Hackers worden steeds creatiever om gegevens buit te maken. Meestal trachten ze hun doel te bereiken via een frauduleuze e-mail.
Hoe kunt u een frauduleuze e-mail herkennen? Wees waakzaam en stel uzelf de juiste vragen.
U hebt één van de volgende berichten zeker al eens gezien: “Uw pakket ligt op u te wachten”, “Er is een probleem met uw rekening”, “Gelieve uw informatie na te kijken”. Het zijn e-mails die redelijk belangrijk en dringend lijken waardoor de kans groot is dat u ze zonder veel nadenken opent.
Hackers komen erg creatief uit de hoek om u te doen klikken. Een dringende e-mail lijkt van een officiële instantie te komen, een vriend heeft u nodig, de titel “Uw foto is erg populair!” lijkt u rechtstreeks aan te belangen, … Hoe kunt u een frauduleuze e-mail herkennen en onderscheiden van een echte e-mail? We geven u enkele tips om een frauduleuze e-mail te herkennen.
Een frauduleuze e-mail herkennen in 5 stappen
1. Heeft het bericht een logische inhoud?
Dat is de eerste vraag die u zich moet stellen. U krijgt een e-mail die er officieel uitziet of een e-mail van een kennis, maar gezien de context lijkt de inhoud niet logisch. U krijgt bijvoorbeeld de volgende boodschap, zogezegd van een kennis:
“Help! Ik zit vast in het buitenland, mijn handtas en al mijn spullen zijn gestolen. Kan je mij helpen door me wat geld op te sturen? Ik leg je wel uit hoe dat moet, het is eenvoudig, en zo kan ik terug thuis geraken. Bedankt.”
Analyseer dit bericht:
- hebt u recent nog met die kennis gesproken?
- hebt u gemeenschappelijke kennissen of vrienden die zouden kunnen bevestigen dat de betrokken persoon wel degelijk in het buitenland is?
- hebt u het telefoonnummer van die persoon of de gegevens van het hotel waar ze zou verblijven?
- gaat het om een kennis die gewoon is om u op deze manier aan te spreken? (Specifiek taalgebruik, spellingsfouten, …)
In een valse e-mail spelen hackers graag in op twee elementen: hoogdringendheid en emoties. Indien u een bericht ontvangt van een instantie met een link om een factuur te betalen of om een abonnement te verlengen, stel uzelf dan de vraag:
- Is dit de normale manier waarop ik contact heb met deze instantie, met dit bedrijf? Krijg ik gewoonlijk dergelijke e-mails? Hoe gebeurt de gebruikelijke communicatie?
Bij de minste twijfel neemt u het best zelf rechtstreeks telefonisch contact op met de instantie of met het bedrijf of neemt u contact op via hun officiële website in plaats van te antwoorden op het bericht zelf. Stel hen rechtstreeks de vraag of zij u een bericht hebben gestuurd of vraag hen of het gaat om een frauduleuze e-mail.
Bepaalde onderwerpen kunnen makkelijk duiden op een frauduleuze e-mail:
- Je hebt de lotto gewonnen, je hebt een cadeaubon gewonnen, …
- Je bent aangewezen als wettelijke erfgenaam, …
- Ontmoet je zielsverwant, maak kennis met…
Er bestaan zelfs nog listigere vormen van oplichting zoals frauduleuze e-mails die van een antivirusprogramma lijken te komen. U krijgt dan bijvoorbeeld de boodschap dat u gehackt bent en dat u absoluut op de link moet klikken om uw computer te beschermen.
2. Lijkt het adres van de afzender normaal?
Het venijn zit in de details. U kunt een frauduleuze e-mail herkennen door naar het e-mailadres van de afzender te kijken, vooral wanneer het bericht zogezegd van een bedrijf of administratie afkomstig is.
