Art ziet zichzelf als onderzoeksjournalist en doorgrondt het liefst thema's die anderen volgens hem laten liggen. Verklarende en verdiepende artikelen vormen zijn stijl. Hij schuwt ingewikkelde materie daarbij niet.
In de praktijk van alle dag zijn er voor de doorsnee internetgebruiker grofweg drie online verdedigingslinies tegen misbruik door phishing mogelijk. Elke internetgebruiker zou er op gefocust moeten zijn om deze consequent en getrapt toe te passen bij inlog-acties via de webbrowser. Daarnaast zijn er nog twee gerelateerde aspecten waarvan iedereen die online gaat kennis zou moeten hebben!
1) Herken frauduleuze berichten bij voorbaat als vals
Er zijn in de afgelopen jaren ontelbare goedbedoelde maar onvolledige adviezen gedeeld over hoe om te gaan met phishing via valse berichten. Niet zelden wordt daarbij hoofdzakelijk ingezet op het herkennen van een valse app, sms of email. Dit is als eerste verdedigingslinie in zoverre zinvol zolang veel van dergelijke berichten weinig geloofwaardig of slordig zijn opgesteld. Op deze manier ontkom je aan het klikken op een valse link of aan een potentiële besmetting van jouw apparaat met malware.
2) Type zelf de URL van jouw account of gebruik de app
Het wordt echter een ander verhaal als dergelijke berichten wel degelijk geloofwaardig of zorgvuldig zijn opgesteld. Daarom heb je altijd een tweede verdedigingslinie nodig die jou beschermt. In plaats van onbezorgd op een link in een ogenschijnlijk legitiem bericht te klikken, is het daarom beter om bestaande accounts rechtstreeks via hun inlogpagina te benaderen. Dit doe je uiteraard door de URL gerelateerd aan het account in te toetsen in de adresbalk van jouw browser. Je voorkomt daarmee dat je alsnog onverhoopt op een valse link in een bericht klikt.
Nog een stukje veiliger is het om de toepasselijke app van jouw online dienstenaanbieder te gebruiken om naar jouw gegevens te gaan. Apps kunnen namelijk slechts verbinden met legitieme websites en vormen dus een garantie dat je jouw gegevens niet onverhoopt deelt met derden. Met betrekking tot betaalverzoeken of betaallinks kun je je het beste aanwennen om ze consequent te verwerken via jouw smartphone of tablet, zodat ze in principe worden afgehandeld via een inherent veilige bankapp (voor potentiële misleiding zie punt A).
3) Ken en check de URL voorafgaand aan het inloggen
Daarnaast blijft de noodzaak van een derde verdedigingslinie binnen de webbrowser overeind. Het vormt feitelijk de essentie van digitale veiligheid online, hoewel dit vaak onderbelicht blijft. Het houdt in dat je voorafgaand aan inlog-acties zorgvuldig de URL in de adresbalk van jouw browser checkt op legitimiteit. Zelfs als je eigenhandig de URL hebt ingetoetst, want een spelfout is zo gemaakt. Het betekent dat je enerzijds alle URL’s van websites waarmee je privacy-gevoelige informatie uitwisselt moet kennen of anderzijds weet hoe je dergelijke URL’s in de resultaten van jouw zoekmachine moet onderscheiden. De eerste optie verdient uiteraard de voorkeur. Vanzelfsprekend vervalt de derde verdedigingslinie bij het gebruik van apps.
A. Valse betaallinks en valse bankwebsites richten zich op jouw browser
Valse betaallinks en valse bankwebsites omzeilen per definitie de inherent veilige bankapps op jouw smartphone of tablet door een valse bankwebsite in jouw mobiele browser te openen. Nodeloos om te zeggen dat je daar niet in mee moet gaan door vervolgens in te loggen via jouw mobiele browser!
