Dit zijn enkele van de meest voorkomende manieren waarop uw apparaten door malware geïnfecteerd kunnen raken.
Spame-mails
Auteurs van malware proberen u vaak te verleiden tot het downloaden van schadelijke bestanden. Dit kan een e-mail zijn waaraan een bestand is bijgevoegd waarin staat dat het een ontvangstbewijs is voor een levering, een teruggave van de belasting of een factuur voor een ticket. Er wordt mogelijk aangegeven dat u de bijlage moet openen om de aan u geleverde items te verkrijgen of om geld te krijgen.
Als u de bijlage opent, installeert u de malware op uw pc.
Soms is een schadelijke e-mail gemakkelijk te herkennen: zo kan een dergelijke e-mail spel- en grammaticafouten bevatten of afkomstig zijn van een e-mailadres dat u nooit eerder hebt gezien. Deze e-mailberichten kunnen er echter ook uitzien alsof ze afkomstig zijn van een legitiem bedrijf of iemand die u kent. Sommige malware kan e-mailaccounts hacken en deze gebruiken om schadelijke spam te versturen naar contactpersonen die ze vinden.
Zo verklein je de kans dat je apparaat besmet raakt:
- Als u niet zeker weet wie u het e-mailbericht heeft gestuurd (of als er iets niet helemaal in orde lijkt), moet u het bericht niet openen.
- Klik nooit meer op een onverwachte koppeling in een e-mail. Als een bericht afkomstig lijkt te zijn van een organisatie die u vertrouwt of waarmee u zaken doet, en u denkt dat dit legitiem is, opent u uw webbrowser en gaat u naar de website van de organisatie vanuit uw eigen opgeslagen favoriet of vanuit een zoekopdracht op internet.
- Open geen bijlage bij een e-mail die u niet verwacht, zelfs niet als deze afkomstig lijkt te zijn van iemand die u vertrouwt.
Zie Bescherm uzelf tegen phishing voor meer informatie.
Microsoft OneDrive biedt ingebouwde bescherming tegen ransomware-aanvallen. Zie Ransomware-detectie en het herstellen van uw bestanden voor meer informatie.
Schadelijke Office-macro's
Microsoft Office bevat een krachtige scripttaal waarmee ontwikkelaars geavanceerde hulpmiddelen kunnen maken om u te helpen productiever te zijn. Helaas kunnen criminelen die scripttaal ook gebruiken om kwaadaardige scripts te maken die malware installeren of andere slechte dingen doen.
Als u een Office-bestand opent en een melding ziet zoals deze:
Schakel deze inhoud NIET in, tenzij je zeker weet wat het precies doet, zelfs als het bestand afkomstig lijkt te zijn van iemand die je vertrouwt.
Waarschuwing
Een populaire truc van criminelen is om u te vertellen dat u op het punt staat te worden gefactureerd voor een service waarvoor u zich nooit hebt aangemeld. Wanneer u contact met hen opneemt om te protesteren, vertellen ze u dat om de service te annuleren, u alleen een Excel-bestand hoeft te downloaden dat zij verstrekken en enkele details moet invullen. Als u het bestand downloadt en opent, wordt in Excel de waarschuwing weergegeven die u hierboven ziet. Als u Inhoud inschakelen selecteert, wordt de schadelijke macro uitgevoerd en infecteert uw systeem.
Geen enkel legitiem bedrijf zal u ooit een Office-bestand laten openen om een service te annuleren. Als iemand je dat vraagt, hang dan gewoon op. Het is oplichtingspraktijken en er is geen service die u moet annuleren.
Zie Macro's in Office-bestanden in- of uitschakelen voor meer informatie over het beheren van de uitvoering van macro's op uw apparaat.
Geïnfecteerde verwisselbare stations
Veel wormen verspreiden zich door verwisselbare stations, zoals USB-flashstations of externe harde schijven, te infecteren. De malware kan automatisch worden geïnstalleerd wanneer u het geïnfecteerde station op uw pc aansluit.