Gewoonlijk contacteert een bedrijf u met een e-mailadres dat de volgende structuur heeft:
administration@europ-assistance.be: de naam van de persoon of de dienst + @ + de domeinnaam van het bedrijf.
De domeinnaam is het adres van de website. In ons geval is de commerciële website: “www.europ-assistance.be”. Al onze e-mailadressen eindigen dus op @europ-assistance.be.
Ontvangt u een e-mail van “europassistance@contact.be”, “contact@europ-asistance.com” of “info@europassistance.be”? Het zijn e-mailadressen die lijken op de onze, maar wij hebben die e-mails niet verzonden. Aarzel niet om ons te contacteren en te melden dat u een dergelijke verdachte e-mail hebt ontvangen!
Nog een reden om wantrouwig te zijn? Kijk naar het laatste deel van de domeinnaam, de “.be”.
Ook bekend zijn “.com”, “.eu”, “.net”. Wees echter op uw hoede voor .ke, .cu, .ru … Let op met dit soort websites die in het buitenland worden gehost.
3. Is de e-mail correct opgesteld?
De communicatie van bedrijven en van overheidsinstanties wordt meestal opgesteld door specialisten en nadien door verschillende personen herlezen. U kunt een frauduleuze e-mail soms herkennen aan de lage redactionele kwaliteit.
Let echter op. Ook hackers passen zich aan, gaan met hun tijd mee en proberen zo weinig mogelijk fouten te maken. U moet eerder naar andere details kijken:
- een boodschap met een incoherente structuur;
- bizarre en ingewikkelde formuleringen die iets weg hebben van een slechte vertaling;
- aansprekingen zoals “Beste klant” terwijl u normaal gezien met uw naam wordt aangesproken;
- beleefdheidsvormen die ongebruikelijk zijn;
- het gebruik van een taal die niet de taal is van de instantie in kwestie (bijvoorbeeld Engels of Frans in plaats van Nederlands).
Alles wat afwijkt van de gebruikelijke gang van zaken kan een aanwijzing zijn om een frauduleuze e-mail te herkennen.
4. Zijn de voorgestelde acties normaal?
OP EEN LINK KLIKKEN
Een frauduleuze e-mail zal altijd een call to action bevatten: “klik hier om uw resultaten te zien”, “waar is mijn pakket?”, “betaal onmiddellijk uw factuur”. Hackers zullen alles in het werk stellen om u op een link te doen klikken die u naar een verdachte webpagina brengt.
Maar hoe weet u nu of de link verdacht is? Kleine tip:
- Ga met uw muis over de link die u zou moeten aanklikken, maar klik niet!
- U zult het adres van de link zien, ofwel naast uw muis in een witte rechthoek ofwel onderaan het scherm.
- Vergelijk dit adres met de officiële website van de instantie die u dit bericht stuurt.
Nogmaals, bij de minste twijfel neemt u het zekere voor het onzekere, m.a.w.: beantwoord de verdachte e-mail niet. Neem rechtstreeks contact op met de zogezegde afzender en gebruik daarvoor de contactgegevens op de officiële website, niet die van de e-mail.
EEN BIJLAGE DOWNLOADEN
Andere verdachte e-mails kunnen u uitnodigen om een bijlage te downloaden. Tenzij het gaat om een normale manier van communiceren tussen u en de afzender, klikt u best niet op de bijlage. De e-mail kan een kwaadaardige software bevatten die uw persoonlijke gegevens kan stelen of uw computer kan beschadigen.
5. Komt de e-mail meteen in de spamfolder terecht?
E-mailaccounts worden steeds slimmer opgebouwd. Bepaalde berichten komen meteen in de spamfolder terecht en die map wordt na verloop van tijd automatisch leeggemaakt. De meeste e-mails die in uw spamfolder staan, kunt u gewoon verwijderen maar neem af en toe wel eens een kijkje. Soms kan uw e-mailbox iets te streng zijn en goedaardige e-mails toch als spam beschouwen.
