2 oktober 2017

We moeten alerter worden op phishing

Eén op de vijf mensen klikt nog steeds op linkjes in phishing-mailtjes, zo blijkt uit onderzoeken van Fox-IT en Motiv. En ook de overheid concludeert dat: te weinig mensen  ondernemen actie om zichzelf online te beschermen, zo meldde de NOS vandaag. Daarom begint deze week voor de zesde keer een campagne om mensen zichzelf beter te laten beschermen op internet. Uit een ANBO-peiling van deze zomer bleek dat mensen juist vinden dat ze goed opletten: maar liefst 85 procent van de 3700 respondenten zei alert te zijn op phishing en 45 procent zei nooit op linkjes te klikken. Omdat phishing-mails steeds beter worden en steeds minder goed te onderscheiden zijn van echte mails, is het waarschijnlijk dat er veel phishing-mails niet herkend worden. 

Wat is het?

Phishing is het ‘vissen’ naar persoonlijke gegevens door criminelen, door het gebruik van misleiding. Vaak willen de criminelen de slachtoffers bankgegevens of codes ontfutselen om ze te bestelen. Phishingdaders gebruiken daarbij haast niet van echt te onderscheiden nepmails van organisaties, met het verzoek te registreren of gegevens door te geven. Maar je ziet ook steeds vaker nep-facturen of betalingsaanmaningen. In 2016 meldden we nog dat de phishing methoden steeds doortrapter worden.

Phishingmails

Phishingmails zijn nog steeds het meest voorkomend. Behalve naar bankgegevens wordt er in zulke berichten ook naar wachtwoorden, persoonsgegevens of zelfs geld gevraagd. Nep-berichten van banken komen dan ook veel voor. Een andere variant is een bericht waarin het lijkt of iemand een prijs wint. Maar na doorklikken blijken mensen zelf een zware prijs te moeten betalen: dan moet men bijvoorbeeld eerst creditcardgegevens achterlaten.

Een overzicht van voorbeelden van valse e-mails:

  • De gegevens van uw bank wijzigen
  • Bevestig uw overboeking
  • U kunt uw account extra beschermen / beveiligingsupdate Vervangende betaalpas of creditcard
  • Update internetbankieren
  • U moet uw account actualiseren / bevestigen
  • Vervangende digipas, e.dentifier, Identifier, raboscanner, random reader, TAN-code, of andere verificatiecode of inlogcode van uw bank.
  • U moet uw gegevens controleren
  • U moet uw wachtwoord deblokkeren / herstellen
  • De voorwaarden van uw bank wijzigen
  • IBAN gegevens moet u doorgeven
  • Pas op voor virus XXXXX
  • Upgrade van uw besturingssysteem
  • Uw mailbox is vol
  • Er is een technische fout, herstel hem hier
  • Nepfactuur / nep-aanmaning
  • Controleer (of annuleer) uw bestelling
  • Nepboete
  • U heeft een betalingsachterstand
  • U heeft een prijs gewonnen
  • U heeft recht op een erfenis
  • U heeft niet beluisterde voicemails
  • Een alert, zogenaamd van uw bank, om u te waarschuwen dat u eerder een valse e-mail heeft ontvangen.