Online04.10.2021

​Eenvoudig 3-stappenplan om digitaal veilig te blijven


De groeiende digitale mogelijkheden hebben als consequentie dat online fraude en misbruik van persoonlijke gegevens een realistisch perspectief zijn geworden. Online fraude en misbruik van persoonlijke gegevens zijn inmiddels een heus verdienmodel geworden voor criminelen. Het valt daarom nog niet mee om goed op de hoogte te blijven van de allernieuwste online scams en misleidingstactieken. Het meest voorkomende misbruik zit ‘m tegenwoordig in digitale misleiding op grond van elektronische nepberichten. Echter, met een eenvoudig 3-stappenplan voor veilig digitaal handelen kun je doorgaans voorkomen dat jij hiervan het volgende gemakkelijke slachtoffer wordt.

Digitale misleiding door middel van elektronische nepberichten

Misleiding op grond van een elektronisch nepbericht is niets anders dan een digitale babbeltruc die jou overhaalt om jouw persoonlijke gegevens op de één of andere verdekte wijze met derden te delen. Noch jouw persoonlijke inloggegevens, noch eventueel aan jou toegezonden codes deel je daarom ooit met derden. Ook niet onder het motto dat iemand zijn/haar code per ongeluk naar het verkeerde emailadres of telefoonnummer heeft laten sturen. Met een dergelijke code kan iemand namelijk potentieel één van jouw accounts, jouw mobiele nummer of zelfs jouw burgerlijke identiteit overnemen.

Hieronder deel ik met jou een eenvoudig 3-stappenplan voor veilig digitaal handelen. Dit betreft een getrapt gedrags- of veiligheidsprotocol dat inhoudt dat je tijdens iedere stap de hoogst mogelijke veiligheidsstandaard in acht neemt. Zelfs nadat je hebt besloten dat de desbetreffende email, sms of app hoogstwaarschijnlijk authentiek is. Door het consequent toepassen van een dergelijke vorm van veilig digitaal handelen, wordt de kans dat jij nog voor digitale misleidingstactieken of babbeltrucs valt een stuk kleiner.

STAP 1 – Wantrouw linkjes in ongevraagde emails, sms’jes of appjes

Een zeer belangrijk uitgangspunt is dat je in eerste instantie nooit op linkjes in ongevraagde emails, sms’jes of appjes klikt. Linkjes in ongevraagde digitale berichten kunnen of jouw digitale apparaat infecteren met gijzelsoftware, geavanceerde software of trojans of ze leiden je naar goed nagemaakte websites van oplichters die jouw geld of jouw digitale identiteit proberen te stelen. Er is veiligheidshalve al sprake van ongevraagde emails, sms’jes of appjes als niets wat je zeg maar in de afgelopen 5 minuten digitaal hebt ondernomen, kan verklaren waarom je een bepaald bericht krijgt toegezonden. Handel dergelijke ongevraagde berichten daarom per definitie af via STAP 2.

Als jij je zo-even hebt aangemeld voor een nieuwe digitale dienst, je jouw gegevens hebt aangepast voor een bestaande digitale dienst of iets hebt gekocht in een webshop, dan kun je de jou toegestuurde email, sms of app uiteraard met een aan zekerheid grenzende waarschijnlijkheid vertrouwen en doorgaans ook rustig op de meegestuurde link klikken.

Daarnaast zijn er natuurlijk nog de ongevraagde berichten van jouw vertrouwde contactpersonen. Wantrouw zulke berichten met name als ze je naar websites van financieel gevoelige of identiteitsgevoelige diensten proberen te leiden. Handel dergelijke berichten daarom eveneens af via STAP 2. De afzender van deze berichten is namelijk gemakkelijk te manipuleren of te spoofen. Vertrouw zulke berichten en linkjes in principe alleen indien je een dergelijke concrete actie van deze of gene ook daadwerkelijk verwacht of goed kan plaatsen.

STAP 2 – Browse altijd handmatig naar het desbetreffende hoofddomein om in te loggen

Wanneer je na alle voorzorgen veronderstelt dat het jou ongevraagd toegestuurde bericht hoogstwaarschijnlijk authentiek is alsmede betrekking heeft op een door jou gebruikte digitale dienst, toets dan uit voorzorg toch altijd handmatig de jou welbekende URL van het hoofddomein in binnen jouw webbrowser. Controleer deze op typefouten en log vervolgens in met de jou bekende inloggegevens. Alleen op deze manier kun je namelijk met zekerheid voorkomen dat je onverhoopt op een goed nagemaakte website of een nepbericht (bijv. via een deeplink naar de originele website) van oplichters terecht komt. Dit is per definitie veiliger dan via een potentieel gemanipuleerde link en werkt voor vrijwel al jouw digitale diensten en berichten.

