Wie denkt een phishing-mail te ontvangen, kan die melden via Safeonweb. Dat blijken we ook massaal te doen. Het Centrum voor Cybersecurity dat al die gemelde berichten screent, zag afgelopen jaar een record van net geen tien miljoen verdachte e-mails binnenkomen. CM Gezondheidsfonds is door haar grootte en vele leden een geliefd doelwit voor internetcriminelen. Zij doen zich voor als medewerkers van CM, om CM-leden zo geld afhandig te maken.
Sensibiliseren
CM-leden ontvangen valse mails of telefoontjes met vragen over bijvoorbeeld een bepaalde tegemoetkoming waar ze recht op hebben, maar waarvoor ze zogezegd dringend een e-mailadres of rekeningnummer moeten doorgeven. Zo proberen fraudeurs persoonlijke gegevens, inlogcodes of toegang tot bankapps en bankkaarten te verkrijgen.
Het ziekenfonds zet al geruime tijd in op het sensibiliseren van haar leden om valse e-mails en telefoons te herkennen. Maar doordat het aantal steeds toeneemt, gaat CM nu zelf actief op zoek naar misbruik van de domeinnamen cm.be en mc.be op het internet.
Vroegtijdig opsporen
‘Door nepdomeinen en phishingwebsites vroegtijdig op te sporen, kunnen we ingrijpen nog vóór ze actief worden’, zegt Stefan Van Gansbeke, directeur Risk, Security & Legal bij CM. ‘Zo laten we frauduleuze websites offline halen via onder meer het BAPS systeem van het Centrum voor Cybersecurity België.’
Daarnaast zet CM in op het gebruik van BIMI (Brand Indicators for Message Identification), vervolgt Van Gansbeke. ‘Daardoor worden onze e-mails bij ondersteunde mail- en telecomproviders als gecertificeerd en betrouwbaar herkend. Helaas wordt die technologie vandaag nog niet door alle mailproviders ondersteund. Met banken werken we samen om Belgische rekeningnummers te blokkeren wanneer die in phishingberichten worden misbruikt.’
Twijfel je of een bericht van CM echt is? Neem dan zeker een kijkje op www.cm.be/nl/veilig-online Ontvang je een verdacht bericht? Meld het zeker via safeonweb.be/nl.

