Phishing: wat is het precies? En hoe meld je het?

Gepubliceerd op 30/12/2020 in Gouden tips van…

Phishing: misschien heb je het zelf ook al wel eens meegemaakt. Je bent gewoon aan het surfen op een bekende website, wanneer plots een pop-up in beeld verschijnt. Of wanneer je een e-mail krijgt. Telkens meteen een leuk bericht. Je hebt een smartphone bij Proximus gewonnen! En het enige wat je moet doen, is de prijs ‘claimen’. Helaas pindakaas, maar dit is wat men phishing noemt. Te mooi om waar te zijn, en pure oplichterij.

Phishing: wat is het precies? En hoe meld je het?

Criminelen zijn met phishing namelijk uit op je persoonlijke gegevens, via een valse website. Wees dus op je hoede, wanneer je online bent.

Wat is phishing?

Internetcriminelen proberen op alsmaar meer manieren je bankgegevens vast te krijgen. Ze vissen er als het ware naar. Vandaar de naam phishing. Je krijgt een bericht via e-mail of als pop-up op een website, waarbij wordt ingespeeld op je emoties. Bovendien lijkt dit van een bekend bedrijf te komen, wat onterecht het nodige vertrouwen opwekt.

Een tactiek die tegenwoordig vaak wordt toegepast, is de volgende. Je hebt bijvoorbeeld een smartphone of een mooie reis gewonnen, en hebt maar enkele minuten de tijd om de prijs te ‘claimen’. Dit moet je doen door op een link te klikken en een (vaak kleine) som online te betalen. Bijvoorbeeld om de verzendkosten te dekken. Wat ook vaak gebeurt, is dat je de nodige gegevens moet doorspelen. Of een korte enquête invullen. Altijd via een valse website, die heel betrouwbaar lijkt.


Hoe herken ik phishing?

Vroeger kwam phishing alleen tot bij ons, in de vorm van klungelige e-mails vol schrijffouten. Weet je nog: het ging toen over loterijen die je gewonnen had of de vraag om te helpen bij een erfenis. Maar die tijden zijn al even voorbij. De hackers en cybercriminelen worden alsmaar creatiever én professioneler.

Bovendien is het tegenwoordig niet meer alleen zo dat je phishing via e-mail krijgt. Je komt het ook tegen wanneer je apps op je smartphone gebruikt, of rondsurft. Niet alleen via een valse website maar ook op betrouwbare versies, die iedereen bezoekt.

Phishing herkennen wordt dus alsmaar moeilijker. Teksten zien eruit, alsof ze door ons geschreven werden. En de huisstijl klopt bij moderne phishing zowat volledig. Je moet dus verder kijken dan je neus lang is. Herken phishing door ook naar de boodschap zelf te kijken:

  • Je krijgt te maken met tijdsdruk, en hebt maar enkele minuten de tijd om te reageren.
  • Het bericht komt totaal onverwacht. Je hebt bijvoorbeeld nooit aan een wedstrijd meegedaan voor die smartphone. Of je bent niet eens klant bij het bedrijf in kwestie.
  • Er worden vertrouwelijke zaken gevraagd, zoals het nummer en de CVC-code van je kredietkaart. Of zelfs je pincode.
  • Het adres van de site die het bericht uitstuurt, heeft niets met het bedrijf in kwestie te maken. Let daarbij ook op lepe trucjes, zoals ‘proxinus’ of ‘proximus.winthis.com’.
  • Je wordt op een vage manier aangesproken. Het bericht begint bijvoorbeeld met ‘Meneer/Mevrouw’, of je e-mailadres.

Een phishing-mail of pop-up melden: hoe doe ik dat?

Krijg je duidelijk te maken met phishing? Of zie je een bericht verschijnen, waar je je niet helemaal goed bij voelt? Bij de minste twijfel: geef niet toe aan de druk! En klik zelfs niet op de link in het bericht.

