Phishing
Spam en cybercriminaliteit
Nieuwe phishingtrucs om je identiteitsgegevens te stelen, en meer
Zou jij een phishingmail kunnen herkennen die erop uit is je identiteitsgegevens te stelen? Of een mail die je computer wil gebruiken om nog meer ongevraagde spam te versturen? Als dit laatste gebeurt en de autoriteiten de berichten naar jou terugvoeren, ben jij degene die in de puree zit en niet de spammer.
Klinkt slecht? Is het ook. En wat het nog erger maakt, veel van deze gevaarlijke e-mails zien er volledig legitiem uit. Daarom hebben we hier wat tips voor wat je moet doen of, wat waarschijnlijk belangrijker is, wat je niet moet doen als je denkt dat je een van onderstaande soorten spam hebt ontvangen:
Mails van het type "Kan me niet herinneren dat ik dit heb besteld".
Veel van deze e-mails zien er precies hetzelfde uit als mails van legitieme bedrijven. Ze hebben vaak onderwerpen als "Je bestelling voor product X is geannuleerd". De truc? Product X is gekoppeld aan een site die je computer volzet met malware. De cybercriminelen achter dit plannetje rekenen erop dat je op de link klinkt. Je kunt je immers niet herinneren dat je het product hebt besteld, dus je zult wel nieuwsgierig zijn.
Let hierop:
phishingmails als deze zijn steeds geraffineerder geworden. In het verleden zaten ze vol met duidelijke taalfouten en nog duidelijkere pogingen tot oplichting. Nu zijn ze subtieler. Let op twee dingen: je begrijpt niet waarom je de mail ontvangt (je hebt dit product niet bestelt), en je wordt gevraagd onmiddellijk actie te ondernemen (op een link klikken, een bijlage openen of een nummer bellen).
Te ondernemen actie: verwijder de e-mail. Klik niet op de link. Bel het nummer niet. Als je twijfelt, bel je het bedrijf. Zorg wel dat je het nummer op de officiële website opzoekt door het adres in je browser te typen. Gebruik niet de URL in de mail. Deze 'phishing'- of 'vishing'-mails vissen naar je gegevens. Zorg dat spammers ze niet in handen krijgen.
De mail waarin een vriend plotseling heel anders doet
Je ontvang een e-mail van een van je vrienden. Er is misschien geen onderwerpregel, of het onderwerp klinkt niet als iets wat die vriend of vriendin zou zeggen. Nieuwsgierig geworden open je de mail en zie je dat 'je vriend' je iets probeert te verkopen of wil dat je op een geheimzinnig uitziende link klikt. Waarom? Die mail is helemaal niet van die vriend of vriendin, maar van een spammer.
Waar je op moeten letten:
links verborgen door een URL-afkortingsmechanisme, zodat je niet kunt zien om welke site het gaat, of taalgebruik dat je niet herkent als die van je vriend of vriendin (of familie). (Zou je tante van 55 echt schrijven "Hey baby, ik hoorde dat je bent flauwgevallen. Heb je foto's?"? )
Te ondernemen actie:
verwijder de e-mail. Beantwoord de mail niet. Er staat malware op de pc van je vriend/vriendin (of tante) en deze malware heeft zijn of haar contactenlijst gescand en mails verzonden naar iedereen die erop staat. Dus ook aan jou. Stel je vriend of familielid hiervan op de hoogte in een afzonderlijke mail of met een telefoontje. De pc moet onmiddellijk grondig worden gescand en alle virussen en andere malware moeten worden verwijderd.
De rampmail
Je hebt zojuist de rekening voor je mobiele telefoon via e-mail ontvangen. Alles ziet er normaal uit, maar het bedrag is veel hoger dan het zou moeten zijn. Wat? Dit kan niet waar zijn! Boos geworden klik je op de link in de mail om in te loggen bij je account en jawel, je bent erin getrapt. Dit is niet je echte rekening en nu heeft een of andere dief je inloggegevens.
Waar je op moeten letten:
Deze scams zijn niet eenvoudig te herkennen. Sommige e-mails zien er precies hetzelfde uit als je echte rekening. Maar als je vreselijk nieuws krijgt, kalmeer dan eerst en haal diep adem. De spammers rekenen erop dat je uit paniek onmiddellijk op een link klikt of hun nummer belt. Trap er niet in.
Te ondernemen actie:
Verwijder de e-mail en bel het bedrijf. Nogmaals, gebruik hiervoor het nummer dat je hebt gevonden op de officiële website. Niet het nummer dat in de e-mail staat. Dat is misschien weer een andere truc.
Blijf waakzaam. Blijf veilig.
E-mails zoals deze zijn meer dan alleen irritant. Cybercriminelen kunnen ze gebruiken om je geld, identiteit of meer te stelen. En ze zijn nu geraffineerder dan ooit. Hoewel deze tips je kunnen helpen de slechteriken te herkennen, wordt het wel steeds moeilijker om legitieme mails te onderscheiden van phishingspam.
Bron: (c) 2012 Symantec