Telefoon: 085-0046560
Mail: info@mathison.nl
Bezoekadres: Cypresbaan 7-9
2908 LT Capelle aan den IJssel
Een populaire vorm van cybercrime is phishing. Door social engineering worden mensen overgehaald om op een link te drukken waardoor kwaadaardige software wordt geïnstalleerd, of op slinkse wijze getracht geld over te maken, of om inloggegevens te achterhalen. In Duitsland is er op 30 september 2022 een 24-jarige man opgepakt voor het stelen van ongeveer 4 miljoen euro door het gebruik van phishing.

Dat alleen ouderen het slachtoffer worden van phishing is niet waar. Volgens het CBS werd 68% van de mensen vanaf 15 jaar in 2021 geconfronteerd met phishing, waarvan tenminste 2% slachtoffer is geweest. Dat zijn meer dan 100.000 mensen! Niet iedereen meldt helaas.
Types phishing en wat is het doel?

Phishing: Via een e-mail wordt een ontvanger ‘verleid’ op een klikbare link te klikken. Het verleiden gaat veelal via een bijna niet te missen prijs, of dreiging van bijvoorbeeld een pas die bijna wordt geblokkeerd. De klikbare (verkorte) link lijkt echt, maar als de link nader wordt bekeken, blijkt dat niet het geval. De website van de Fraudehelpdesk biedt een uitgebreide toelichting hoe die te herkennen (https://www.fraudehelpdesk.nl/fraude/is-dit-een-vals-websiteadres/).
Vishing: Iemand belt die zich voordoet als een medewerker van een leverancier van bijvoorbeeld Microsoft, of nu van een energieleverancier. De vermeende medewerker geeft aan dat er iets mis is gegaan, of ook nu juist een goed energietarief kan worden bedongen. De vermeende medewerker probeert het slachtoffer over te halen naar een imitatie website te sturen om het slachtoffer te verleiden om vertrouwelijke informatie achter te laten.
Smishing- phishing: Hierbij wordt gebruik gemaakt van het kanaal SMS. Het doelwit krijgt een berichtje op de SMS vanuit de naam van een bekende organisatie, met een breed gebruikte cloud applicatie. De haast wordt weer gecreeërd door een dreiging van het opheffen van het account.
QR-code phishing: een wat nieuwe vorm van phishing, waarbij na het scannen van een QR-code, een doelwit wordt geleid naar een imitatie website, of betaalpagina. Scan nooit QR-codes die niet bekend zijn.
Het doel van al deze acties is vrijwel het zelfde. Een actie is gericht op het creëren van haast, waarbij wordt gepoogd om een doelwit minder goed de acties te laten overdenken en te ‘verleiden’ om (inlog)gegevens te bemachtigen, betalingen te verrichten, of kwaadaardige software te installeren.
gephished/ gesmished / gevished? wat nu?
Wanneer je het vermoeden hebt dat je slachtoffer bent geworden, of bij confrontatie met een poging, zijn snelle acties het best om mogelijke schade te beperken.
- Neem contact op met het bedrijf die het bericht zou hebben verstuurd en controleer de echtheid van het bericht. Mocht je al in zijn gegaan op het bericht, meldt dit bij de instantie en pas wachtwoorden aan, blokkeer de passen etc
- Doe aangifte en meld bij de Fraudehelpdesk (https://www.fraudehelpdesk.nl/fraude-cat/phishing/). Ook op de website van de Fraudehelpdesk is veel informatie te vinden van gangbare berichten. Het doen van meldingen draagt bij om andere te informeren
- Bij twijfel of de link in een bericht ‘echt is’ kan via de website van de Fraudedesk https://www.fraudehelpdesk.nl/fraude/is-dit-een-vals-websiteadres/
- Veel mensen hergebruiken ook wachtwoorden voor meer cloud applicaties. Pas de wachtwoorden aan en maak eventueel gebruik van een wachtwoord kluis.
- Stel twee factor authenticatie in. Dit zorgt ervoor dat de kwaadwillenden niet zomaar in jouw account komen met alleen het wachtwoord.
De Fraudehelpdesk is de nationale helpdesk voor vragen en meldingen over fraude.