Laat het allereerst even aan ons weten, als je een phishing-bericht van Proximus hebt gezien:

Persoonlijke gegevens

{{errorMessages.firstname.required}} {{errorMessages.firstname.pattern}} {{errorMessages.firstname.pattern}} {{errorMessages.firstname.pattern}} {{errorMessages.firstname}} {{errorMessages.firstname.pattern}}
{{errorMessages.name.required}} {{errorMessages.name.pattern}} {{errorMessages.name.pattern}} {{errorMessages.name.pattern}} {{errorMessages.name}} {{errorMessages.name.pattern}}
{{errorMessages.email.required}} {{errorMessages.email.pattern}} {{errorMessages.email.pattern}} {{errorMessages.email.pattern}} {{errorMessages.email}} {{errorMessages.email.pattern}}
{{errorMessages.date.required}} {{errorMessages.date.pattern}} {{errorMessages.date.pattern}} {{errorMessages.date.pattern}} {{errorMessages.date}} {{errorMessages.date.pattern}}
{{errorMessages.urlpopup.required}} {{errorMessages.urlpopup.pattern}} {{errorMessages.urlpopup.pattern}} {{errorMessages.urlpopup.pattern}} {{errorMessages.urlpopup}} {{errorMessages.urlpopup.pattern}}
{{errorMessages.websitepopup.required}} {{errorMessages.websitepopup.pattern}} {{errorMessages.websitepopup.pattern}} {{errorMessages.websitepopup.pattern}} {{errorMessages.websitepopup}} {{errorMessages.websitepopup.pattern}}
{{errorMessages.intermediate.required}} {{errorMessages.intermediate.pattern}}
{{errorMessages.urlintermediate.required}} {{errorMessages.urlintermediate.pattern}} {{errorMessages.urlintermediate.pattern}} {{errorMessages.urlintermediate.pattern}} {{errorMessages.urlintermediate}} {{errorMessages.urlintermediate.pattern}}
{{errorMessages.clickpopup.required}} {{errorMessages.clickpopup.pattern}}
{{errorMessages.urlpayment.required}} {{errorMessages.urlpayment.pattern}} {{errorMessages.urlpayment.pattern}} {{errorMessages.urlpayment.pattern}} {{errorMessages.urlpayment}} {{errorMessages.urlpayment.pattern}}
{{errorMessages.device.required}} {{errorMessages.device.pattern}}

Even geduld, je gegevens worden verwerkt

loader

Stuur daarnaast ook zeker een mailtje naar het Centrum voor Cybersecurity in België. Op deze manier kan de achterliggende site geblokkeerd worden, die verantwoordelijk is voor het verschijnen van het phishing-bericht. Voeg er als het kan ook een screenshot bij van de pop-up, plus het adres van de website die je aan het bezoeken was.

Het mailen van deze overheidsdienst is beter dan ons hierover te contacteren. Het CCB kan namelijk de klachten van alle internetgebruikers bundelen, bij welke internetaanbieder ze ook zitten.

Doe ook zeker altijd de volgende vier zaken, van zodra je met phishing te maken krijgt. Zelfs voordat je het meldt:

  • Klik nooit op een link in het bericht zelf. Door dit te doen, is het soms al voldoende om in de val van de criminelen te trappen. Er kan zo namelijk een virus of andere malware geïnstalleerd worden, waardoor zij alsnog aan je gegevens komen.
  • Sluit je browser af. En voer meteen ook even een beveiligingsupdate en eventuele virusscan uit op je toestel.
  • Blokkeer alle pop-ups in je browser, zodat je dit in toekomst niet meer meemaakt.
  • En heb je toch betaald? Laat dan meteen je bankkaarten blokkeren via Cardstop, op het telefoonnummer 070344344.

Om veilig op internet te surfen, kies je voor Norton Security. Bescherm je computer en netwerk tegen hackers en malware. Het is de beste manier om je privacy te beschermen, omdat niemand je gegevens kan bemachtigen.

Kies voor Norton!

Tim

Gek van technologie en gefascineerd door de manier waarop het ons leven gemakkelijker en tegelijkertijd complexer maakt. Fervent console gamer, Lego bouwer, Pokemon trainer & vader van drie.

Andere artikels van Tim