Bijvoorbeeld: als ik mijn e-mailbox en mijn spamfolder mag geloven, zijn er heel wat pakketten onderweg naar mij:
Een voorbeeld van een frauduleuze e-mail
Hier is een voorbeeld van een verdachte e-mail die ik in mijn spamfolder heb ontvangen:
Deze e-mail richt zich tot mij als klant van de bekende supermarkt. Ik krijg ook het bericht dat ik geselecteerd ben voor een exclusieve beloning.
Noch het lettertype, noch de kleur van het bericht, noch de zeer eenvoudige inhoud van het bericht wijzen op de echte identiteit van deze retailer. Ook verrassend is dat ik eigenlijk geen klantenkaart van deze winkel heb. Dit bedrijf heeft mijn e-mailgegevens dus niet kunnen verkrijgen op die manier.
De afbeeldingen zijn verborgen en u hebt de neiging om op de foto’s te klikken om ze zichtbaar te maken. Dat is uiteraard een tactiek om u op een link te doen klikken en u bloot te stellen aan een virus.
De rest van de Engelstalige inhoud verwijst naar een (waarschijnlijk valse) link om uit te schrijven en naar een adres in CA, Californië. Ook dat zijn tekenen waaraan u een frauduleuze e-mail kunt herkennen.
Het e-mailadres van de afzender is verdacht: het gaat om een opeenvolging van onbegrijpelijke letters, zelfs al ziet u de naam van de winkel verschijnen:
Alles heeft tot doel mijn nieuwsgierigheid te prikkelen. Wat heb ik gewonnen? Waarom worden de afbeeldingen niet correct getoond? Het doel is uiteraard om mij te doen klikken. Dit is nu net wat ik niet ga doen. Het bericht wordt redelijk slordig gepresenteerd en doet een vermoeden van oplichting rijzen.
Op de website van Safeonweb kunt u een phishingtest doen: kunt u de verdachte elementen herkennen in de verschillende boodschappen?
Hoe doet u aangifte van een frauduleuze e-mail?
Wilt u een frauduleuze e-mail aangeven? Volg dan de richtlijnen van het platform safeonweb.be. U kunt ook een schermafbeelding (screenshot) maken van de frauduleuze e-mail die u wilt aangeven en rechtstreeks sturen naar het adres: verdacht@safeonweb.be
U kunt zich ook wenden tot het Meldpunt dat uw klacht gaat doorsturen naar de betrokken instanties.
Laatste actie: meld de frauduleuze e-mail rechtstreeks aan het bedrijf of aan de organisatie van welke de identiteit misbruikt wordt.
Kort samengevat
Een frauduleuze e-mail heeft vooral tot doel u te doen klikken op een link of u een document te doen downloaden. In de beide gevallen bent u best eerder wantrouwig dan haastig en controleert u of de e-mail volgens u verdacht is. U kunt daarvoor onze checklist gebruiken. Ga volgende zaken na:
- De logische betekenis van de boodschap
- Het adres van de afzender
- De inhoud van de boodschap
- De voorgestelde acties
- Het bericht bevindt zich al in de spamfolder
Vergeet niet om de afzenders zelf te contacteren bij de minste twijfel. Gebruik daarvoor de communicatiemiddelen die u gewoon bent te gebruiken. Hebt u (vooral financiële) informatie gedeeld voordat u besefte dat het om oplichting ging? Verwittig dan onmiddellijk uw bank en blokkeer uw bankkaart via het nummer 078 170 170 (Card Stop).
Hebt u per ongeluk op een frauduleuze e-mail geklikt en zijn uw persoonlijke gegevens gehackt? In onze video leggen we in 5 punten uit wat u moet doen wanneer uw persoonlijke gegevens worden gestolen.
Artikel geschreven in samenwerking met We are the Words.
Ontdek ook onze andere artikels over IT-bijstand door hier te klikken.