Uzelf beschermen tegen onlinefraude en -aanvallen

In dit artikel gaan we het hebben over enkele van de meest voorkomende cyberaanvallen en oplichting, en geven we je een paar tips hoe je jezelf kunt beschermen.

Ik ben vissen

Een van de meest voorkomende aanvallen die 'phishing' wordt genoemd (uitgesproken als fishing). Dat doet zich voor wanneer een aanvaller contact met je opneemt en zich voordoet als iemand anders die je kent of een bedrijf dat je vertrouwt. Zo proberen ze je zover te krijgen je persoonsgegevens te verstrekken of een kwaadwillende website of bestand te openen.

Een afbeelding van een persoon die aan het vissen is.

De meeste phishingpogingen vinden plaats via e-mail, maar ze kunnen ook plaatsvinden via sms-berichten, persoonlijke berichten op sociale media of zelfs telefoongesprekken (ook wel vishing genoemd). Wat ze allemaal gemeen hebben:

Een vertrouwde afzender

Het bericht of telefoongesprek lijkt afkomstig te zijn van een persoon of bedrijf dat je vertrouwt. Dit kan uw bank zijn, de overheid, een service zoals Netflix of Spotify, een technologiebedrijf zoals Microsoft, Amazon of Apple, of een andere service die u herkent. Oplichters met écht veel lef proberen zich voor te doen als je baas of een familielid.

Een dringend verzoek

De berichten hebben gewoonlijk een zekere mate van urgentie. Er wordt iets geannuleerd, u moet een of andere boete betalen of u loopt een speciale aanbieding mis en u moet NU in actie komen.

De urgentie is om ervoor te zorgen dat je het bericht serieus neemt en ook om je te laten reageren op het bericht zonder er al te lang over na te denken, een vertrouwd adviseur te raadplegen of te onderzoeken of het bericht vervalst is.

Het bericht bevat iets waarop je moet klikken, meestal een koppeling naar een website of een bijgevoegd bestand. De website is waarschijnlijk een vervalste versie van een legitieme website, ontworpen om u over te halen uw gebruikersnaam en wachtwoord of andere persoonlijke gegevens in te voeren, zodat ze die gegevens kunnen stelen om zelf te gebruiken. Een bijgevoegd bestand is vrijwel altijd malware.

Wat kun je doen tegen phishing?

  1. Kijk zorgvuldig naar elk bericht dat je krijgt waarvoor je snel in actie moet komen. Let vooral op het e-mailadres van de afzender. Als in het bericht wordt gezegd dat het van je bank afkomstig is, maar het adres van de afzender is niet de domeinnaam van je bank, moet dat een overduidelijke waarschuwing zijn.

  2. Open nooit koppelingen of bijlagen die je niet verwacht, zelfs niet als ze lijken te komen van iemand die je vertrouwt.

    Als je een koppeling krijgt die van je bank of een ander vertrouwd bedrijf afkomstig lijkt te zijn, open dan een nieuw tabblad in je browser en ga rechtstreeks naar de website van het bedrijf vanuit je eigen opgeslagen favorieten, vanuit een zoekactie of door de domeinnaam van het bedrijf in te typen. Als u klikt op een koppeling in een phishing-e-mail, wordt u naar een site gebracht die heel erg echt lijkt, maar die is ontworpen om u over te halen uw persoonlijke gegevens in te voeren.

    Als je een bijlage krijgt die je niet had verwacht, open die dan niet. Neem in plaats daarvan contact op met de afzender, bij voorkeur via een andere methode, zoals een sms-bericht of telefoontje, en bevestig dat de bijlage authentiek is voordat u deze opent.

  3. Gebruik SmartScreen voor Microsoft Edge waarmee bekende phishing-websites kunnen worden geblokkeerd.

Zie Jezelf beschermen tegen phishingpogingen en andere vormen van onlinefraude voor meer informatie over het signaleren en vermijden van phishingaaanvallen.

