ontvangen of geopend, vind je hier wat je moet doen:- Klik niet op links of bijlagen.
- Informeer de betreffende organisatie over de vermoedelijke phishing-e-mail.
- Bestand een FTC-klacht (voor VS-burgers) of een gelijksoortige klacht in het land waar je woont in.
- Als je twijfelt, ga dan direct naar de website van de betreffende dienst, en log je in om je account te controleren.
- Kijk op de officiële website van de onderneming, of je artikelen, waarschuwingen, of ander informatie over veiligheidsincidenten en hoe de onderneming daarmee omgaat kan vinden.