Deze week in de Lock and Code-podcast...
Oplichters nemen vakantie. Ze rekenen erop dat jij die financiert.
Cybercriminelen stelen al tientallen jaren vrijwel dezelfde soorten gegevens. Biografische en persoonlijke gegevens – zoals burgerservicenummers, geboortedata, adressen en telefoonnummers – kunnen worden gestolen om identiteitsfraude te plegen. Creditcardnummers, vervaldatums en CVC-codes kunnen worden gestolen om frauduleuze aankopen te doen. Gebruikersnamen en wachtwoorden kunnen, in de verkeerde handen, een cybercrimineel in staat stellen zich voor te doen als iemand anders, gevoelige foto's te stelen om later afpersing te plegen, of iemands reputatie te misbruiken.
Al deze aanvalsmodellen zijn erop gericht gevoelige of belangrijke gegevens om te zetten in geld. Maar een opkomende vorm van digitale fraude richt zich op gegevens die, strategisch gebruikt, in de praktijk als geld kunnen worden ingezet: loyaliteitspunten.
Loyaliteitsprogramma's worden tegenwoordig door vrijwel elk type consumentgericht bedrijf aangeboden, van hotels en luchtvaartmaatschappijen tot supermarkten en donutwinkels. Naarmate terugkerende klanten punten sparen, kunnen ze deze inwisselen voor kortingen op toekomstige aankopen, waardoor de kosten van hotelovernachtingen, vluchten, huurauto's en zelfs complete vakanties worden verlaagd.
Maar de waarde die in deze loyaliteitspunten is opgeslagen, maakt ze een aantrekkelijk doelwit voor cybercriminaliteit, aldus Kim Sutherland, wereldwijd hoofd fraudebestrijding. Identity bij LexisNexis® Risk Solutions.
"De meeste loyaliteitsprogramma's zijn ongeveer één cent per punt waard, en er zijn premium programma's die meer waard kunnen zijn", aldus Sutherland, die uitlegde dat 100.000 punten van luchtvaartmaatschappijen bijvoorbeeld $1.000 waard kunnen zijn in de VS. "De reden waarom criminelen hier zo op letten, is dat de meesten van ons niet op onze loyaliteitsprogramma's letten zoals we dat wel op onze bankrekening zouden doen."
Maar hier is wel degelijk oplettendheid geboden, aldus Sutherland. Hij merkte op dat een leraar in Chicago er pas achter kwam dat 240.000 van zijn vliegtickets waren gestolen doordat hij een simpele bevestigingsmail over het gebruik ervan ontving. In een ander voorbeeld werden de vliegtickets van een man gestolen en frauduleus gebruikt om huurauto's te boeken in New York en Memphis .
Vandaag praten we in de Lock and Code-podcast met presentator David Ruiz met Sutherland over diefstal van loyaliteitspunten: hoe het gebeurt, wat bedrijven doen om klanten te beschermen en wat mensen zelf kunnen doen om veilig te blijven.
“Sommigen van ons weten niet eens hoe we die punten kunnen krijgen, toch? Of we weten niet eens dat we ze aan het verzamelen zijn, maar de fraudeurs wel.”
Luister vandaag nog naar het volledige gesprek.
Aantekeningen en credits weergeven:
Intro-muziek: "Spellbound" door Kevin MacLeod (incompetech.com)
Gelicentieerd onder Creative Commons: By Attribution 4.0 License
http://creativecommons.org/licenses/by/4.0/
Outro-muziek: "Good God" door Wowa (unminus.com)
Luister goed:Malwarebytes praatMalwarebytes alleen over cyberbeveiliging, wij bieden het ook.
Bescherm uzelf tegen online aanvallen die uw identiteit, uw bestanden, uw systeem en uw financiële welzijn bedreigen met onzeexclusieve aanbieding voor Malwarebytes Premium luisteraars van Lock and Code.




