NieuwsMacroSmishingfraudeur gebruikt gelekte gegevens om oudere Koreanen met echte familienamen te targeten, blijkt uit rapport

Smishingfraudeur gebruikt gelekte gegevens om oudere Koreanen met echte familienamen te targeten, blijkt uit rapport

Auteur: The Korea Times Business·

Belangrijkste punten

  • Infinigru's onderzoek over zeven maanden identificeerde 1,856 smishingslachtoffers die samen 40,876 berichten ontvingen, waarvan ongeveer 94% 50 jaar of ouder was.
  • Fraudeurs bereikten een nauwkeurigheid van 95.3% bij het correct aanspreken van oudere slachtoffers als "Mom" of "Dad", met gebruik van persoonsgegevens uit grote datalekken.
  • Wanneer fraudeurs de echte namen van kinderen van slachtoffers gebruikten, nam de interactie sterk toe: 29 van de 30 slachtoffers wisselden meerdere berichten uit en 11 installeerden uiteindelijk schadelijke apps.
  • De mediane tijd tussen het eerste bericht en een verzoek om geld of persoonlijke informatie was slechts 26 minuten, en meer dan 70% van de beoordeelde gesprekken duurde langer dan een uur.
  • Van de 1,160 telefoonnummers die fraudeurs gebruikten, was 818 slechts één dag actief voordat het werd weggegooid, wat opsporing door de politie aanzienlijk bemoeilijkt.
Smishingfraudeur gebruikt gelekte gegevens om oudere Koreanen met echte familienamen te targeten, blijkt uit rapport

Tekstbericht-phishingfraude, beter bekend als smishing, ontwikkelt zich in Zuid-Korea tot zeer gepersonaliseerde aanvallen die gestolen persoonsgegevens gebruiken om oudere slachtoffers te misleiden, zo blijkt uit een nieuw rapport van fraudepreventietechnologiebedrijf Infinigru Corp.

Fraudeurs spreken oudere slachtoffers nu met bijna perfecte nauwkeurigheid aan als "Mom" of "Dad" en gebruiken in sommige gevallen de echte namen van de kinderen van slachtoffers. De trucs draaien doorgaans om een claim van een gebroken telefoonscherm of een gewijzigd contactnummer, met als uiteindelijk doel bankgegevens te stelen of slachtoffers te verleiden schadelijke applicaties te installeren die op afstand toegang geven tot hun apparaten.

De autoriteiten vermoeden dat de fraude steunt op persoonlijke informatie die is blootgesteld bij recente grootschalige datalekken. Zuid-Korea heeft de afgelopen jaren meerdere grote datalekincidenten meegemaakt — waaronder bij telecomaanbieders, e-commerceplatforms en financiële instellingen — waarbij gezamenlijk de persoonsgegevens van tientallen miljoenen inwoners zijn blootgelegd, en fraudeurs rijke datasets kregen met namen, telefoonnummers, leeftijden en familiebanden.

Omvang van het probleem

Infinigru's rapport, dat de periode van zeven maanden van 8 dec. 2025 tot 14 juli 2026 bestrijkt, identificeerde 1,856 slachtoffers die verzoeken ontvingen om geld of persoonlijke informatie, of van wie de telefoon op afstand werd overgenomen na installatie van een schadelijke app. Deze slachtoffers ontvingen samen 40,876 berichten.

De slachtoffers waren overwegend oudere personen. Mensen van 50 jaar en ouder maakten ongeveer 94 procent van het totaal uit, of 1,743 personen. Deze concentratie sluit aan bij de demografische ontwikkeling van Zuid-Korea: het land heeft een van de snelst vergrijzende bevolkingen ter wereld, en ouderen hebben snel smartphones geadopteerd, waardoor zij bereikbare doelwitten zijn terwijl zij vaak minder vertrouwd zijn met zich ontwikkelende phishingtactieken.