Er zijn een aantal dingen die u kunt doen om dit type infectie te voorkomen:
Het is altijd verstandig om voorzichtig te zijn met een USB-apparaat dat niet van u is. Als u een USB-apparaat vindt dat iemand kennelijk verloren of weggegooid heeft, kunt u dit beter niet meer aansluiten op een computer met gegevens die u belangrijk vindt. Kwaadwillenden laten opzettelijk geïnfecteerde USB-apparaten op populaire plaatsen achter in de hoop dat anderen die vinden en op hun computer aansluiten.
Tip
Dit wordt een 'USB-valaanval' genoemd.
Als u het apparaat niet aansluit, kan uw computer ook niet geïnfecteerd raken. Als je een USB-stick vindt die ogenschijnlijk verloren is, kijk dan of er een receptionist in de buurt is, of een gevonden geraakte, waar je hem kunt inleveren.
Ten tweede, als u een onbekend verwisselbaar apparaat op uw computer aansluit, moet u er onmiddellijk een beveiligingsscan op uitvoeren .
Gebundeld met andere software
Sommige malware kan tegelijk met andere programma's die u downloadt, worden geïnstalleerd. Dit omvat software van externe websites of bestanden die worden gedeeld via peer-to-peer-netwerken.
Met sommige programma's wordt ook andere software geïnstalleerd die door Microsoft wordt gedetecteerd als mogelijk ongewenste software. Dit kunnen bijvoorbeeld werkbalken of programma's zijn die u extra advertenties tonen terwijl u surft op het web. U kunt zich hiervoor meestal afmelden en deze extra software niet installeren door een selectievakje tijdens de installatie uit te schakelen. Windows-beveiliging kan u beschermen tegen mogelijk ongewenste toepassingen. Zie Uw pc beveiligen tegen potentieel ongewenste toepassingen voor meer informatie.
Met programma's die worden gebruikt voor het genereren van softwaresleutels (keygens), wordt tegelijkertijd vaak malware geïnstalleerd. Microsoft-beveiligingssoftware vindt malware op meer dan de helft van de pc's waarop keygens zijn geïnstalleerd.
U kunt voorkomen dat u op deze manier malware of mogelijk ongewenste software installeert door het volgende te doen:
- Download altijd software vanaf de website van de officiële leverancier.
- Lees precies wat u installeert. Klik niet zomaar op OK.
Gehackte of geïnfecteerde webpagina's
Malware kan gebruikmaken van bekende beveiligingslekken in de software om uw pc te infecteren. Een beveiligingslek is vergelijkbaar met een gat in uw software die malware toegang tot uw pc kan verschaffen.
Wanneer u naar een website gaat, kan deze proberen gebruik te maken van beveiligingslekken in uw webbrowser om uw pc te infecteren met malware. De website is mogelijk schadelijk of het kan een legitieme website zijn die is geïnfecteerd of gehackt.
Daarom is het uiterst belangrijk dat u al uw software, en met name uw webbrowser, up-to-date houdt en software verwijdert die u niet gebruikt. Dit geldt ook voor ongebruikte browserextensies.
U kunt de kans op malware op deze manier verkleinen door een moderne browser, zoals Microsoft Edge, te gebruiken en deze up-to-date te houden.
Tip
Wilt u uw browser niet bijwerken omdat u te veel tabbladen hebt geopend? Alle moderne browsers openen uw tabbladen opnieuw na een updateproces.
Andere malware
Bepaalde soorten malware kunnen andere bedreigingen naar uw pc downloaden. Zodra deze bedreigingen zijn geïnstalleerd op uw pc, blijven ze meer bedreigingen downloaden.
De beste beveiliging tegen malware en mogelijk ongewenste software is een up-to-date, realtime-beveiligingsproduct, zoals Microsoft Defender Antivirus.