Phishing is een van de da­ge­lijk­se be­drei­gin­gen waarmee ge­brui­kers te maken krijgen wanneer ze op het internet surfen. Op­lich­ters maken misbruik van de po­pu­la­ri­teit van e-mail­com­mu­ni­ca­tie en ex­ploi­te­ren dit com­mu­ni­ca­tie­mid­del door inboxen te over­spoe­len met valse berichten. Deze bevatten dubieuze links (naar valse websites) en ant­woordadres­sen, die worden gebruikt om de gegevens van niets­ver­moe­den­de ge­brui­kers te ver­krij­gen. We laten zien hoe u phishing-e-mails kunt herkennen, zodat u zich kunt be­scher­men tegen ge­ge­vens­dief­stal.

Hoe maken op­lich­ters gebruik van phishing-e-mails om hun voordeel te behalen?

Het basisdoel van phishing is eenvoudig. Cy­ber­cri­mi­ne­len versturen e-mails waarin ze zich voordoen als banken, be­ta­lings­dien­sten, online markt­plaat­sen of e-commerce dienst­ver­le­ners. In deze e-mails worden niets­ver­moe­den­de ge­brui­kers uit­ge­no­digd om for­mu­lie­ren in te vullen of links naar ogen­schijn­lijk officiële websites te volgen, in de hoop dat ze uit­ein­de­lijk gevoelige gegevens vrijgeven wanneer ze worden gevraagd om in te loggen. Phis­hing­aan­val­len zijn erop gericht om ge­brui­kers­na­men, wacht­woor­den, pincodes en TAN’s te ver­krij­gen, zodat op­lich­ters namens de gebruiker trans­ac­ties kunnen uitvoeren of goederen kunnen bestellen. Veel slacht­of­fers van phis­hing­aan­val­len merken pas dat hun bank­re­ke­ning of be­taal­re­ke­ning is gehackt wanneer ze hun bank­af­schrift bekijken en zien dat er on­ge­brui­ke­lij­ke aankopen zijn gedaan of geld is over­ge­maakt.

De beste tips om phishing-e-mails te herkennen

Voor­zich­tig zijn met wat u opent, is soms alles wat nodig is om uzelf tegen frau­du­leu­ze e-mails te be­scher­men. Phishing-e-mails zijn meestal te herkennen aan het feit dat ze afkomstig zijn van onbekende afzenders en on­per­soon­lijk zijn ge­a­dres­seerd. Ze bevatten ook spel­fou­ten, verdachte links of online for­mu­lie­ren. Hier volgen de be­lang­rijk­ste tips om phishing-e-mails te herkennen en uzelf effectief tegen aanvallen te be­scher­men:

Tip 1: Con­tro­leer de naam en het adres van de afzender

Wanneer u een officiële e-mail ontvangt die zogenaamd afkomstig is van uw bank of een online dienst­ver­le­ner, moet u eerst kijken naar de afzender. Vraag uzelf af wie u de e-mail heeft gestuurd. Heeft u zakelijke banden met de afzender? Heeft u hen daad­wer­ke­lijk uw e-mailadres gegeven? Bekijk het volledige e-mailadres en vergelijk het met andere e-mails die u mogelijk van hen hebt ontvangen. Als er in­con­sis­ten­ties zijn, wees dan voor­zich­tig.

Tip 2: Con­tro­leer de be­groe­ting

De manier waarop u in de e-mail wordt aan­ge­spro­ken, is een manier om phishing-e-mails te herkennen en kan onthullen of een e-mail legitiem is of niet. Dienst­ver­le­ners die hun klanten schrijven, spreken hen meestal met hun naam aan. Op­lich­ters kennen niet altijd de naam van de ontvanger van de e-mail, dus als een bericht begint met ‘Geachte heer of mevrouw’ of een andere stan­daard­be­groe­ting, moet u zich afvragen waarom uw bank of vermeende online za­ken­part­ner uw naam niet kent.

