Ik run een tweemanszaak met mijn compagnon. Van de week ontving ik een email met het bericht dat de afzender mijn mailserver (hierna: mijn bedrijfsaccount) had gehackt. Daardoor was het eenvoudig om toegang te krijgen tot mijn besturingssysteem, aldus de afzender. Hij stelt nu dat hij documenten heeft buitgemaakt die hij aan al mijn contacten gaat sturen. Alleen tegen betaling van bitcoins zal hij daar van afzien.
Nu weet ik dat er op internet veel bluffers rondlopen die mensen zoals ik hiermee angst aanjagen om hen zo te bewegen te betalen. Anderzijds staan er wel contracten en andere documenten op mijn laptop die bedrijfsgeheimen bevatten, waarvan ik niet graag zou willen dat die in de openbaarheid belanden, laat staan bij concurrenten van mij.
Ik probeer dus de email die ik ontving op waarde te schatten: is het mogelijk dat een hacker door middel van het hacken van de mailserver van mijn bedrijfsaccount (die bij mijn hostingbedrijf wordt beheerd) toegang krijgt tot het besturingssysteem van mijn laptop (Windows 10)? Mijn eerste reactie is dat dat niet mogelijk is. Ik laat binnenkomende mails van mijn bedrijfsaccount doorsturen naar mijn Gmail account waar ik het pas lees. Ik heb dus ook geen Outlook of andere mailclient waarmee ik mijn mail van de bedrijfsaccountserver naar mijn laptop haal en ik lees het ook niet via webmail van de mailserver van het bedrijfsaccount. Pas nadat het is geforward naar mijn Gmail account, lees ik de mail in mijn Gmail. In de webmail van mijn bedrijfsaccount heb ik bijvoorbeeld ook geen gegevens van contacten staan. Dus ik vraag mij ook af of de hacker aan de gegevens van mijn contacten kan komen. Die staan immers alleen in mijn Gmail account en dat account is nu niet het account waarvan de hacker beweert het gehackt te hebben.
Kortom, ik neem het met een korrel zout, maar helemaal zeker weten doe ik het niet. Ik heb nog tot zondag om te betalen. Dat weiger ik sowieso omdat ik mij anders bekend maak als een gewillig slachtoffer. Maar ik wil toch wat meer zekerheid en mijn kans inschatten of het hier om een door een bluffer random gestuurde mail gaat, of dat de hacker echt wat heeft buitgemaakt. In het laatste geval moet ik maatregelen gaan nemen (bv. aangifte doen).
Wat is jullie idee?
Nu weet ik dat er op internet veel bluffers rondlopen die mensen zoals ik hiermee angst aanjagen om hen zo te bewegen te betalen. Anderzijds staan er wel contracten en andere documenten op mijn laptop die bedrijfsgeheimen bevatten, waarvan ik niet graag zou willen dat die in de openbaarheid belanden, laat staan bij concurrenten van mij.
Ik probeer dus de email die ik ontving op waarde te schatten: is het mogelijk dat een hacker door middel van het hacken van de mailserver van mijn bedrijfsaccount (die bij mijn hostingbedrijf wordt beheerd) toegang krijgt tot het besturingssysteem van mijn laptop (Windows 10)? Mijn eerste reactie is dat dat niet mogelijk is. Ik laat binnenkomende mails van mijn bedrijfsaccount doorsturen naar mijn Gmail account waar ik het pas lees. Ik heb dus ook geen Outlook of andere mailclient waarmee ik mijn mail van de bedrijfsaccountserver naar mijn laptop haal en ik lees het ook niet via webmail van de mailserver van het bedrijfsaccount. Pas nadat het is geforward naar mijn Gmail account, lees ik de mail in mijn Gmail. In de webmail van mijn bedrijfsaccount heb ik bijvoorbeeld ook geen gegevens van contacten staan. Dus ik vraag mij ook af of de hacker aan de gegevens van mijn contacten kan komen. Die staan immers alleen in mijn Gmail account en dat account is nu niet het account waarvan de hacker beweert het gehackt te hebben.
Kortom, ik neem het met een korrel zout, maar helemaal zeker weten doe ik het niet. Ik heb nog tot zondag om te betalen. Dat weiger ik sowieso omdat ik mij anders bekend maak als een gewillig slachtoffer. Maar ik wil toch wat meer zekerheid en mijn kans inschatten of het hier om een door een bluffer random gestuurde mail gaat, of dat de hacker echt wat heeft buitgemaakt. In het laatste geval moet ik maatregelen gaan nemen (bv. aangifte doen).
Wat is jullie idee?