Een notariskantoor is voor een oplichter een interessant adres. Er passeren grote bedragen, er lopen dagelijks tientallen mails met banken, cliënten en confraters, en de druk om snel te reageren is deel van het vak. Precies die combinatie maakt phishing in het notariaat zo doeltreffend. Dit artikel legt uit hoe de aanvallen er vandaag uitzien, waaraan u ze herkent, en wat een kantoor concreet doet om er niet in te trappen.
Waarom uw kantoor een doelwit is
Het gaat de aanvaller zelden om uw computer. Het gaat om drie dingen die een notariskantoor in overvloed heeft.
- Geld dat onderweg is. Aktegelden, voorschotten, saldo's op de derdenrekening. Wie op het juiste moment een rekeningnummer kan laten wijzigen, hoeft verder niets te kraken.
- Vertrouwen. Een mail die van "de notaris" lijkt te komen, wordt door een koper of verkoper zonder aarzelen gevolgd. Aanvallers misbruiken uw naam om úw cliënten te bestelen.
- Vertrouwelijke dossiers. Wie toegang krijgt tot uw mailbox, leest mee met lopende transacties en weet precies wanneer en aan wie hij zijn valse mail moet sturen.
Hoe phishing er vandaag uitziet
De mail vol taalfouten van een onbekende prins bestaat nog, maar daar trapt niemand meer in. De aanvallen die wél lukken, zien er zo uit:
- De gekaapte conversatie. De mailbox van een partij in een dossier (een makelaar, een bank, een confrater) is gekraakt. De aanvaller antwoordt in een bestaande mailthread, met de juiste toon en de juiste bijlagen, en meldt "een nieuw rekeningnummer".
- De valse notaris. Uw cliënt krijgt een mail die van uw kantoor lijkt te komen, met het verzoek het saldo over te schrijven naar een rekening die net niet de uwe is. De afzender is een domein dat één letter verschilt van het echte.
- De valse inlogpagina. "Uw wachtwoord verloopt", "er staat een document voor u klaar", "uw mailbox is vol". De link leidt naar een perfecte kopie van de Microsoft-aanmeldpagina. Wie er zijn wachtwoord ingeeft, geeft de aanvaller zijn mailbox.
- Buiten de mail. Een QR-code op een brief, een sms van "de bank", een telefoontje van "de IT-leverancier" die snel even moet inloggen. Het kanaal verandert, de truc niet.
Wat deze aanvallen gemeen hebben: ze zijn foutloos geschreven, kennen uw dossiers, en komen op een moment dat u het druk hebt.
Waaraan u ze herkent
Geen enkel kenmerk is op zich sluitend, maar samen zijn ze dat wel:
- Haast. Vandaag nog, vóór twaalf uur, anders gaat de verkoop niet door. Druk is het werktuig van de oplichter.
- Een wijziging van betaalgegevens. Een nieuw rekeningnummer, "omdat de andere rekening geblokkeerd is". Dit is altijd een alarmsignaal, zonder uitzondering.
- Een vraag om in te loggen. Een echte dienst vraagt u nooit per mail om via een link uw wachtwoord te bevestigen.
- Het adres achter de naam. De naam van de afzender zegt niets; het e-mailadres en het domein wel. Kijk ernaar vóór u antwoordt, zeker op een telefoon, waar dat adres verborgen zit.
- Een link die ergens anders heen gaat. Houd de muis boven de link zonder te klikken en lees het adres. Klopt het domein niet, dan klopt de mail niet.
Wat een kantoor concreet doet
Bescherming zit op drie niveaus tegelijk. Wie er één overslaat, laat een deur open.
Techniek
- Tweestapsverificatie op elke account, zonder uitzondering, en bij voorkeur een variant die niet te phishen valt (een fysieke sleutel of een app met nummerbevestiging). Dit is de maatregel met veruit het grootste effect: een gestolen wachtwoord is dan waardeloos.
- Uw eigen domein beschermd met de standaarden die vervalsing van uw afzenderadres tegengaan. Dat maakt het voor een aanvaller veel moeilijker om mails "namens uw kantoor" te versturen.
- Een mailfilter die meedenkt en gevaarlijke bijlagen en links tegenhoudt vóór ze in een inbox belanden.
- Een back-up buiten bereik, voor het geval een klik toch tot gijzelsoftware leidt. Daarover schreven we al in het artikel over stilstand.
Afspraken
- Betaalgegevens worden nooit per mail gewijzigd. Elke wijziging wordt telefonisch bevestigd, via een nummer dat het kantoor al kende, niet via het nummer in de mail.
- Vier ogen bij elke overschrijving boven een afgesproken bedrag.
- Cliënten worden vooraf verwittigd: bij de eerste afspraak of in de opdrachtbevestiging staat dat het kantoor nooit per mail een ander rekeningnummer doorgeeft. Eén zin die veel ellende voorkomt.
Mensen
- Korte, herhaalde training in plaats van één lange sessie per jaar. Twintig minuten per kwartaal, met echte voorbeelden uit het vak.
- Een cultuur waarin melden normaal is. Wie geklikt heeft en het meteen zegt, beperkt de schade tot een wachtwoordwijziging. Wie het verzwijgt uit schaamte, geeft de aanvaller dagen voorsprong.
Als het toch gebeurt
Snelheid telt. Wijzig meteen het wachtwoord van de betrokken account en sluit alle actieve sessies af. Verwittig uw IT-partner. Controleer of er doorstuurregels in de mailbox zijn aangemaakt, want dat is het eerste wat een aanvaller doet. Is er geld overgeschreven, bel dan onmiddellijk de bank; in de eerste uren is een overschrijving soms nog tegen te houden. Doe aangifte bij de politie. En vergeet de meldplicht niet: zijn persoonsgegevens van cliënten mogelijk ingekeken, dan moet dat binnen 72 uur bij de Gegevensbeschermingsautoriteit gemeld worden.
De vraag is niet of iemand in uw kantoor ooit op een verkeerde link klikt. Dat gebeurt overal. De vraag is wat er daarna gebeurt, en dat hebt u wél in de hand.
Drie vragen om vandaag al te stellen
- Staat tweestapsverificatie aan op élke mailbox van het kantoor, ook op die van de notaris zelf?
- Wat doen wij als een mail een nieuw rekeningnummer meldt, en weet iedereen dat?
- Weten onze cliënten dat wij nooit per mail een rekeningnummer wijzigen?
Drie keer ja is een kantoor dat moeilijk te bestelen valt. Elke nee is een concrete eerste stap.
Hoe kwetsbaar is úw kantoor?
In een gratis audit kijken we naar uw tweestapsverificatie, de bescherming van uw domein, uw mailfilter en uw afspraken rond betalingen. U krijgt een helder beeld, zonder verplichting.
Plan uw gratis IT-audit