Tip 3: Con­tro­leer spelling en gram­ma­ti­ca

Als een bericht veel gram­ma­ti­ca­le fouten en spel­fou­ten bevat, is dat een duidelijk teken dat het niet door een bank­me­de­wer­ker is ge­schre­ven. Dit soort fouten en on­be­grij­pe­lij­ke alinea’s zijn een be­lang­rij­ke aan­wij­zing voor frau­du­leu­ze e-mails die in een andere taal zijn ge­schre­ven en ver­vol­gens au­to­ma­tisch zijn vertaald.

Het is niet per se een slecht teken als een e-mail een link bevat. Maar voordat u erop klikt, moet u con­tro­le­ren of deze naar een be­trouw­ba­re website leidt. Beweeg met uw muis over de link en kijk welk webadres links­on­der in uw brow­ser­ven­ster ver­schijnt. Komt dit adres overeen met de URL van de ser­vi­ce­pro­vi­der? Zijn er be­vei­li­gings­func­ties zoals HTTPS, wat staat voor veilige ge­ge­vens­over­dracht? Als u twijfelt, neem dan het zekere voor het onzekere en ga niet naar de website.

Tip 5: Voer geen gegevens in via e-mail

Geen enkele serieuze dienst­ver­le­ner zal zijn klanten vragen om hun gegevens via e-mail in te voeren. Een bij­be­ho­rend HTML-formulier, waarin u wordt gevraagd om in­log­ge­ge­vens en wacht­woor­den in te voeren, is een dui­de­lij­ke aan­wij­zing voor een phishing-e-mail. Ook pincodes en TAN’s worden nooit via de telefoon of e-mail gevraagd. Voer der­ge­lij­ke gegevens alleen in op de officiële website van de dienst­ver­le­ner, waarvan de au­then­ti­ci­teit kan worden ge­con­tro­leerd met behulp van be­vei­li­gings­cer­ti­fi­ca­ten.

Tip 6: Pas op voor bijlagen

Er is zeker reden tot be­zorgd­heid wanneer on­ver­wach­te berichten bijlagen bevatten. Houd u aan de ba­sis­re­gel dat u de bijlage niet moet down­lo­a­den als u de afzender niet kent. Deze kan scha­de­lij­ke programma’s bevatten, zoals virussen of Trojaanse paarden, die uw computer kunnen in­fil­tre­ren en gevoelige gegevens kunnen lezen. Als dit gebeurt, zijn online winkelen en bank­trans­ac­ties niet langer veilig op uw computer.

Tip 7: Voel je niet onder druk gezet

Als een e-mail u vraagt om dringend actie te on­der­ne­men, moet u op uw hoede zijn. Op­lich­ters halen vaak het zware geschut boven om in­ter­net­ge­brui­kers onder druk te zetten en hen tot over­haas­te be­slis­sin­gen te dwingen. Geen enkele ge­re­nom­meer­de dienst­ver­le­ner dreigt via e-mail uw cre­dit­card te blokkeren of in­cas­so­bu­reaus langs te sturen. Ze vragen u ook niet om uw wacht­woord in te voeren of een bij­ge­voegd bestand te down­lo­a­den. Neem bij twijfel contact op met de klan­ten­ser­vi­ce van de dienst­ver­le­ner.

Hoe phishing-e-mails te be­strij­den

Als u een phishing-e-mail hebt ontdekt, moet u deze naar uw spam­fol­der ver­plaat­sen en de afzender blokkeren voordat u deze ver­wij­dert. Zo kunt u ervoor zorgen dat u geen e-mails meer van dit adres ontvangt. Als u de toename van spam-berichten op lange termijn wilt tegengaan, kunt u contact opnemen met de ser­vi­ce­pro­vi­der die de phishing-e-mail zou hebben verzonden. Veel providers zijn eenvoudig te bereiken via pro­fes­si­o­ne­le e-mail­for­mu­lie­ren, die u kunt gebruiken om phishing-pogingen te melden.

Ga naar hoofdmenu