
De cyberweek – van de doden niets dan goeds?
Het was weer een drukke week in de cybercrime-wereld. U heeft ongetwijfeld gehoord over de nieuwste aanklacht van Mueller in het Amerikaanse Ruslandonderzoek voor het hacken van de Democratische partij.
Misschien heeft het nieuws u ook wel bereikt dat de fitness app Polar gegevens van militairen lekt. Net zoals Strava eerder, alleen veel, veel erger.
En mogelijk heeft u zelfs gelezen dat er documentatie van de MQ-9 Reaper Drone opdook op het dark web. Gestolen van de Amerikaanse Air Force.
Daar ga ik het dus allemaal niet over hebben.
Er viel me namelijk iets wezenlijkers op afgelopen week.
Wat gebeurt er eigenlijk met uw online gegevens na uw overlijden?
Een vraag die steeds relevanter wordt naarmate meer mensen, en vooral ouderen, online zijn. Dat het nog wel eens mis gaat blijkt uit het volgende voorbeeld.
“U bent in overtreding”
https://www.bbc.com/news/technology-44783779
Nadat de Britse Lindsay Durdle op 37 jarige leeftijd overleed stuurde haar echtgenoot Howard Durdle haar overlijdenscertificaat, will, en zijn identificatie naar betaaldienst PayPal. Helemaal volgens de regels. De reactie van PayPal was minder netjes.
Het bedrijf stuurde een brief aan Lindsay, claimde 3.200 pond en stelde “U bent in overtreding van conditie 15.4(c) van uw overeenkomst met PayPal Credit daar wij bericht ontvingen dat u overleden bent.” En vervolgden: “Deze overtreding kan niet rechtgezet worden.”
Een menselijke fout of een bugje? Paypal wil het niet zeggen.
Maar er gebeurt meer met gegevens van overledenen.
Handel
Medische gegevens zijn populair op de zwarte markt. Maar naarmate er meer gestolen worden daalt de prijs. Dat is de marktwerking. Cynerio, een bedrijf dat zich bezighoudt met het beveiligen van health care gegevens meldt echter een nieuwe trend. Op het darkweb werd onlangs een batch van 60.000 medische gegevens van overledenen te koop aangeboden.
Normaal worden medische gegevens gebruikt als hulpmiddel bij de aanvraag van credit cards en leningen, bij pogingen tot belastingfraude en voor dure aanschaffen. Een voordeel van het gebruik van gegevens van overledenen is dat het langer duurt voordat de fraude wordt ontdekt omdat er niemand in de pen klimt om te protesteren dat hun gegevens misbruikt worden.
In dit geval, denk Cynerio, worden de gegevens waarschijnlijk gebruikt voor nog geavanceerdere frauduleuze acties. Maar hoe precies, dat is nog niet duidelijk.
Foto’s:
Gieren: Casey Allen, Unsplash
PayPal brief: Howard Durdle
No Comments :