Kijk uit voor phishingmail! 2021-11-24T16:33:21

Nieuwe emoji maken intrede in Windows 11

PowerToys: Find My Mouse

Kijk uit voor phishingmail!

Kijk uit voor phishingmail!

Phishing is een digitale aanvalsmethode gericht op het stelen van vertrouwelijke informatie. De aanvaller doet zich daarbij voor als een vertrouwde partij en probeert op een doortrapte manier informatie te bemachtigen. Gebruikt de aanvaller hiervoor e-mail, dan spreken we van phishingmail. Een andere vorm van phishing is telefonische phishing, waarbij de aanvaller het slachtoffer telefonisch benadert en zich bijvoorbeeld als een bankmedewerker voordoet. SMS-phishing en social media phishing komen ook voor.

#brandedcontent - Dit artikel is tot stand gekomen in samenwerking met Bitdefender.

Vormen van phishing
Bij phishingmail probeert de aanvaller via een e-mailbericht vertrouwelijke informatie los te peuteren. Het doel van de aanvaller is identiteitsfraude. De phishingmail wordt ingezet voor het stelen van inloggegevens zoals de gebruikersnaam en wachtwoord, inlogcodes of zaken zoals je geboortedatum, BSN of bankrekeningnummer.

Je ontdekt pas achteraf dat je slachtoffer van zo’n aanval bent. Bijvoorbeeld doordat je bankrekening is geplunderd, of je e-mail account is misbruikt. Of doordat voor veel geld goederen uit jouw naam zijn besteld. Dit kan je nog jaren achtervolgen.

De criminelen verbeteren de phishingmail voortdurend, waardoor je deze berichten steeds moeilijker herkent. Zij proberen phishingmail er als “echt” uit te laten zien. Zij kopiëren de complete opmaak van het mailbericht van de bank, webwinkel, pakketjesbezorgdienst of e-mail provider, inclusief logo’s, lettertype en taalgebruik. Met informatie afkomstig van social media zoals Facebook wordt de phishingmail soms nog geloofwaardiger gemaakt.


Kenmerken van phishingmail
De phishingmail ziet er vertrouwd uit en valt tussen je andere mail niet op. Gelukkig zijn er nog wat aanknopingspunten om een phishingmail te herkennen.

De meeste phishingmail bevat een linkje naar een valse webpagina voor het invullen van vertrouwelijke gegevens. Wees daarom extra voorzichtig bij mailberichten met een link naar een inlog-pagina of met een link naar een webpagina die om persoonlijke gegevens vraagt.

Controleer eerst de afzender, niet alleen de naam, maar ook naar het e-mailadres. Pas op bij berichten van een e-mailadres dat afwijkt van de naam van de afzender. Een voorbeeld hiervan is een bericht van de bank of de belastingdienst, maar met een Gmail-adres als afzender. Klik dan niet op linkjes, open geen bijlagen en verwijder het bericht.

Sta eens stil bij de vraag of het wel klopt, dat je een e-mailbericht met een link ontvangt. Veel organisaties doen dat nooit. Je bank stuurt nooit berichten met een link naar een inlogpagina. Dit is vergelijkbaar met het principe dat de bank nooit telefonisch naar je pincode of wachtwoord vraagt, als dat gebeurt weet je dat je een oplichter aan de lijn hebt.

Ook wanneer je onder druk gezet wordt om snel om een bepaalde actie uit te voeren, is dat een goede reden voor wantrouwen. Voorbeelden hiervan zijn het bericht dat je binnen enkele dagen moet inloggen omdat anders je account vervalt, of je mailbox vol is en je snel extra ruimte moet aanvragen, enzovoorts. Het doel van deze tijdsdruk is te zorgen dat je meer impulsief handelt en niet goed meer bedenkt of het wel om een legitieme vraag gaat.

Valse webpagina
Valse webpagina’s zijn onderdeel van de phishing aanval. Valse webpagina’s zijn vaak niet van echt te onderscheiden, zij hebben dezelfde opmaak, afbeeldingen en logo’s, lettertypes en dergelijke als de website die zij nabootsen. Het doel van deze webpagina is om je te verleiden om in te loggen, zodat de criminelen achter je gebruikersnaam en wachtwoord of andere inlogcodes komen. Ook gebruiken criminelen valse webpagina’s om persoonlijke gegevens te ontfutselen, zoals je geboortedatum, adres, telefoonnummer, BSN of je bankgegevens.


Kenmerken van een namaak webpagina
Heeft een webpagina geen slotje in browser, dan is de verbinding onbeveiligd en soms makkelijk af te luisteren. Vul nooit op een onbeveiligde website vertrouwelijke informatie in zoals je inlognaam, wachtwoord of andere inlogcodes.

Vertrouw je een webpagina niet, kijk dan als eerste naar de gehele URL, dit is het internetadres in de adresbalk in je browser. Vaak staat de naam van de organisatie die de pagina nabootst wel ergens in de URL, maar is daar extra tekst voor en achter geplakt. Hierdoor lijkt de URL op het eerste gezicht wel te kloppen.

Neem geen enkel risico bij gevoelige zaken zoals je geboortedatum, BSN-nummer of bankgegevens. Vertrouw je het niet, zoek dan contact op met de organisatie die om de gegevens vraagt. Je ontdekt dan al snel of het om een legitieme webpagina gaat of niet.

Bescherm jezelf
Identiteitsfraude kan vergaande en langdurige gevolgen hebben en jarenlang ellende opleveren. De criminelen verbeteren voortdurend de phishingmailtjes en ook valse webpagina’s zijn steeds moeilijker van echt te onderscheiden. Maak daarom gebruik van een geavanceerde anti-malware oplossing zoals Bitdefender, die helpt voorkomen dat je slachtoffer wordt van phishingmail en je waarschuwt wanneer je een malafide webpagina wilt openen. Het kan je een hoop narigheid besparen.




Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord