Phishingmails, waarin oplichters op persoonlijke gegevens azen, zien er steeds professioneler uit. Zeven veelvoorkomende voorbeelden, en tips om valse mails te herkennen.
Mail 1: valse nieuwsbrief van ABN AMRO
Geen wonder dat mensen niet doorhebben dat deze nieuwsbrief nep is. Er staan dezelfde afbeeldingen, rubrieken en onderwerpen in als in de echte. De linkjes zijn, op één na, identiek en verwijzen daadwerkelijk door naar ABN AMRO. Maar let op het artikel ‘Beveiligde betaalpas gratis aanvragen?’ (zie rechts). Dat ziet er anders uit. Het is door de oplichters in elkaar geknutseld. Het doel is om klanten te laten klikken op het linkje dat onder de button ‘Nu gratis aanvragen’ zit. Via deze knop kunnen mensen zogenaamd een gratis beter beveiligde pinpas aanvragen.
Mail 2: Bitcoin-verzoek van T-Mobile
Mail 3: levering gemist van Post NL
Een andere gehaaide manier om gegevens te ontfutselen, is de geadresseerde wijs te maken dat de bank zijn rekening om veiligheidsredenen heeft geblokkeerd. In deze mail zegt ING de rekening van een klant uit voorzorg te hebben geblokkeerd, omdat iemand vanuit Turkije wilde inloggen. Om de rekening te deblokkeren, is het nodig gegevens in te vullen. Dat is hengelen naar gegevens. Per ongeluk toch persoonlijke gegevens ingevuld op een onbetrouwbare webpagina? Neem dan contact op met de bank.
Mail 5: inneming rijbewijs CJIB
Dit lijkt op een spookfactuur, maar dat is het niet. Het is een mail die schadelijke software verspreidt middels de bijlage. In principe is iedere bijlage bij een email van een onbekende afzender verdacht. De meeste bijlagen die onbetrouwbaar blijken te zijn, eindigen op: .doc, .docx en .pdf. Vaak zijn dergelijke documenten gecomprimeerd ingepakt in een zipbestand, zoals ook in deze mail. Let ook op het mailadres van Toyota Schouten. Want wat heeft een automerk te maken met een incassobedrijf? Is het bovendien niet vreemd dat de betaaldatum van de aanmaning al is verstreken op het moment van verzending van de mail?
Mail 7: blokkade creditcard
International Card Services heeft een creditcard uit voorzorg geblokkeerd, omdat er iets aan de hand zou zijn met een verdachte onderneming. Via het bijgevoegde linkje is de situatie direct op te lossen, zodat de pas weer bruikbaar is. Het risico op het downloaden van ransomware (zie kader) of het blootgeven van privacygevoelige informatie is hier levensgroot aanwezig. Het is verstandiger deze phishingmail door te sturen naar de Fraudehelpdesk en daarna snel in de prullenbak te gooien.
Phising herkennen
- Algemene aanhef, zoals ‘Geachte klant’.
- Link naar een website die erg lijkt op die van een betrouwbare instelling.
- Afwijkend internetadres en mailadres, die sterk lijken op het adres van een betrouwbare instelling. Door met de muis op het adres te gaan staan zonder te klikken, is dit te zien (linksonder in beeld).
- Een verzoek om beveiligingscodes en/of persoonlijke gegevens in te vullen.
- Slechtlopende zinnen, spel- en grammaticafouten en/of Engelse woorden.
- Oproep tot snel reageren, dreiging met vervelende gevolgen.
- Mededeling dat de (bank)rekening is of wordt geblokkeerd.
- Mailprovider of spam-filter kenmerkt de mail als spam.
600.000
De Fraudehelpsdesk ontving vorig jaar bijna 600.000 meldingen van valse e-mails via het mailadres van hun meldpunt: valse-email@fraudehelpdesk.nl. Eind 2016 hadden zich 142 slachtoffers gemeld die geld zijn kwijtgeraakt omdat ze zijn ingegaan op een verzoek in een valse e-mail. Ze hebben bijvoorbeeld bankgegevens afgestaan. Of hun computer raakte na het openen van de mail besmet met ransomware en ze betaalden losgeld. De schade bedroeg €101.625 in totaal.
Wat is ransomware?
Bij ransomware, ook wel gijzelingssoftware genoemd, blokkeren criminelen een computer en geven de eigenaar pas weer toegang na betaling van losgeld. Vaak wekken de oplichters achter de kwaadaardige software de indruk dat een overheidsinstantie (zoals de politie) achter de blokkade zit. Betaling wordt afgeraden, want er is geen enkele garantie dat je daarna weer toegang krijgt. Via nomoreransom.org zijn de meest recente ontgrendelsleutels te vinden. Lukt dat niet? Schakel dan een computerexpert in. Per ongeluk toch een document of link geopend? Controleer de computer dan op schadelijke software. Wijzig daarna al je wachtwoorden.
- Plus Magazine