Smishing: de opkomst van SMS-phishing en de rol van takedowns

Een sms van je bank met een urgente link. Het lijkt echt, en velen trappen erin. Dit is smishing, een groeiende vorm van cybercrime in steden als Rotterdam en Utrecht. De aanval misbruikt het vertrouwen dat we in sms-berichten hebben.

Wat is Smishing precies?

Smishing is een samenvoeging van 'SMS’ en ‘phishing’. Criminelen versturen sms-berichten die van legitieme organisaties lijken te komen, vaak met een dringend of angstopwekkend verzoek. Denk aan een verdachte transactie of een te betalen pakket.

Het doel is altijd om het slachtoffer op een kwaadaardige link te laten klikken. Deze links leiden naar valse websites om persoonlijke gegevens te stelen. De Autoriteit Consument & Markt (ACM) zag in 2023 het aantal meldingen met 60% stijgen.

De infrastructuur achter de aanval

Smishing-campagnes gebruiken een slimme infrastructuur. Criminelen registreren lijkende domeinnamen en gebruiken 'bulletproof’ hosting in landen als Rusland, die misbruikmeldingen vaak negeren. Dit maakt het offline halen van de sites lastig.

De sms-berichten worden verstuurd via geautomatiseerde systemen die duizenden berichten per uur kunnen verwerken. Dit complexe en snel opererende web van domeinen, servers en verzendsystemen vereist een even snelle en efficiƫnte aanpak.

De rol van takedown-diensten

Hier komen takedown-diensten in beeld. Deze diensten ontmantelen de criminele infrastructuur door de hostingprovider en domeinregistrar te identificeren. Daarna dienen ze formele verzoeken in om de site en domeinnaam offline te halen.

Dit werk vereist juridische en technische kennis en een groot netwerk. Snelheid is cruciaal om het aantal slachtoffers te beperken. Recente acties vanuit Amsterdam in de zomer van 2024 hebben met succes diverse smishing-netwerken ontmanteld.