Wat is er gebeurd?

Cybercriminelen hebben toegang weten te krijgen tot persoonsgegevens van 7 miljoen klanten op de systemen van de beleggingsapp Robinhood. Zij hebben daarbij onder andere gegevens zoals namen, e-mailadressen, geboortedata en postcodes buitgemaakt. De e-mailadressen van 5 miljoen klanten en de volledige namen van 2 miljoen klanten zijn hierna online beschikbaar gesteld.

Om toegang te krijgen tot de systemen, hebben de criminelen volgens Robinhood gebruikgemaakt van social engineering. Door zich voor te doen als een goedwillende partij, hebben ze een medewerker van de klantenservice van Robinhood misleid in een telefoongesprek. Uiteindelijk kregen ze met deze manipulatieve communicatietechnieken toegang tot een aantal systemen van de klantenservice.

Toen de onbedoelde toegang werd ontdekt, probeerde de kwaadwillende partij het bedrijf af te persen met een geldbedrag. Of Robinhood hier op in is gegaan is nog niet bekend, maar het bedrijf verklaart de aanval gestopt te hebben. Op dit moment loopt er, in samenwerking met het beveiligingsbedrijf Mandiant, een onderzoek naar het incident. Daarnaast verklaart Robinhood dat ze hun getroffen klanten op de hoogte brengen van de gelekte data.

Wat kunnen de gevolgen van een datalek zijn voor jou als consument?

Als oplichters gelekte persoonsgegevens in handen krijgen, kunnen zij deze gegevens misbruiken voor phishing en andere vormen van (online) fraude. Ook kunnen kwaadwillenden de gegevens uit dit datalek koppelen aan eerdere datalekken, waardoor phishingaanvallen nog gerichter of persoonlijker kunnen worden gemaakt. Tevens wordt identiteitsfraude hierdoor makkelijker voor cybercriminelen.

Heb jij ooit een account aangemaakt bij Robinhood?

Als je een account hebt bij Robinhood raden wij je aan de komende tijd extra alert te zijn op phishing e-mails, verdachte telefoontjes en WhatsApp-berichten van onbekende afzenders.

Kun je zelf ook slachtoffer worden van social engineering?

Helaas wordt social engineering op verschillende manieren gebruikt, en kunnen niet alleen bedrijven slachtoffer worden van deze manipulatieve technieken. In het onderstaande artikel vertellen we meer over social engineering en geven we tips om het te herkennen: