5.9.22

TikShock: 5 veelvoorkomende TikTok-oplichtingen uitgelegd door ESET

 


TikTok blijft indruk op ons maken door records te breken en zijn publiek te vergroten, maar helaas zijn oplichters nooit ver weg. In zes jaar tijd is TikTok uitgegroeid tot het dominante sociale mediaplatform voor het delen en bekijken van korte video's. Het gaat er prat op dat men in het VK en de VS meer tijd op TikTok doorbrengt dan op YouTube.

Cybercriminelen zijn altijd erg creatief, volgen trends op de voet en voorspellen zelfs op voorhand veranderingen om zo de resultaten van hun technieken te maximaliseren. Niet zo lang geleden waren er slechts een paar platforms om nieuwe slachtoffers te maken met weinig bewijsmateriaal en weinig kans op vervolging. Ondertussen is het dark web een plek geworden om smokkelwaar te kopen en te verkopen. De winstcijfers zijn niet bekend bij het grote publiek maar zij die de technologie hebben misbruikt, kunnen hun stoutste dromen waarmaken.

Piraten zagen de groei van sociale media en gebruikten al snel verschillende platforms voor allerlei oplichtingen. TikTok heeft dagelijkse meer dan 1,2 miljard gebruikers. Bovendien, met apps waar gebruikers minuut na minuut, zelfs uur na uur doorheen scrollen, kunnen oplichtingen hen overdonderen en vaak ertoe leiden dat ze hun geld, hun account of zelfs hun reputatie verliezen.

VERWANTE LECTUUR : Hidden in plain sight: How the dark web is spilling onto social media

Vermijd deze TikTok-oplichtingen

Oplichtingen om snel rijk te worden en cryptomunten

Oplichters lokken graag hun prooi met enorme beloningen voor weinig moeite. Cryptomunten zijn de laatste tijd enorm in trek (en in waarde gedaald). Online wordt hierover dus veel lawaai gemaakt en TikTok blijft favoriet als het gaat om mensen van hun geld te ontdoen. Deze deals lijken altijd te mooi om waar te zijn - en dat zijn ze ook. Gaat Elon Musk nu echt willekeurig een miljoen dollar weggeven aan een vreemde op internet? https://twitter.com/kylekyle/status/1560634450710433792

TikTok Phishing-berichten

Een TikTok scam-mail of sms is een willekeurig bericht, typische voor phishing, maar verzonden in de hoop dat het in de inbox van een TikToker belandt. Deze berichten kunnen een erkende badge, meer volgers of zelfs sponsoring aanbieden. Zodra het doelwit op de link in het bericht klikt, wordt hij/zij doorgestuurd naar een site die inloggegevens voor TikTok vraagt. Als de twee-factor-authenticatie (2FA) niet werd ingeschakeld (wat TikTok-accounts standaard niet hebben) en zodra deze details verstrekt zijn, hebben hackers de controle over het account en kunnen ze die zelfs voor zde eigenaar vergrendelen. https://twitter.com/carrie_walsh_/status/1559870707303174145

Bot-accounts

TikTok zit helaas vol met bot-accounts die op een slimme manier met gebruikers omgaan en hen doen denken dat ze met een echt persoon aan het chatten zijn. Deze bots kunnen slachtoffers om gevoelige informatie vragen of hen zelfs omleiden naar een scam-site die, door phishing, informatie probeert op te halen of malware op hun telefoons installeert (install malware on their phones).

Frauduleuze TikTok-apps 

Op TikTok promoten valse accounts soms apps die kunnen gedownload worden. Zo beweren sommige accounts dat apps, waarvoor moet betaald worden, gratis kunnen gedownload worden van bepaalde app-winkels. In een poging uw informatie te stelen, installeren deze apps dan malware of adware op uw toestel. https://twitter.com/nerccu/status/1305855711180718086

Nep-beroemdheden

Sommige accounts proberen echte beroemdheden na te bootsen. Dit gebeurt meestal door gewoonweg de inhoud van het account van een beroemdheid te kopiëren. Het gaat erom zoveel mogelijk volgers te krijgen en, voor ze ontdekt en gerapporteerd worden, kunnen deze accounts het platform gebruiken om andere vormen van oplichtingen te promoten, zoals beleggen in cryptomunten.

Veilig blijven op TikTok

Hoewel het hacken van iemands TikiTok-account  nog steeds lastig is zonder in de buurt van de telefoon van het doelwit te zijn en over zijn schouder te surfen, is het goed om ervoor te zorgen dat u 2FA geïnstalleerd hebt. Dit houdt cybercriminelen op afstand zelfs als ze de resetcode kunnen zien die naar uw mobiel is verzonden, omdat ze ook de code moeten hebben die naar uw mailadres werd verzonden. 

TikTok zal, net als andere platforms, nooit contact met u opnemen om uw accountgegevens, wachtwoord, eenmalige toegangscode of andere verificatiemiddelen te vragen. Door de omvang van het probleem is het essentieel dat u de zaken in het oog houdt als men u probeert te overhalen om uw persoonlijke informatie te delen. Dit gebeurt meestal via mail of een in-app-bericht.

En als u op TikTok ooit video's ziet waarvan u denkt dat het spam is of dat het via phishing mensen probeert te overhalen informatie vrij te geven, meldt dit dan onmiddellijk aan TikTok en vermijdt verwante links (report them to TikTok).

VERWANTE LECTUUR

10 reasons why we fall for scams

Crypto scams: What to know and how to protect yourself

Beware of these 5 common scams you can encounter on Instagram

4 common ways scammers use celebrity names to lure victims