Malware

Malware is kwaadwillende software en wordt soms aangeduid als een 'virus'. Het kan zijn ontworpen om veel verschillende dingen te doen, zoals het stelen van uw persoonlijke gegevens, identiteitsdiefstal, uw apparaat gebruiken om andere apparaten aan te vallen, de resources van uw computer gebruiken om cryptocurrency te minen of een aantal andere kwaadwillende taken.

Er zijn een paar manieren waarop je apparaat geïnfecteerd kan raken met malware, maar de meest voorkomende manieren vinden plaats door het openen van een kwaadwillende bestandsbijlage of het downloaden en openen van een bestand van een onveilige website.

U kunt ook geïnfecteerd raken met malware door een bestand te openen of een app te installeren die nuttig lijkt, maar in werkelijkheid schadelijk is. Dit soort aanval wordt 'Trojaans paard' genoemd. Een versie hiervan die aanvallers gebruiken, is om de malware te vermommen als een browserupdate. Als u een ongebruikelijke melding krijgt dat uw browser moet worden bijgewerkt, sluit u het verdachte bericht en gaat u naar het instellingenmenu van uw browser. Zoek naar de Help-pagina>Over . Als u in alle belangrijke browsers naar die pagina gaat, controleert u of er geldige updates zijn.

Eén type malware dat tegenwoordig veel voorkomt, wordt 'ransomware' genoemd. Dit is een bepaald soort malware die uw bestanden versleutelt en vervolgens eist dat u de aanvallers betaalt om de bestanden te ontgrendelen, zodat u ze kunt openen. Het komt steeds vaker voor dat met ransomware ook wordt geprobeerd uw gegevens te stelen, zodat de aanvallers ook kunnen dreigen uw bestanden openbaar te maken als u het losgeld niet betaalt. 

Als u geïnfecteerd raakt met ransomware, raadt de FBI u aan het losgeld niet te betalen. Er is geen garantie dat zelfs als u het losgeld betaalt, u uw gegevens terugkrijgt, en door het losgeld te betalen, kunt u uzelf in de toekomst een doelwit maken voor extra ransomware-aanvallen.

Tip

Microsoft OneDrive heeft ingebouwde hulpmiddelen om je te beschermen tegen ransomware en de schade ervan te herstellen. Zie Ransomware-detectie en het herstellen van je bestanden voor meer informatie.

Wat kun je doen tegen malware?

  1. Wees voorzichtig. Open geen bijlagen of koppelingen die je niet verwacht. Denk heel goed na over welke apps je installeert en installeer alleen erkende apps van erkende providers. Wees vooral voorzichtig met het downloaden van bestanden of applicaties van torrents of sites voor het delen van bestanden.
  2. Blijf up-to-date. Zorg ervoor dat je besturingssysteem en toepassingen zijn bijgewerkt met de nieuwste patches en oplossingen. Op pc's kan Windows Update je helpen.
  3. Bescherm jezelf. Zorg dat je een actief, up-to-date antimalwareprogramma uitvoert op je computer. Windows 10 bevat Microsoft Defender Antivirus en deze is standaard ingeschakeld. Er is ook een aantal antivirustoepassingen van derden waaruit je kunt kiezen.

Zie How malware can infect your PC (Uw pc kunnen infecteren) voor meer informatie over malware.

Bedrog met technische ondersteuning

Een andere veel voorkomende aanval is oplichtingspraktijken met technische ondersteuning. Bij deze aanval neemt de oplichter contact met je op en probeert je ervan te overtuigen dat er iets mis is met je computer en dat je het door hen moet laten 'oplossen'.

De twee meest voorkomende manieren is contact opnemen via valse foutberichten op je computer of door je op te bellen.

De valse foutberichten worden normaliter gegenereerd door een kwaadwillende of gecompromitteerde website. Je gebruikt alleen je webbrowser, klik mogelijk op een koppeling in een zoekactie op het web of in sociale media en plotseling wordt je scherm gevuld met enge berichten dat je apparaat een probleem heeft of een virus en dat je direct moet bellen met het opgegeven telefoonnummer. Deze pop-ups lijken de toegang tot je apparaat te blokkeren, zodat je ze niet kunt sluiten en kunnen zelfs alarmerende geluiden of opgenomen stemmen gebruiken om ze nog enger te maken.

