Phishing: het ongewenste visuitje van het internet
24 april 2024 – Ah, phishing, de favoriete hobby van de moderne oplichter. Zoals een spin zijn web weeft, zo maakt de phishingcrimineel slachtoffers op het internet. Of je nu een CEO van een groot bedrijf bent, een gepensioneerde oma of een nietsvermoedende student, iedereen kan ten prooi vallen aan deze duistere praktijken. En de gevolgen zijn vaak niet mals.
Maar wat is phishing eigenlijk?
Simpel gezegd is het een vorm van internetfraude waarbij criminelen zich voordoen als een betrouwbare partij (zoals een bank, een bedrijf of een bekende) om persoonlijke gegevens van nietsvermoedende slachtoffers te bemachtigen. Hierbij maken ze vaak gebruik van misleidende e-mails, websites en andere vormen van online communicatie. Tegenwoordig houdt Google een slordige 100 miljoen phishing mails per dag
Maar dat is nog maar het topje van de ijsberg, want phishing kent vele varianten een paar van de interessantere belichten we hier.
Zo heb je bijvoorbeeld spearphishing, waarbij de oplichter zich specifiek richt op een bepaalde persoon of organisatie. Hierbij wordt vaak gebruik gemaakt van persoonlijke informatie die op het internet te vinden is, zoals socialmediaprofielen.
En laten we ook vooral de term whaling niet vergeten, de overtreffende trap van spearphishing, waarbij criminelen zich richten op topfunctionarissen binnen een organisatie (de ‘big fish’) om zo gevoelige bedrijfsinformatie te bemachtigen. Deze vorm van phishing is vaak bijzonder geraffineerd en vereist een zorgvuldig opgebouwde dekmantel om de nietsvermoedende topbestuurders te misleiden.
Een andere vorm van phishing is pharming, waarbij criminelen de DNS-instellingen van een website manipuleren om nietsvermoedende slachtoffers om te leiden naar een nepwebsite. Hierdoor lijkt het alsof het slachtoffer op een betrouwbare website zit, terwijl in werkelijkheid de oplichters er met hun persoonlijke gegevens vandoor gaan.
Kortom, de wereld van phishing en aanverwante praktijken is er een die voortdurend in beweging is en waarbij de oplichters steeds slimmere methodes bedenken om hun slachtoffers te misleiden. Het is dan ook zaak om alert te blijven en jezelf te beschermen tegen deze duistere praktijken.
Een aantal tips om jezelf te beschermen:
- Wees alert op verdachte e-mails: Wees voorzichtig bij het openen van e-mails die afkomstig zijn van onbekende afzenders, onverwachte bijlagen of links bevatten. Phishing-e-mails kunnen er vaak heel overtuigend uitzien, maar ze kunnen ook onverwachte of ongebruikelijke kenmerken hebben, zoals spelfouten, onlogische tekst, onbekende afzenders of afwijkende afzenderadressen.
- Controleer de afzender: Controleer de afzender van de e-mail voordat je op links of bijlagen klikt. Vaak kunnen phishing-e-mails afkomstig zijn van een vervalst of nep-adres dat er op het eerste gezicht legitiem uitziet.
- Gebruik tweefactorauthenticatie: Gebruik tweefactorauthenticatie (2FA) voor jouw accounts. Dit biedt een extra beveiligingslaag door te vereisen dat je naast jouw wachtwoord ook een extra code invoert, die meestal via een sms of authenticatie-app wordt verstuurd.
- Wees voorzichtig bij het delen van persoonlijke informatie: Wees voorzichtig bij het delen van persoonlijke informatie, zoals creditcardnummers, wachtwoorden of persoonlijke gegevens, met onbekende of verdachte partijen. Echte bedrijven zullen je nooit vragen om jouw wachtwoord of andere vertrouwelijke informatie via e-mail te verstrekken.
- Houd uw software up-to-date: Houd je software, inclusief jouw besturingssysteem, antivirussoftware en browser, up-to-date met de nieuwste beveiligingsupdates. Dit kan helpen bij het voorkomen van exploits en kwetsbaarheden die worden gebruikt door cybercriminelen.
- Gebruik een phishing-filter: Gebruik een phishing-filter of beveiligingssoftware met phishing-detectie om te helpen bij het identificeren en blokkeren van phishing-e-mails en -websites.
- Wijzig standaard email adressen: Het is aan te raden om de standaard vorm voor e-mailadressen (voornaam.achternaam@bedrijf.nl) te heroverwegen, aangezien deze het voor kwaadwillenden gemakkelijker kan maken om te raden welk adres iemand heeft. Dit vergroot het risico op spear-phishing-aanvallen, vooral gericht op belangrijke personen in de organisatie zoals directeuren en financiële medewerkers.
Meer weten?
Als je meer wilt weten over hoe je jezelf kunt beschermen tegen phishing en andere vormen van internetfraude, dan kun je altijd terecht bij ons voor meer informatie. Blijf alert en laat je niet beetnemen!
Heb je vragen? Neem vooral contact op en wij vertellen je er graag meer over.
Patrick Berends (bel +31 618421926 of e-mail naar patrick@toomba.com). Of plan hier een contactmoment in.
Leer phishing en andere risico’s herkennen. Bekijk de grootste cyberrisico’s voor bedrijven.
Over de auteur: Sander Bruinsma, Toomba / High Five Learning