Naar inhoud gaan
Soorten fraude

Accountovername (ATO)

Accountovername (ATO, van het Engelse account takeover) is een vorm van fraude waarbij een aanvaller ongeautoriseerde controle krijgt over het account van een legitieme gebruiker en dit inzet voor diefstal, verdere fraude of doorverkoop. Doorgaans is het het gevolg van gecompromitteerde inloggegevens en niet van het aanmaken van een nieuw nepaccount.

Hoe het werkt

Hoe Accountovername (ATO) werkt

Accountovername begint wanneer de aanvaller geldige inloggegevens bemachtigt. De meest voorkomende bron is een datalek: gebruikersnaam-wachtwoordparen die uit één dienst zijn gelekt, worden tegen veel andere diensten uitgeprobeerd, waarbij misbruik wordt gemaakt van het feit dat mensen wachtwoorden hergebruiken. Aanvallers verzamelen inloggegevens ook via phishingpagina's, infostealer-malware die opgeslagen browserwachtwoorden buitmaakt, en social engineering van het accountherstelproces.

Gewapend met inloggegevens automatiseert de aanvaller inlogpogingen op grote schaal. Credential-stuffing-tools doorlopen miljoenen paren, vaak verspreid over grote pools van residentiële proxy's, zodat geen enkel IP-adres een abnormaal inlogtempo vertoont. Wanneer een inlog slaagt, wordt de sessie meteen gebruikt of de werkende inloggegevens doorverkocht. Om multifactorauthenticatie te omzeilen kunnen aanvallers eenmalige codes onderscheppen via SIM-swapping, realtime phishingproxy's of het bombarderen met meldingen dat op MFA-moeheid speelt.

Eenmaal binnen handelt de aanvaller snel om de toegang te gelde te maken voordat de echte eigenaar het merkt. Typische acties zijn het leeghalen van opgeslagen saldi en loyaliteitspunten, het wijzigen van het geregistreerde e-mailadres en wachtwoord om de eigenaar buiten te sluiten, het toevoegen van nieuwe betalingsbegunstigden, het plaatsen van bestellingen naar een dropadres, of het gebruiken van het vertrouwde account als springplank voor verdere phishing. De geschiedenis en reputatie van het gecompromitteerde account laten deze acties legitiem lijken voor systemen verderop in de keten.

Geavanceerde ATO-campagnes proberen het normale gedrag van het slachtoffer na te bootsen om onder de detectiedrempels te blijven, door overeen te komen met het gebruikelijke apparaattype, de globale locatie en de gangbare inlogtijden. Daarom hebben statische regels alleen het moeilijk: de inloggegevens kloppen en elke afzonderlijke actie kan op zich plausibel lijken.

Waarom het ertoe doet

Waarom Accountovername (ATO) van belang is voor fraudepreventie

Accountovername is een van de schadelijkste categorieën van onlinefraude omdat het misbruik maakt van het vertrouwen dat het bedrijf al aan een echte klant heeft geschonken. De directe verliezen omvatten gestolen geld, frauduleuze aankopen en misbruikte loyaliteitssaldi, maar de indirecte kosten zijn vaak groter: chargebacks, werklast voor support en herstel, regelgevende blootstelling wanneer persoonsgegevens worden benaderd, en de blijvende erosie van het klantvertrouwen wanneer mensen het gevoel hebben dat hun accounts niet veilig zijn. Omdat gecompromitteerde accounts de gewone authenticatie passeren, omzeilt ATO vaak verdedigingen die alleen zijn ontworpen om overduidelijk valse registraties tegen te houden.

Met TRACIO

Hoe TRACIO ermee omgaat

TRACIO helpt accountovername te detecteren door het apparaat en de omgeving achter elke inlog te herkennen in plaats van alleen op de inloggegevens te vertrouwen. Het product Identification kent een stabiele bezoekers-ID toe op basis van meer dan 130 apparaatsignalen, zodat een inlog vanaf een apparaat dat nog nooit met een account is geassocieerd, of een plotselinge verandering van apparaat, browser en netwerk op een voorheen stabiel account, een sterke risico-indicator wordt. Bot Detection markeert de automatiseringsframeworks en headless browsers achter credential-stuffing-runs, en Smart Signals brengen de residentiële proxy's, VPN's en Tor-exitnodes aan het licht die aanvallers gebruiken om hun pogingen te spreiden. Velocity checks over de device graph onthullen één apparaat dat probeert veel verschillende accounts te bereiken. Deze signalen kunnen op het moment van authenticatie met lage latentie worden geleverd, zodat een extra verificatiestap alleen wordt geactiveerd wanneer het risico reëel is.

FAQ

Veelgestelde vragen

Identificeer elk device met vertrouwen

Begin met een gratis plan van 2,500 API-calls per maand. Geen creditcard nodig.