Goed. Ik zal met de billen bloot. Ik ben in een Phishing-mail getrapt. Het betrof een test van mijn werk, en gelukkig is er dus geen schade, maar toch … ik ben er enorm van geschrokken. En omdat ik niet wil dat me dit eens in het eggie overkomt, en jou dit ook wil besparen, heb ik me eens verdiept in dit fenomeen. Vandaag deel ik dan ook mijn tips hoe Phishing te herkennen.
Allereerst, wat is phishing
Phishing is een vorm van online criminaliteit waarbij onwetende slachtoffers criminelen toegang geven tot hun bankrekening of persoonlijke informatie. Phishingberichten, vaak in de vorm van een e-mail, zijn niet van echt te onderscheiden. Deze berichten lijken afkomstig te zijn van een officiële instantie, maar in werkelijkheid is de afzender een oplichter. Het aanklikken van een kwaadaardige link kan vervelende gevolgen hebben.
De Phishing mail waar ik in getrapt ben, betrof een mail vanuit het IT-Shared Service Center van het bedrijf waar ik werk met het verzoek om zo snel mogelijk mijn wachtwoord te wijzigen. Deze mail maakte onderdeel uit van een Phishing oefening binnen het Act Cyber Safe programma. Na afloop van de test bleek dat ik niet de enige was die erin trapte; één op de drie mensen liet inloggegevens achter! En dat terwijl een crimineel al genoeg heeft aan 1 klik …
AUB
Kenmerk van de e-mail is dat ‘ie betrouwbaar overkomt. Om te checken of ‘ie dat ook daadwerkelijk is, kun je de AUB-methode gebruiken :
- Check de Afzender. En dan met name het adres dat achter het @-teken staat. Als je dat invult op je browser, en je komt dan uit bij de website van het bedrijf dat je benadert, dan is de Afzender goedgekeurd.
- De Phisher wil jou in paniek laten raken, zodat je snel handelt. De volgende peiler die je moet checken is de mate van Urgentie. Als er niet echt sprake is van urgentie, en ook als je niets doet, is het okee, dan kun je dit punt afvinken. Urgentie als in, je moet binnen 24 uur betalen want anders … is echt een red flag !
- Het laatste punt betreft de Bijlage. Check welke extensie de bijlage heeft (een .pdf-bestand mag bijvoorbeeld niet een .exe als extensie hebben). In het geval van een link die je moet openen, plaats je je muis simpelweg op de hyperlink. Je ziet dan waar de link naartoe leidt.
- Niet alle AUB-punten hoeven “fout” te zijn; als een e-mail aan een enkel punt voldoet kan ‘ie al gekwalificeerd worden als zijnde een Phishing e-mail.
Verdere tips zijn :
- Gebruik je gezonde verstand. Als iets niet goed voelt, dan is dat wellicht ook zo.
- Gooi de e-mail direct weg als er rare type-, stijl- of spelfouten in de e-mail staan. Datzelfde geldt als de e-mail afkomstig is van een heel raar adres.
- Mocht je een en ander willen checken, e-mail dan niet terug, maar telefoneer de afzender.
- Als je gaat bellen, bel dan niet het telefoonnummer zoals vermeld in de e-mail. Maar gebruik het telefoonnummer uit je eigen files, of van de website van het bedrijf.
- Gebruik tweestapsverificatie op al je accounts.
- Stel je spamfilter goed in.
- Geef je gegevens online alleen door op beveiligde websites.
- Zorg dat je weet hoe je veilig kunt internetten.
- Mocht je toch in een Phishing tuinen, meld dit dan direct!
Kortom : vertrouw e-mail niet zomaar omdat het aan jou gericht is. Check je e-mail AUB.
Uiteraard baal ik er van dat ik in de test getrapt ben, maar ik heb besloten er gewoon eerlijk over te zijn. Ik denk dat het iedereen kan overkomen, en openheid hierover leidt tot bewustwording. En die bewustwording draagt weer bij aan het alerter zijn op e-mails. Iets waar je zeker bij gebaat bent in het geval van Phishing.
Ben jij wel eens in aanraking geweest met Phishing ? Liefs, Vera