Bescherm jezelf tegen phishing-aanvallen

Hoewel phishing en andere aanvallen via e-mail plaatsvinden, is het aantal kwaadaardige e-mails waarin het COVID-19 virus wordt vermeld zeer klein. Toch krijgen wij regelmatig vragen van klanten over wat ze zelf kunnen doen om zich te beschermen. Daarom volgen hier enkele tips om beschermd te blijven tegen phishing-aanvallen.

Wat kun je zelf doen

Cybercriminelen die proberen te profiteren van de COVID-19 crisis passen veelal de gebruikelijk tactieken toe. In deze blog geven we voorbeelden van deze tactieken en leggen we uit hoe je deze kan herkennen. Het is belangrijk om ook nu waakzaam te zijn en stappen te ondernemen om jezelf te beschermen.

Installeer op al je apparaten de laatste beveiligingsupdates, antivirus- of anti-malware software. Voor Windows 10 apparaten is Microsoft Defender Antivirus een gratis ingebouwde dienst die geactiveerd kan worden via instellingen. Schakel in Windows “Cloudbeveiliging” en “Automatisch sample indienen” in, waardoor nieuwe en onbekende dreigingen door het gebruik van Artificial Intelligence (AI) en Machine Learning snel worden geïdentificeerd en geblokkeerd. Gebruik tweestapsverificatie (MFA) bij al je accounts. De meeste online-diensten bieden deze beveiliging aan om (mobiele) apparaat te beschermen.

Zet Extra Veilig Internet aan

Extra Veilig Internet zet vanuit het internet van je zaak een hek om gevaarlijke websites. Klik je per ongeluk op een link naar een site met malware of andere gevaarlijke inhoud, dan zie je een waarschuwingspagina. Extra Veilig Internet verhindert ook dat jouw apparatuur malafide adressen kan bereiken. Zo kunnen computers die via jouw aansluiting met internet zijn verbonden niet bij criminelen komen. En daarmee hou je ook je smart speaker, printer of beveiligingscamera veilig.

Extra Veilig Internet kunnen wij op iedere KPN DSL of FttH internetverbinding voor je aanzetten. Neem hiervoor contact met ons op!

Herken pogingen tot phishing

Verdiep jezelf in het herkennen van phishing-pogingen en rapporteer verdachte pogingen. Help ook je familie, vrienden en collega’s hierbij. Phishing e mails zijn vaak te herkennen aan:

Onjuiste spelling en slechte grammatica
Cybercriminelen staan niet bekend om hun correcte grammatica of juiste spelling. Professionele bedrijven of organisaties hebben meestal een redactie om ervoor te zorgen dat klanten kwalitatief hoogwaardige en professionele inhoud krijgen. Als een e-mailbericht vol met fouten staat is het waarschijnlijk een poging tot oplichting.

Verdachte links
Als je vermoedt dat een e-mailbericht een scam is, klik dan niet op links. Een methode om de legitimiteit van een link (koppeling) te testen, is om de muis te laten rusten op de link zonder te klikken. Vervolgens kun je zien of het adres overeenkomt met hetgeen in het bericht is geschreven.

Verdachte bijlagen
Als je een email met bijlage ontvangt van een onbekende of een email van een bekende maar met een onverwachte bijlage, wees dan alert. Dit kan een poging tot phishing zijn. Wij raden je aan om de bijlage niet te openen totdat je de authenticiteit van de bijlage hebt geverifieerd. Aanvallers gebruiken meerdere technieken om ontvangers te laten geloven dat de bijlage legitiem is.

Vertrouw niet zomaar in het pictogram van de bijlage
Wees op je hoede bij meerdere bestandsextensies zoals “pdf.exe”, “rar.exe” of “txt.hta”. Neem bij twijfel contact op met de persoon die het bericht heeft verzonden en vraag of ze kunnen bevestigen dat de email en het bestand legitiem zijn.

(Be)dreigingen
Bedreigende e-mails veroorzaken een gevoel van paniek of druk om snel te reageren. Het kan bijvoorbeeld een instructie bevatten als ‘U moet aan het einde van de dag reageren’. Of er wordt vermeld dat je financiële sancties krijgt als je niet (op tijd) reageert.

Spoofing
Spoofing e-mails lijken te zijn verbonden aan legitieme websites of bedrijven, maar brengen je eigenlijk naar oplichtingswebsites of pop-up vensters. Aangepaste internetadressen Een vorm van spoofing waarbij het adres bijna volledig lijkt op de bekende naam van het bedrijf maar met een kleine aanpassingen; bijvoorbeeld “www.lenmedia.com” of “www.Lennmedio.com“.

Onjuiste aanhef
Let goed op de wijze waarop uw aanhef is geschreven. Ook uw aanhef kan spelfouten bevatten; bijvoorbeeld ‘Dhr. Janssen’ in plaats van ‘Dhr. Jansen’.

Rapporteer verdachte emails en websites

Een phishing-e-mail ontvangen of een link gevolgd in een e-mail welke naar een verdachte website heeft geleid? Markeer deze dan als ongewenste e-mail in Outlook en laat het ons weten zodat we direct actie kunnen ondernemen!

Ook op de hoogte blijven van de laatste IT ontwikkelingen?

Vul hieronder uw e-mail adres in en abonneer uzelf op onze nieuwsbrief!