Er zijn verschillende soorten cybercrime. De kans dat je als kleine ondernemer te maken krijgt met cybercrime is niet zo groot, maar als je slachtoffer wordt is de schade vaak aanzienlijk.
Vormen van cybercrime
Dit zijn de vormen waar je als ondernemer het meest mee te maken kunt krijgen:
-
Defacing
Bij defacing wordt de inhoud van een website veranderd. Meestal om te laten zien dat de eigenaar gehackt is. -
Distributed denial-of-service-aanvallen (DDoS-aanvallen)
DDoS-aanvallen zorgen voor overbelasting van de server, waardoor deze niet meer beschikbaar is. -
Malware
Dit is een verzamelnaam voor alle software die probeert je systeem te verstoren. Hieronder vallen spyware, trojans en virussen. Deze worden verspreid door middel van botnets. Dit zijn netwerken van besmette computers. -
Phishing
Bij phishing probeert de crimineel te 'hengelen' naar informatie door zich voor te doen als een betrouwbare partij, zoals een bank. Ze kunnen bijvoorbeeld vragen naar inloggegevens en pincodes. Het resultaat? Een lege bankrekening. -
Ransomware
Ransomware gijzelt je computer, waardoor je niet meer bij je gegevens kunt. Ze vragen vaak een grote geldsom om je computer te deblokkeren. Betaal dit niet! Betalen geeft geen garanties dat je computer ook daadwerkelijk ontgrendeld wordt. -
Spyware
Spyware bespioneert je tijdens het gebruik van je computer. Die gegevens kunnen vervolgens worden doorverkocht aan andere criminelen. Op internet worden afgeperst heet cyberafpersing. Criminelen gebruiken buitgemaakte gegevens tegen je. -
Trojans
Het beruchte trojaanse paard is gevaarlijke software, verpakt als goedaardige software. Pas dus op met wat je downloadt, niet alles is wat het lijkt. -
Virussen
Virussen zijn de meest bekende vorm van cybercrime. Het zijn programma's die de werking van je computer verstoren. Ze kunnen gegevens beschadigen of verwijderen en je e-mailprogramma's gebruiken om zichzelf te verspreiden.
Ben je slachtoffer van cybercrime?
Ga dan direct naar het stappenplan.
Nog geen slachtoffer, maar wil je cybercrime voorkomen? Ga dan direct naar hoe voorkom je cybercrime.
Hoe weet je of je gehackt ben?
Bij verschillende vormen van cybercrime laten de criminelen actief weten dat je gehackt bent. Zo wordt bij ransomware je computer 'gegijzeld' waardoor je niet meer kunt werken. Bij defacing verandert de cybercrimineel de inhoud van je website.
Lijkt er niets aan de hand? Een relatief makkelijke manier om erachter te komen of je website gehackt is, is doordat browsers je website markeren als 'gevaarlijk'.
Ben je bang dat je e-mailadres of inloggegevens zijn gestolen?
De politie heeft een tool ontwikkeld waardoor je kunt controleren of criminelen aan de haal zijn gegaan met je gegevens. Kom je voor in de database? Dan krijg je een mailtje.
Stappenplan: Gehackt, wat nu?
Ben je slachtoffer geworden van cybercrime? Neem dan deze stappen:
-
Raak niet in paniek, door rustig te blijven kun je helder nadenken. Schakel zo nodig een expert op het gebied van cybersecurity in.
-
Controleer in de lijst aan het einde van het artikel wat je moet doen bij deze specifieke vorm van cybercrime.
-
Ga met de expert of er gegevens zijn gestolen. Is er sprake van een datalek, die moet je sinds de komst van de AVG altijd melden bij het College bescherming persoonsgegevens (CBP). Zorg ook dat je kunt aantonen dat je de gegevens goed beschermd hebt.
-
Bekijk samen waar de zwakke plekken in je beveiliging zitten. Een open deur, maar vaak uitgesteld: update je beveiligingssoftware regelmatig. Het kost je misschien wat extra tijd, maar boetes voor het slecht beveiligen van je data kosten je veel meer.
-
Doe aangifte bij de politie. Niet alleen voor jezelf, maar ook voor andere ondernemers. De politie krijgt dan een beter beeld van het probleem en kan gerichter mankracht inzetten. Cybercrime wordt nu serieuzer aangepakt dan vroeger. Het nieuwe kabinet stelt de komende jaren € 26 miljoen beschikbaar voor onderzoek en bestrijding.
Oplossingen per variant cybercrime
Per soort cybercrime kun je het beste deze stappen nemen:
-
Defacing
Hebben jij of je provider back-ups? Zet deze dan online. Heb je die niet? Schakel dan een expert in. Helaas zit er in dit geval vaak niets anders op dan de site offline te halen, te redden wat er te redden valt en opnieuw te beginnen. -
Distributed denial-of-service-aanvallen (DDoS-aanvallen)
Bel je netwerkbeheerder, zij zullen proberen de kwaadaardige verzoeken te filteren, waardoor alleen gewone bezoekers op je site kunnen komen. -
Malware: spyware, trojans en virussen
Heb je last van malware,spyware, trojans of virussen? Voer dan een scan uit met je malware scanner en verwijder zo de software. -
Phishing
Stel de partij waarvan de (inlog)gegevens zijn op de hoogte. Is er sprake van een datalek? Meld dit dan meteen bij de Autoriteit Persoonsgegevens. Zijn het je eigen gegevens? Zorg dan dat je direct je inloggegevens verandert en bel de instantie (bank/verzekeraar/etc.) waar het om gaat. -
Ransomware
Betaal in ieder geval niet! Probeer de software te verwijderen met een antimalwareprogramma, laad een oude back-up, probeer de computer op te starten in veilige modus of probeer de computer in veilige modus te starten. Lukt dat allemaal niet? Dan moet je de computer opnieuw (laten) instaleren.
Hoe voorkom je cybercrime?
Hoewel je cybercrime nooit volledig kunt uitsluiten, kun je wel het een en ander doen om het risico te beperken.
- Zorg voor een goede firewall
Firewalls monitoren al het netwerkverkeer met jouw computer. Ze vormen de eerste beveiligingslinie tegen cybercrime en filteren malware uit. Vaak wordt de firewall gecombineerd met antimalware. - Installeer antimalware
Wat we vroeger virusscanners noemden heet nu antimalware. Het spoort spyware, trojans en virussen op en verwijdert ze. - Maak voldoende back-ups
Door vaak back-ups te maken, voorkom je dat je bij een hack al je gegevens kwijt bent. - Let op je smartphonegebruik
Tegenwoordig doen we steeds meer op onze smartphone, ga dus ook even zuinig met de beveiliging om als dat je bij een computer doet. Zorg ervoor dat je telefoon niet zonder code of patroon te ontgrendelen is en installeer geen verdachte apps.
Meer over cyberbeveiliging
Meer weten over cyberbeveiliging voor jouw bedrijf? Interpolis vatte de belangrijkste zaken bij cyberbeveiliging voor je samen in een handig dossier. Een snelle inschatting van het cyberrisico van jouw bedrijf krijg je met de CyberScan.