Blog

Hoeveel zijn uw kredietkaartgegevens waard?

 

Onlangs kwam het rapport van Symantec over the Underground Economy uitgebreid in de media. Een journalist was er namelijk in geslaagd bepaalde kredietkaartgegevens online te kopen. Bovendien toonde hij de bruikbaarheid van die gegevens aan door online te shoppen. Voor de meeste mensen was het een schok dat dergelijke praktijken mogelijk zijn.

The Underground Economy vat samen hoe de georganiseerde misdaad misbruik maakt van het internet. Criminele groeperingen ruilen en verkopen informatie – gebruikersnamen, wachtwoorden, kredietkaartgegevens en dergelijke – via chatkanalen zoals IRC of via echte online shops. Een malafide medewerker van een hacker kopieerde kredietkaarten op blanco kaarten en kon zo tot 100 000 dollar per dag verdienen.

Een derde van de informatie die te koop wordt aangeboden betreft kredietkaarten. Hierbij wil ik wel de kanttekening maken dat die gegevens op verschillende manieren worden verkregen: door het inlezen van de kaart in een winkel waar de kaartgegevens worden verstuurd over een onbeveiligd draadloos netwerk, door het hacken van een databank die de kaartinformatie bevat of via phishing attacks.

De kostprijs van een kredietkaart met CVV-code bedraagt maar 0,50 tot 12 dollar. Logingegevens voor een e-banking-applicatie zijn wel duurder, zo’n 10 tot 1 000 dollar. Blijkbaar is er ook een logische verklaring voor dat prijsverschil: een kredietkaart heeft een maximumkrediet van 4 000 dollar, een bankrekening van 40 000 dollar en dat is natuurlijk veel interessanter voor criminelen.

De criminele bendes hebben ook een goede manier gevonden om uw geld te bemachtigen. Ze werken namelijk met wisselagenten in verschillende landen en met drop-off plaatsen waar goederen, betaald met uw kredietkaart, afgezet worden. Dat is meestal het geval in landen met een lakse wetgeving en weinig controle.

Hoe kan u uw gegevens nu beschermen? Als u online aankopen doet, doe dat dan bij Belgische shops die beschikken over het BeCommerce- of Unizo-kwaliteitslabel. Dat garandeert niet dat uw gegevens optimaal beveiligd zijn, maar wel dat een reëel bedrijf achter de online shop actief is. U moet ook altijd controleren of u verbinding maakt via https en of u geen foutmelding krijgt over de geldigheid van het certificaat. Stuur ook nooit een e-mail met daarin uw kredietkaartgegevens. Als dat noodzakelijk is voor een hotelreservatie, bijvoorbeeld, dan doet u dat best telefonisch.

Een andere voorzorgsmaatregel is dat u nooit uw login- of kredietkaartgegevens mag doorgeven aan derden die u telefonisch contacteren. U krijgt zogezegd telefoon van Visa of MasterCard met de melding dat er een probleem is met uw kaart en dat uw gegevens gecontroleerd moeten worden. Veel mensen verstrekken hun naam, adres, kredietkaartnummer en zelfs hun pincode zonder stil te staan bij de gevolgen.

Als ik presentaties geef over de gevaren van internet, krijg ik vaak de vraag: "Gebruikt u homebanking of betaalt u online?" Mijn antwoord is altijd "ja". Mijn bank moet maar de nodige voorzorgen nemen om mijn gegevens te beveiligen. Wel ga ik altijd voorzichtig om met mijn kredietkaartgegevens: ik betaal zo veel mogelijk via overschrijving.

Gerelateerde artikelen

Volg ons

69% korting + 3 maanden gratis

69% korting + 3 maanden gratis

Bezoek NordVPN

Business