Pas op: Zo kan Siri gebruikt worden voor phishing via Siri-suggesties

De nieuwe iPhone 16: nu extra scherp geprijsd!

Pas op: Zo kan Siri gebruikt worden voor phishing

12 juni 2018, 9:07
2 min leestijd
Pas op: Zo kan Siri gebruikt worden voor phishing

Een beveiligingsbedrijf laat zien hoe Siri phishing via je iPhone gemakkelijk kan maken. Gelukkig is er een simpele oplossing voor.

Lees verder na de advertentie.

Hoe Siri phishing in de hand werkt

Onderzoekers van het beveiligingsbedrijf Wandera hebben een manier gevonden om iPhone-gebruikers via Siri te misleiden. In twee relatief simpele stappen kunnen kwaadwillenden hiermee iemand voor de gek houden met als doel om je persoonlijke gegevens buit te maken.

Het werkt als volgt, zo schrijft Fortune. Zodra de scammers je in het vizier hebben, wordt er een mailtje verstuurd vanaf een namaak-account, bijvoorbeeld van ABN AMRO. Wat er in de mail zelf staat is niet belangrijk, zolang er maar een telefoonnummer onderaan staat. Als jij vervolgens reageert op deze mail, ook met een out-of-office of ander automatisch antwoord, hebben de scammers hun doel bereikt.

Zodra jij reageert op deze mail koppelt Siri de afzender van het mailtje namelijk aan het telefoonnummer in dezelfde e-mail. Dezelfde methode kan gebruikt worden voor een sms-bericht. Als je vervolgens gebeld wordt met een netnummer, verschijnt er onder het nummer ‘ABN AMRO’ op je iPhone.

Dat doet jou waarschijnlijk geloven dat het een betrouwbaar nummer is, zodat je nietsvermoedend opneemt en het gesprek aangaat. Om dit soort vormen van phishing te voorkomen, blokkeert Apple standaard een aantal termen. Maar zoals de onderzoekers aantoonden worden specifieke termen gewoon doorgelaten.

Zo voorkom je deze vorm van phishing

Wandera zegt de kwetsbaarheid door te hebben gegeven aan Apple, maar het bedrijf zegt het geen serieus beveiligingsrisico te vinden. Wel geeft Apple aan stappen te nemen om fouten in dit systeem aan te pakken, wat de beveiliging mogelijk ten goede komt.

Tot die tijd is het belangrijk om Siri-suggesties voor telefoongesprekken altijd met een korreltje zout te nemen. Wil je compleet uitsluiten dat scammers deze techniek bij jou kunnen gebruiken? Dan kun je de Siri-suggesties uitzetten door onderstaande stappen te volgen:

  1. Open de Instellingen-app;
  2. Tik op ‘Contacten’;
  3. Selecteer ‘Siri en Zoeken’;
  4. Zet de schakelaar achter ‘Zoek contacten in andere apps’ uit.

Lees het laatste nieuws over Apple

Bron: Fortune
Heeft dit artikel je geholpen?
Reageer

Lezersreacties

Deel je kennis of stel een vraag. Dat kan anoniem of met een Disqus account.

Het laatste nieuws, tips en meer Apple in je inbox

Menu