B. Tweestapsverificatie via een browser biedt geen enkele bescherming tegen phishing
Realiseer je verder dat tweestapsverificatie in zijn geheel niet beschermt tegen de gevaren van phishing via een webbrowser. Het geeft hoofdzakelijk een vals gevoel van veiligheid en vertrouwen, omdat het slechts bedoeld is als barrière tegen zwakke wachtwoorden. Tweestapsverificatie kan namelijk onbelemmerd over een valse website van en naar de server van jouw online dienstenaanbieder worden gecommuniceerd (man-in-the-middle attack). Hoe geavanceerd de tweestapsverificatie ook is (sms, qr-code, app of token). Tweestapsverificatie via een app draagt overigens wel weer significant bij aan jouw online veiligheid.
[Fotocredits – Rawpixel.com © Adobe Stock]
Verder lezen over Hacken
Cybercrime29.10.2024
25% van de Nederlandse bedrijven is niet goed voorbereid op cyberdreiging
Cybercrime15.10.2024
Pas op: er is een groot beveiligingslek in WordPress-plugin Jetpack
Cybercrime07.10.2024
Nee, LEGO raadt je niet aan de LEGO Coin te kopen
Cybercrime02.10.2024
Ben jij online op te lichten? Doe de gratis cursus Digitale Weerbaarheid
Cybercrime28.08.2024
Grote storing legt DigiD en Eindhoven Airport plat
Cybercrime31.07.2024
Google Play bevat al jarenlang malware genaamd Mandrake
Cybercrime21.06.2024
Phishingslachtoffers Bunq krijgen nu wel hun geld terug
Cybercrime05.06.2024
Zo voorkom je dat je te maken krijgt met vakantiefraude
Verder lezen over Hackers
Cybercrime11.10.2024
Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!
Gebruik daarom liever apps op tablets of smartphones voor de allergevoeligste gegevensCybercrime08.10.2024
Unlock Digitale Weerbaarheid: leer online gevaren te herkennen
Cybercrime30.09.2024
De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO
heb je echt de bank aan de telefoon?Cybercrime29.08.2024
TeamViewer heeft een groot cybersecurity-probleem
Cybercrime26.08.2024
Financiële fraude met phishingmethode specifiek gericht op Android & iOS
Cybercrime16.08.2024
Wielrenner, je racefiets kan gehackt worden
Cybercrime29.07.2024
Veel openbare WiFi netwerken in Parijs zijn onveilig
Cybercrime25.07.2024
Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox
banden met Europese voetbalsponsors, mensenhandel en illegale gokindustrieVerder lezen over Malware
Cybercrime11.10.2024
Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!
Gebruik daarom liever apps op tablets of smartphones voor de allergevoeligste gegevensCybercrime31.07.2024
Google Play bevat al jarenlang malware genaamd Mandrake
Cybercrime01.07.2024
Temu wordt nu zelfs bestempeld als gevaarlijke malware
Online20.05.2024
5 tips om online veilig te zijn
Cybercrime15.05.2024
App Store onderschept meer dan 7 miljard dollar aan mogelijk frauduleuze transacties
En dat in slechts 4 jaar tijdCybercrime08.05.2024
Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden
Zo blijkt uit nieuw Global Threat Landscape Report van FortinetCybercrime05.02.2024
Consumenten bezuinigen op kosten, maar helaas ook op privacy en security
Online29.01.2024
Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro
75% meer dan in 2022Verder lezen over Security
Online31.10.2024
Eerst checken, dan bestellen: Klik niet meteen op die bestelknop!
Nieuwe campagne tegen onbetrouwbare webshopsCybercrime23.10.2024
Ransomwareaanvallen slagen nog steeds: 178 stuks in 2023
Cybercrime15.10.2024
Pas op: er is een groot beveiligingslek in WordPress-plugin Jetpack
Cybercrime09.10.2024
Deze week meerdere waarschuwingscampagnes over phishing: waarom?
Cybercrime08.10.2024
Unlock Digitale Weerbaarheid: leer online gevaren te herkennen
Cybercrime07.10.2024
Nee, LEGO raadt je niet aan de LEGO Coin te kopen
Cybercrime02.10.2024
Ben jij online op te lichten? Doe de gratis cursus Digitale Weerbaarheid
Cybercrime30.09.2024