Kijk uit voor phishingmail!

Door: partner-redactie | 22 november 2021 14:58

#brandedcontent

Phishing is een digitale aanvalsmethode gericht op het stelen van vertrouwelijke informatie. De aanvaller doet zich daarbij voor als een vertrouwde partij en probeert op een doortrapte manier informatie te bemachtigen. Gebruikt de aanvaller hiervoor e-mail, dan spreken we van phishingmail. Een andere vorm van phishing is telefonische phishing, waarbij de aanvaller het slachtoffer telefonisch benadert en zich bijvoorbeeld als een bankmedewerker voordoet. SMS-phishing en social media phishing komen ook voor.

#brandedcontent - Dit artikel is tot stand gekomen in samenwerking met Bitdefender

Vormen van phishing

Bij phishingmail probeert de aanvaller via een e-mailbericht vertrouwelijke informatie los te peuteren. Het doel van de aanvaller is identiteitsfraude. De phishingmail wordt ingezet voor het stelen van inloggegevens zoals de gebruikersnaam en wachtwoord, inlogcodes of zaken zoals je geboortedatum, BSN of bankrekeningnummer.

Je ontdekt pas achteraf dat je slachtoffer van zo’n aanval bent. Bijvoorbeeld doordat je bankrekening is geplunderd, of je e-mail account is misbruikt. Of doordat voor veel geld goederen uit jouw naam zijn besteld. Dit kan je nog jaren achtervolgen.

De criminelen verbeteren de phishingmail voortdurend, waardoor je deze berichten steeds moeilijker herkent. Zij proberen phishingmail er als “echt” uit te laten zien. Zij kopiëren de complete opmaak van het mailbericht van de bank, webwinkel, pakketjesbezorgdienst of e-mail provider, inclusief logo’s, lettertype en taalgebruik. Met informatie afkomstig van social media zoals Facebook wordt de phishingmail soms nog geloofwaardiger gemaakt.

Kenmerken van phishingmail

De phishingmail ziet er vertrouwd uit en valt tussen je andere mail niet op. Gelukkig zijn er nog wat aanknopingspunten om een phishingmail te herkennen.

De meeste phishingmail bevat een linkje naar een valse webpagina voor het invullen van vertrouwelijke gegevens. Wees daarom extra voorzichtig bij mailberichten met een link naar een inlog-pagina of met een link naar een webpagina die om persoonlijke gegevens vraagt.

Controleer eerst de afzender, niet alleen de naam, maar ook naar het e-mailadres. Pas op bij berichten van een e-mailadres dat afwijkt van de naam van de afzender. Een voorbeeld hiervan is een bericht van de bank of de belastingdienst, maar met een Gmail-adres als afzender. Klik dan niet op linkjes, open geen bijlagen en verwijder het bericht.

Sta eens stil bij de vraag of het wel klopt, dat je een e-mailbericht met een link ontvangt. Veel organisaties doen dat nooit. Je bank stuurt nooit berichten met een link naar een inlogpagina. Dit is vergelijkbaar met het principe dat de bank nooit telefonisch naar je pincode of wachtwoord vraagt, als dat gebeurt weet je dat je een oplichter aan de lijn hebt.

Ook wanneer je onder druk gezet wordt om snel om een bepaalde actie uit te voeren, is dat een goede reden voor wantrouwen. Voorbeelden hiervan zijn het bericht dat je binnen enkele dagen moet inloggen omdat anders je account vervalt, of je mailbox vol is en je snel extra ruimte moet aanvragen, enzovoorts. Het doel van deze tijdsdruk is te zorgen dat je meer impulsief handelt en niet goed meer bedenkt of het wel om een legitieme vraag gaat.

Valse webpagina

Valse webpagina’s zijn onderdeel van de phishing aanval. Valse webpagina’s zijn vaak niet van echt te onderscheiden, zij hebben dezelfde opmaak, afbeeldingen en logo’s, lettertypes en dergelijke als de website die zij nabootsen. Het doel van deze webpagina is om je te verleiden om in te loggen, zodat de criminelen achter je gebruikersnaam en wachtwoord of andere inlogcodes komen. Ook gebruiken criminelen valse webpagina’s om persoonlijke gegevens te ontfutselen, zoals je geboortedatum, adres, telefoonnummer, BSN of je bankgegevens.

Kenmerken van een namaak webpagina

Heeft een webpagina geen slotje in browser, dan is de verbinding onbeveiligd en soms makkelijk af te luisteren. Vul nooit op een onbeveiligde website vertrouwelijke informatie in zoals je inlognaam, wachtwoord of andere inlogcodes.

Vertrouw je een webpagina niet, kijk dan als eerste naar de gehele URL, dit is het internetadres in de adresbalk in je browser. Vaak staat de naam van de organisatie die de pagina nabootst wel ergens in de URL, maar is daar extra tekst voor en achter geplakt. Hierdoor lijkt de URL op het eerste gezicht wel te kloppen.

Neem geen enkel risico bij gevoelige zaken zoals je geboortedatum, BSN-nummer of bankgegevens. Vertrouw je het niet, zoek dan contact op met de organisatie die om de gegevens vraagt. Je ontdekt dan al snel of het om een legitieme webpagina gaat of niet.

Bescherm jezelf

Identiteitsfraude kan vergaande en langdurige gevolgen hebben en jarenlang ellende opleveren. De criminelen verbeteren voortdurend de phishingmailtjes en ook valse webpagina’s zijn steeds moeilijker van echt te onderscheiden. Maak daarom gebruik van een geavanceerde anti-malware oplossing zoals Bitdefender, die helpt voorkomen dat je slachtoffer wordt van phishingmail en je waarschuwt wanneer je een malafide webpagina wilt openen. Het kan je een hoop narigheid besparen.

Beveilig je apparaten met Bitdefender

Bekijken