Column - Wat is phishing en hoe voorkom je het?

Datum: 29 september 2021
Laatst bijgewerkt: 30 november 2022
Door: Rob de Goede
Stel: Je ontvangt een mailtje van het CJIB. Hier wordt aangegeven dat je direct moet betalen en in moet loggen bij het CJIB. Voor het gemak hebben ze de link ook even bijgevoegd. Niets vermoedend klik je op de link en kom je op een website uit die eruit ziet van het CJIB. Er worden wat gegevens gevraagd en om de betaling wat makkelijk te laten verlopen je pincode of toegangscode voor de bank. Daarna loopt de site vast. Jammer, dan maar op een ander moment proberen denk je.

Enige dagen later merk je dat al het geld op je bankrekening  is verdwenen. Zoals we al eerder hebben geconcludeerd is informatie waardevol voor hackers, maar hoe komen ze nou aan deze gegevens?

Daar zijn een aantal antwoorden op te geven. Ze kunnen inbreken op je computer, maar ook kunnen ze de webshop waar je je kleding besteld hacken. Een veel vaker voorkomende manier is phishing, zogezegd het vissen naar informatie.

Hierbij stuurt een hacker een bulk mailtje naar een lijst met e-mailadressen die op het internet rondzwerven. Je ontvangt dan een mailtje waarin een aantal kenmerken verwerkt zitten.

  • Het mailtje ziet er betrouwbaar uit, inclusief logo’s en emailadres van de afzender;
  • De aanhef is vaak algemeen en niet persoonlijk;
  • Je moet vaak op een link klikken in de mail;
  • Je moet dit vaak binnen een korte tijd doen;
  • Als je dit niet snel doet dan heb je hier nadeel van, je bankpas vervalt bijvoorbeeld.

Als je vervolgens op de link klikt en je bij een nagemaakte website komt en je gegevens invoert worden deze direct naar de hacker gestuurd. Die kan er vervolgens identiteitsfraude mee plegen of zelfs je hele bankrekening plunderen.

Dat het zo populair is onder cybercriminelen is makkelijk te verklaren. Ze kunnen met minimale inspanning het maximale aan gegevens in handen krijgen. Als ze deze niet zelf misbruiken kunnen ze deze ook verkopen aan andere criminelen voor ander digitaal misbruik.

Zoals je ziet is een gezond stukje achterdocht nooit weg. Let dus op de bovenstaande kenmerken in een mail en neem bij twijfel via een andere weg contact op met het bedrijf waarvan je de e-mail hebt ontvangen. Bel in het geval van een bank de klantenservice om te verifiëren of de e-mail daadwerkelijk verstuurd is.

Voor meer informatie kijk ook eens bij Fraudehelpdesk.