Identiteit, phishing en nabootsing
Campagnes die inloggegevens willen stelen, betalingen omleiden of mensen onder druk tot actie aanzetten.
- Lookalike-domeinen
- MFA-vermoeidheid
- Directiefraude
Het Observatorium volgt digitale dreigingen die burgers, vzw’s, scholen en kleine organisaties in België kunnen raken. Het verzamelt wettelijk toegankelijke open bronnen, voegt context toe, benoemt onzekerheid en publiceert begrijpelijke maatregelen.
IBCSC is een onafhankelijke vzw en niet het nationale CSIRT. Het voert geen heimelijk toezicht, strafonderzoek of toegang tot systemen zonder toestemming uit.Een adres, schermafbeelding of technische identifier volstaat niet. Er moet worden bepaald wat is waargenomen, wie geraakt kan worden en welke actie redelijk is.
Een domein, URL, kwetsbaarheid, bericht of waargenomen gedrag.
De data wordt gedateerd, van bron voorzien, ontdubbeld en aan technische context gekoppeld.
Relevantie, mogelijke impact, blootstelling, vertrouwen en urgentie worden onderscheiden.
Een preventieve maatregel, controle, update of doorverwijzing wordt voorgesteld.
Het Observatorium probeert niet alles te dekken. Het richt de middelen op mechanismen die burgers en organisaties met beperkte middelen vaak tegenkomen.
Campagnes die inloggegevens willen stelen, betalingen omleiden of mensen onder druk tot actie aanzetten.
Leveranciersadviezen, geregistreerde kwetsbaarheden en publieke configuraties die een update of beperking van de blootstelling vereisen.
Infectieketens, bijlagen, loaders, versleuteling, gegevensdiefstal en signalen die nuttig zijn voor preventie.
Gebeurtenissen die een website, e-mail of essentiële dienst kunnen verstoren, zonder over de dader te speculeren.
Risico’s door een leverancier, bibliotheek, cloudafhankelijkheid of slecht beheerde toegang van derden.
Gebruik van AI om phishing op te schalen, een identiteit na te bootsen, inhoud te fabriceren of instructies te omzeilen.
Het proces volgt de logica van de ENISA-methodologie voor cyberdreigingslandschappen, aangepast aan de burgergerichte opdracht en middelen van het Instituut.
Bepaal de vraag, doelgroep, verwachte beslissing en wat buiten het bereik blijft.
Verzamel alleen noodzakelijke, wettelijk toegankelijke en relevante bronnen.
Dateer, normaliseer, ontdubbel, classificeer en bewaar nuttige referenties.
Vergelijk bronnen, zoek tegenspraken en beoordeel impact, blootstelling en vertrouwen.
Kies formaat, publiek, detailniveau en passende deelbeperkingen.
Corrigeer, verrijk, laat verlopen of trek informatie in wanneer nieuwe waarnemingen dat vereisen.
Een waarschuwing wordt niet automatisch als definitief beschouwd. Ze moet kunnen worden gecorrigeerd, opnieuw gedateerd of ingetrokken wanneer de context verandert.
Betrouwbaarheid van de bron en vertrouwen in de analyse zijn niet hetzelfde. Het Observatorium legt uit waarom een niveau is gekozen en wat nog ontbreekt.
Er is een signaal, maar bereik, oorzaak of authenticiteit is nog niet voldoende bevestigd.
Meerdere onafhankelijke elementen komen overeen en het risicomechanisme is redelijk vastgesteld.
Een officiële bron, de betrokken leverancier of direct bewijs bevestigt de essentiële feiten.
De patch is uitgerold, infrastructuur is verdwenen of nieuw bewijs spreekt de beoordeling tegen.
Geen enkele bron is vanzelf betrouwbaar. Deskundigheid, nabijheid tot de gebeurtenis, historiek en controleerbaarheid van beweringen worden onderzocht.
CCB, CERT.be, Safeonweb, CERT-EU, ENISA en andere bevoegde openbare instanties.
Bevestiging en doorverwijzingBeveiligingsbulletins, release notes, hersteladviezen en CVD-beleid van leveranciers.
Productimpact en patchEUVD, CVE en andere referenties voor producten, versies en registraties.
Normalisatie en opvolgingOnderzoekspublicaties, sectorale CSIRT’s, beroepsverenigingen en gedocumenteerde technische analyses.
Context en bevestigingVrijwillig gedeelde berichten, publieke websites, artikels en waarnemingen die zonder inbraak toegankelijk zijn.
Eerste detectieHet detailniveau hangt af van het publiek. Een burger heeft waarneembare signalen en een onmiddellijke actie nodig; een organisatie ook versies, blootstelling en verantwoordelijkheid.
Een dringend signaal zonder onnodige details of speculatieve toeschrijving.
Een gestructureerde uitleg van een campagne, fraudemechanisme of techniek.
Een samenvatting die helpt beslissen of een update of compenserende maatregel nodig is.
Een transversale blik op signalen zonder van elke waarneming een algemene statistiek te maken.
Beperkte deling wanneer defensieve details niet publiek mogen worden.
IBCSC kan uitleggen en doorverwijzen. Officiële kanalen blijven prioritair bij een verdacht bericht, lopend incident of kwetsbaarheid die moet worden gemeld.
Stuur verdachte e-mails door naar verdacht@safeonweb.be. Safeonweb legt ook uit hoe u valse berichten herkent.
Lees de instructiesOrganisaties die een cyberincident meemaken kunnen het officiële formulier gebruiken of het nationale CSIRT contacteren onder de vermelde voorwaarden.
Meld een incidentOnderzoek en melding moeten noodzakelijk, evenredig en conform de Belgische voorwaarden voor gecoördineerde bekendmaking blijven.
Lees de CVD-procedureNeem bij onmiddellijk gevaar voor een persoon contact op met de bevoegde hulpdiensten. Stuur geen wachtwoord, privésleutel of volledige kopie van persoonsgegevens mee in een gewone melding.
Het Observatorium werkt binnen een preventief en analytisch kader. Ingrijpende methoden, massale verzameling en voortijdige publicatie zouden het risico vergroten.
IBCSC zoekt partners die een bron, sectorcontext, expertise of duidelijk beheerd verspreidingskanaal kunnen bijdragen.
Stel samenwerking voorDeze bronnen ondersteunen de werkwijze. Vermelding betekent geen verbondenheid of goedkeuring van IBCSC door de betrokken organisaties.
Lees de gepubliceerde analyses of meld een situatie bij IBCSC voor een eerste doorverwijzing. Gebruik bij een incident, verdacht bericht of kwetsbaarheid eerst de officiële kanalen hierboven.