Nauwkeurigheid van aanspreektitels en relatie met leeftijd

Onder 1,801 slachtoffers van 40 jaar en ouder spraken fraudeurs er 1,718 correct aan als "Mom" of "Dad", goed voor een nauwkeurigheid van 95.3 procent. De nauwkeurigheid van de aanspreektitels nam toe met de leeftijd: 79.2 procent bij slachtoffers in de veertig, 93.2 procent bij slachtoffers in de vijftig, 96 procent bij slachtoffers in de zestig, 97 procent bij slachtoffers in de zeventig en 96.2 procent bij slachtoffers van 80 jaar en ouder.

"Messages from a single scamming number was heavily concentrated on recipients in their 50s and older, and the title accuracy such as 'Mom' and 'Dad' approaches 100 percent," said Infinigru in its report. "Rather than sending messages randomly, this is suspected to be targeted smishing using age and gender information secured through recent personal data leaks."

Gebruik van de echte namen van kinderen

In 30 gevallen stuurden fraudeurs berichten waarin de echte namen van de kinderen van slachtoffers voorkwamen, wat zeer effectief bleek in het verlagen van de waakzaamheid van slachtoffers. Van die 30 slachtoffers wisselden er 29 twee of meer berichten uit met de fraudeurs, en het mediane aantal uitgewisselde berichten was 34 — meer dan drie keer de mediane waarde van 10 in de totale steekproef. Elf van die 30 slachtoffers installeerden uiteindelijk via een link een schadelijke app, waardoor fraudeurs op afstand toegang kregen tot hun telefoon.

"When the real names of children were mentioned, it was not a case of scammers stealing personal information in real-time, but rather scammers repeatedly exploiting contact lists already leaked through past malicious app infections," said Infinigru.

Afzenders gebruikten ook zelfidentificerende aanduidingen zoals "I'm your firstborn" of "I'm your eldest son" — termen die vaak door Koreaanse ouders worden gebruikt — vermoedelijk rechtstreeks gekopieerd uit contactnamen die op de telefoons van slachtoffers waren opgeslagen.

Trends in timing en volume

De smishingberichten namen vanaf maart 2026 sterk toe. Het maandelijkse berichtvolume steeg van 1,291 in december, 2,410 in januari en 2,137 in februari naar 10,162 in maart en 10,791 in april, waarna het daalde tot 6,300 in mei en 7,566 in juni.

Fraudeurs concentreerden hun eerste contact tussen 10 a.m. en 2 p.m. "Scammers appear to target times when children are at work or school to make the situation of a broken phone sound plausible," the report said.

Snelheid en duur van de aanvallen

Slachtoffers leden vaak al verlies voordat zij beseften dat zij waren opgelicht. De mediane tijd tussen het eerste tekstbericht en een verzoek om geld of persoonlijke informatie was slechts 26 minuten. Fraudeurs bouwden vertrouwen op door langdurige gesprekken te voeren; 1,994 van de 2,525 beoordeelde uitwisselingen duurden langer dan een uur.

Ontwijking via wegwerptelefoonnummers

Het opsporen van de daders blijft een grote uitdaging. Van de 1,160 telefoonnummers die werden gebruikt om berichten te verzenden, waren er 818 slechts één dag actief voordat ze werden weggegooid. Fraudeurs werkten met een roulerende pool van telefoonnummers die waren geregistreerd onder gestolen identiteiten.

Deskundigencommentaar

Lee Woong-hyuk, hoogleraar politiewetenschappen aan Konkuk University, zei dat een reeks grootschalige datalekken de kans heeft vergroot dat fraudeurs gedetailleerde persoonlijke informatie zullen misbruiken.

"People must not immediately trust texts or phone calls that mention personal details, and the government and corporations must strengthen security measures to solve the underlying problem," Lee said.

De bevindingen onderstrepen het toenemende risico dat ontstaat wanneer gelekte persoonsgegevens in georganiseerde fraudeoperaties terechtkomen — een uitdaging die door de cybercrime-eenheden van de Zuid-Koreaanse politie, de Korea Communications Commission en financiële toezichthouders als een groeiende prioriteit is aangemerkt, vooral nu de groep oudere, digitaal actieve inwoners blijft groeien.

Dit artikel van de Hankook Ilbo, de zusterpublicatie van The Korea Times, is vertaald door een generatief AI-systeem en bewerkt door The Korea Times.