Tip

Klinkt bekend? Urgente berichten, dreigen met negatieve gevolgen als je nu niet direct in actie komt? Dat is een terugkerend thema bij aanvallen en fraude.

De telefoongesprekken zijn meestal van een 'technische ondersteuningsagent' die zich voordoet afkomstig te zijn van een vertrouwd bedrijf, zoals Microsoft of Amazon. Deze oplichters zijn professionals en klinken vaak bijzonder overtuigend.

Ongeacht of je ze belt aan de hand van een pop-up of een andere foutmelding of dat ze jou bellen en zich voordoen als technische ondersteuningsagent, het verhaal is altijd hetzelfde. Ze vertellen je dat ze een probleem hebben ontdekt met je apparaat of je account en dat ze willen dat je ze het laat oplossen.

Er zijn een paar dingen die normaalgesproken gebeuren op dat punt:

  • Ze willen dat je ze op afstand toegang geeft tot je computer, zodat ze het kunnen 'repareren'. Terwijl ze doen alsof ze uw computer verbeteren, stelen ze feitelijk uw gegevens of installeren ze malware.
  • Ze vragen mogelijk om persoonsgegevens, zodat ze het probleem met je account kunnen 'oplossen'. Deze gegevens omvatten waarschijnlijk zaken als je naam, adres, gebruikersnaam, wachtwoorden, sofi-nummer, geboortedatum en bijna alle andere persoonlijke of financiële gegevens die ze denken je te kunnen ontfutselen.
  • Vaak proberen ze je een kleine vergoeding in rekening te brengen voor hun diensten om het niet-bestaande probleem 'op te lossen'. Als u uw creditcardgegevens geeft, doen ze mogelijk alsof de kaart niet werkt en vragen ze of u nog een andere kaart hebt. Dat doen ze om te zien of je ze meerdere creditcards kunt geven.

Wat kun je doen tegen bedrog met technische ondersteuning?

  1. Denk eraan dat echte foutberichten van Microsoft of andere grote technologiebedrijven nooit telefoonnummers bevatten die u moet bellen.
  2. Microsoft en andere legitieme technologiebedrijven zullen nooit spontaan bellen om u te laten weten dat er een probleem is met uw apparaat. Tenzij u eerst contact met ons opneemt, zal Microsoft u niet bellen om technische ondersteuning te bieden. Technische ondersteuningsagenten hoeven nooit je sofi-nummer te weten of andere niet-gerelateerde persoonsgegevens. Als je een telefoontje krijgt van iemand die ongevraagd technische ondersteuning biedt, hang dan op.
  3. Als uw scherm plotseling wordt gevuld met enge pop-ups, moet u onmiddellijk uw browser sluiten (druk op ALT+F4 als u dit niet met uw muis kunt doen). Als je je browser niet kunt sluiten, start dan je computer opnieuw op.

Bekijk deze video om erachter te komen welke stappen je kunt ondernemen voor herstel als je vermoedt dat je slachtoffer bent van oplichtingspraktijken met technische ondersteuning.

Bel een vertrouwde adviseur of gezinslid als je je zorgen maakt dat je apparaat daadwerkelijk een probleem heeft.

Tip

Klik hier voor een gratis informatieblad met tips om oplichtingspraktijken met technische ondersteuning te voorkomen. Je kunt het blad afdrukken en delen met vrienden en familie.

En praat erover. Meld de poging tot oplichting bij https://microsoft.com/reportascam en wees niet bang om vrienden en familie te waarschuwen, zodat ze ook op hun hoede kunnen zijn voor de oplichters.

Zie Jezelf beschermen tegen oplichtingspraktijken met technische ondersteuning voor meer informatie over het verslaan van oplichtingspraktijken met technische ondersteuning.