De FBI heeft een publieke waarschuwing (PSA) uitgegeven waarin staat dat criminelen inbreken op sociale media en persoonlijke accounts om intieme afbeeldingen en video's te stelen en te verspreiden zonder toestemming. De FBI noemt dit soort content 'niet-consensuele intieme beelden' (NCII).
Het gestolen materiaal kan worden geplaatst of verkocht op criminele marktplaatsen, samen met de namen, telefoonnummers, e-mailadressen en socialemedia-accounts van de slachtoffers, waardoor mogelijkheden ontstaan voor intimidatie, stalking en sextortion .
Volgens de FBI gebruiken criminelen een combinatie van accountovername en social engineering-tactieken:
- Wachtwoord- en pincode-raden: Criminelen doen massale inlogpogingen met behulp van gegevens uit datalekken, openbare socialemediaprofielen, lekwebsites en andere openbaar beschikbare bronnen. Bekende slachtoffers kunnen worden benaderd met behulp van naamvarianten, geboortedata en andere voorspelbare persoonlijke gegevens.
- Valse klantenserviceberichten: Slachtoffers ontvangen een bericht waarin staat dat hun socialemedia-account wordt geblokkeerd of uitgeschakeld. De oplichter activeert een legitiem verzoek om het wachtwoord opnieuw in te stellen en haalt het slachtoffer vervolgens over om de resulterende verificatiecode te overhandigen.
- Phishing-e-mails: Nep-supportdomeinen en e-mailadressen waarschuwen voor een 'nieuwe login' en leiden slachtoffers naar een nep-pagina voor wachtwoordwijziging, ontworpen om inloggegevens te stelen.
Dit is anders dan de bekende sextortion-e-mail met de boodschap "Ik heb je opgenomen" , die doorgaans meer gebaseerd is op intimidatie dan op een daadwerkelijke inbreuk op je account. Mocht zo'n e-mail echter een wachtwoord bevatten dat je nog steeds gebruikt, wijzig dit dan onmiddellijk overal waar het nog in gebruik is.
Hoe blijf ik veilig
Er zijn verschillende manieren om het risico te verkleinen dat u slachtoffer wordt:
- Bewaar gevoelige afbeeldingen indien mogelijk niet op sociale media of andere internetdiensten. Datalekken komen voor en die afbeeldingen kunnen in verkeerde handen terechtkomen.
- Gebruik een wachtwoordmanager om voor elk account een uniek, lang wachtwoord aan te maken. Baseer wachtwoorden of pincodes niet op namen, geboortedata of andere openbare gegevens.
- Schakel multifactorauthenticatie (MFA) in, bij voorkeur met wachtwoorden of hardwarebeveiligingssleutels indien beschikbaar. MFA is waardevol, maar criminelen kunnen nog steeds eenmalige codes en sessiecookies onderscheppen via phishing . Ga daarom nooit akkoord met een onverwachte melding of deel geen verificatiecode.
- Beschouw onverwachte links met een 'accountwaarschuwing' in sms'jes en e-mails als verdacht. Open in plaats daarvan de officiële app van de dienst of typ zelf het bekende webadres in. Vertrouw er niet op dat gesponsorde zoekresultaten je naar de juiste website leiden.
Als u ontdekt dat intieme content is gestolen of gedeeld, bewaar dan alle relevante links en bewijsmateriaal, beveilig de getroffen accounts en meld het via het NCII-meldportaal van de FBI op ncii.ic3.gov .
Oplichters hoeven je computer niet te hacken. Ze hoeven je maar één keer te laten klikken.
Malwarebytes Identity Theft signaleert verdachte activiteiten voordat ze tot een probleem leiden.




