E-mailaccount van Vlaams departement Mobiliteit gehackt

Op woensdag 16 september werd via een externe verwerker een e-mailaccount van het Vlaamse departement Mobiliteit en Openbare Werken gehackt. Vanuit het officiële adres [email protected] werden op grote schaal Duitstalige phishingmails verstuurd waarin ontvangers hun bankgegevens moesten doorgeven. Wie op de verzendlijsten van het departement staat, kan zo'n mail ontvangen hebben. Het account werd geblokkeerd en de link in de mails onbruikbaar gemaakt. Volgens een eerste onderzoek werden geen gegevens geëxporteerd. Het incident toont dat een echt, vertrouwd afzenderadres geen garantie is. Klik niet op links, open geen bijlagen en geef nooit bankgegevens door via e-mail.

Wat gebeurt er?

Op woensdag 16 september werd via een externe verwerker (het platform waarmee het departement nieuwsbrieven verstuurt) een e-mailaccount van het Vlaamse departement Mobiliteit en Openbare Werken (MOW) gehackt.

  • Vanuit het officiële adres [email protected] werden op grote schaal Duitstalige phishingmails verstuurd.
  • In die mails werden ontvangers gevraagd hun bankgegevens door te geven.
  • Wie op de verzendlijsten van het departement staat, kan één of meerdere van deze mails ontvangen hebben.

Het departement heeft het account onmiddellijk geblokkeerd, de link in de phishingmails uitgeschakeld en samen met de verwerker bijkomende beveiligingsmaatregelen genomen. Het incident werd gemeld aan de Vlaamse Toezichtscommissie en het Centrum voor Cybersecurity België.

Volgens het eerste onderzoek werden geen gegevens geëxporteerd, waardoor het risico op verder misbruik beperkt lijkt. Het onderzoek loopt nog.

Hoe herken je het?

Deze phishing is moeilijker te herkennen dan gewoonlijk, omdat de mails van een echt overheidsadres kwamen. Let op:

  • een mail van [email protected] die je rond 16 september ontving;
  • een bericht in het Duits, terwijl je normaal Nederlandstalige communicatie van het departement krijgt;
  • een vraag om bankgegevens in te vullen of door te geven;
  • een link of bijlage die je naar een betaal- of invulpagina leidt.

Onthoud: een overheidsdienst vraagt je nooit via e-mail om je bankgegevens, wachtwoorden of codes door te geven. Een betrouwbaar afzenderadres alleen is geen bewijs dat een bericht veilig is.

Wat moet je doen?

  • Klik niet op links en download geen bijlagen uit de verdachte mail.
  • Geef geen bankgegevens of andere persoonlijke informatie door.
  • Verwijder de mail of stuur ze door naar [email protected].
  • Twijfel je aan een bericht van een overheidsdienst? Neem zelf contact op via de contactgegevens op de officiële website, niet via de gegevens in de mail.
  • Volg de updates van het departement via de officiële updatepagina.

Wat als je slachtoffer bent?

  • Bankgegevens of codes ingevuld? Contacteer onmiddellijk je bank en bel Card Stop op 078 170 170 om je kaarten te laten blokkeren.
  • Controleer je rekeninguittreksels op verdachte verrichtingen.
  • Wachtwoorden ingevuld? Wijzig ze meteen, ook op andere accounts waar je hetzelfde wachtwoord gebruikt, en schakel tweestapsverificatie in.
  • Een bijlage geopend? Laat je toestel scannen met een up-to-date antivirusprogramma.
  • Doe aangifte bij de politie en neem de mail en eventuele betalingsbewijzen mee.
  • Wees de komende tijd extra alert voor opvolgberichten of telefoontjes die naar dit incident verwijzen.

Wil je toekomstige waarschuwingen niet missen?

Schrijf je in met je e-mailadres en ontvang meteen bericht bij een nieuwe cyberwaarschuwing. Geen account nodig, uitschrijven kan altijd met één klik.

  • Geen account nodig
  • Uitschrijven met één klik
  • Geen spam