In sommige gevallen worden er zelfs brieven per post verzonden om jou in de val te lokken. Wantrouw elke URL welke niet expliciet overeenkomt met het jou welbekende hoofddomein van de desbetreffende instantie. Bel bij twijfel de desbetreffende instantie op. En dan natuurlijk niet via het telefoonnummer dat in de potentieel gefalsificeerde brief staat.

Voor ontvangen informatieve links en voor betaalverzoeken werkt bovenstaande strategie natuurlijk niet, vanwege het feit dat dergelijke linkjes niet onder een persoonlijk account zijn gerangschikt. Met betrekking tot informatieve links zul je per keer moeten afwegen of de geboden informatie jou het relatief geringe risico van een potentiële digitale besmetting waard is. Binnen bepaalde grenzen van acceptabele websites mag je hiervoor echter gerust op jouw virus- en malwarescanner vertrouwen. Voor de potentieel veel risicogevoeligere betaalverzoeken kun je niettemin beter altijd STAP 3 hanteren.

STAP 3 – Controleer de URL van jouw bank achter het slotje alsmede op het certificaat

Tenslotte blijven er dan alleen nog de digitale berichten met betaalverzoeken over waarbij je er uiteindelijk niet aan ontkomt om toch op de link te klikken, tenminste als je veronderstelt dat het authentieke verzoeken betreffen. Deze betaalverzoeken openen uiteindelijk de website van jouw bank. Tenminste als je werkt op een laptop of een desktop computer. Om uit te sluiten dat je onverhoopt toch op een goed nagemaakte website van jouw bank terecht komt, doe je er goed aan om altijd de URL naast het beveiligde slotje in de adresbalk alsmede de URL op het certificaat van de website te checken. Het certificaat check je door op het beveiligde slotje te klikken en vervolgens het certificaat via het popup menu te openen.

Doe dit zowel direkt vóórafgaand als direkt ná het authenticeren van jouw persoonlijke bankomgeving om uit te sluiten dat je tussentijds kunt worden gemanipuleerd door een trojan. De authentificatie bestaat voor sommige banken en procedures namelijk uit twee te onderscheiden stappen, te weten inloggen en vervolgens het bevestigen van jouw betaalopdracht. Indien de URL gegevens beide keren overeenkomen met de jou welbekende URL van jouw bank mag je er vanuit gaan dat er geen veiligheidsrisico meer bestaat en kun je jouw betaalopdracht definitief bevestigen.

STAP 3 – Controleer de URL van DigiD achter het slotje

Bij het inloggen op en middels een hooggevoelige identiteitsdienst zoals DigiD check je altijd tenminste de URL naast het beveiligde slotje in de adresbalk (www.digid.nl)

OPTIONELE STAP 4 – Bankieren via een bankapp is veiliger dan via een webbrowser

Nog veiliger en bovendien gemakkelijker dan bovenstaande STAP 3 is om betaalverzoeken alsmede zelf geïnitieerde betaalopdrachten per definitie slechts te verwerken via de app van jouw bank (tablet, mobiel) in plaats van via jouw webbrowser. Tussen jouw webbrowser en de bank kan zich namelijk ongemerkt een derde (criminele) partij nestelen. Tussen de app van jouw bank en de bank is dit vooralsnog technisch onmogelijk. Hierdoor hoef je geen URL gegevens van jouw bank meer te double-checken.

Opent het betaalverzoek op tablet of mobiel ná ingegeven keuze voor jouw bank toch steevast via de webbrowser in plaats van via de beschikbare bankapp, dan kan dat een indicatie zijn dat er iets niet in de haak is met het desbetreffende betaalverzoek. Misbruik van bankgegevens is namelijk per definitie alleen mogelijk via jouw webbrowser. Probeer het dan later nogmaals om er zeker van te zijn dat het niet de app van jouw bank is die tijdelijk offline is. Blijft het betaalverzoek ná keuze voor jouw bank steevast openen via de webbrowser ga er dan maar vanuit dat het betaalverzoek malafide is.

Let er bij het aanvankelijk downloaden van de app van jouw bank via jouw appstore wel op dat de ontwikkelaar van de app ook daadwerkelijk jouw eigen vertrouwde bank betreft. Er worden namelijk nog weleens gelijknamige malafide bankapps van criminele ontwikkelaars aangetroffen die je net zoals de authentieke bankapp aanvankelijk moet authenticeren via jouw webbrowser. In het geval van een malafide bankapp betekent dit dat met het authenticeren via jouw webbrowser direkt zowel jouw bank- als spaarrekening worden leeggeplunderd. Naast de juiste ontwikkelaar van de app spreekt een hoog aantal downloads eveneens voor de authenticiteit van de app. Vanwege het feit dat malafide apps meestal maar kort in de appstores blijven staan, is het aantal downloads doorgaans niet wat je er van mag verwachten. Duizenden of tienduizenden downloads in plaats van honderdduizenden tot ettelijke miljoenen voor de meeste Nederlandse banken.

Dit artikel is met de grootst mogelijke zorgvuldigheid tot stand gekomen. De auteur aanvaardt niettemin geen enkele aansprakelijkheid in relatie tot de onderwerpen die binnen dit artikel worden beschreven.

[Fotocredits – onephoto © Adobe Stock]

Art Huiskes
Art Huiskes

Art ziet zichzelf als onderzoeksjournalist en doorgrondt het liefst thema's die anderen volgens hem laten liggen. Verklarende en verdiepende artikelen vormen zijn stijl. Hij schuwt ingewikkelde materie daarbij niet.

...

Verder lezen over Digital

Onderzoek: Mkb heeft behoefte aan ondersteuning bij digitalisering

Het kabinet heeft voor 2025 plannen voorgesteld om de regeldruk voor mkb-bedrijven te verlagen. Doel is dat ondernemers meer tijd hebben voor het ondernemerschap, innovatie en digitale ontwikkeling. Deze tijd is hard nodig voor de digitale ontwikkeling van ondernemers en hun bedrijven.

Technology18.11.2024

Onderzoek: Mkb heeft behoefte aan ondersteuning bij digitalisering

gebrek aan kennis en expertise
Huawei Connect Paris: AI en de digitale, groene transformatie van Europa

Huawei Connect 2024 in Parijs staat volledig in het teken van het thema ‘Amplify Digital and Green Transformation en richt zich op de snelle ontwikkelingen van kunstmatige intelligentie en de digitale en groene transformatie in Europa.

Tech in Asia13.11.2024

Huawei Connect Paris: AI en de digitale, groene transformatie van Europa

Google: Nederlandse retailer blinkt uit in loyaliteit en marketing

Nederlandse retailers zijn goed in het binden van klanten aan hun merk en digitale marketing, maar schieten nog regelmatig tekort als het aankomt op SEO-optimalisatie en websiteprestatie.

Marketing06.05.2024

Google: Nederlandse retailer blinkt uit in loyaliteit en marketing

maar de website kan vaak beter
​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Schandalen als gevolg van ontsporende Artificial Intelligence (AI) zullen de aankomende jaren hoogstwaarschijnlijk een wereldwijd probleem gaan vormen. De uitrol en integratie van AI's binnen online toepassingen zullen n...

Online18.03.2024

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Mogelijk ontwikkelen AI's een vorm van gedecentraliseerd interactiviteitsbewustzijn
​OBI4wan, Spotler en Squeezely samen verder als één organisatie

OBI4wan, Spotler Nederland en Squeezely integreren hun operationele bedrijfsvoering en gaan verder als één organisatie onder de naam Spotler NL. Alle drie de bedrijven zijn al geruime tijd onderdeel van de Spotler Grou...

Marketing06.03.2024

​OBI4wan, Spotler en Squeezely samen verder als één organisatie

Blijdorp: Van dierentuin naar een icoon voor natuurherstel

In Diergaarde Blijdorp sta je oog in oog met veel van het moois dat de wereldwijde natuur te bieden heeft. Maar Blijdorp is zoveel meer dan alleen een dierentuin. Het heeft ook een sterke focus op soortbehoud en natuurhe...

Marketing28.11.2023

Blijdorp: Van dierentuin naar een icoon voor natuurherstel

Blijdorp wil impact maken!
Deze 12 Nederlandse startups zijn onderscheiden met een CES Innovation Award

Begin 2024 gaan er in totaal 70 Nederlandse startups naar de techbeurs CES in Las Vegas om daar hun innovatieve technologische oplossingen te presenteren aan potentiële klanten en investeerders. Het gaat om uitdagingen...

Startups16.11.2023

Deze 12 Nederlandse startups zijn onderscheiden met een CES Innovation Award

​Privacy: gegevensverzameling binnen apps kun je maar beter uitschakelen!

Je herkent het misschien wel? Apps of toepassingen die zeggen beter voor jou te werken als je ze toestaat om bepaalde gegevens over jou en jouw gebruik te verzamelen en te analyseren. Binnen de instellingenmenu's van app...

Online28.04.2023

​Privacy: gegevensverzameling binnen apps kun je maar beter uitschakelen!

Inspiratie om jouw digitale hygiëne aanzienlijk te verbeteren

Verder lezen over Privacy

Bluesky neemt standpunt in tegen AI-training met gebruikersdata

Bluesky, het opkomende sociale mediaplatform dat de laatste tijd steeds meer aandacht trekt, heeft een duidelijk standpunt ingenomen tegen het gebruik van gebruikerscontent voor AI-training.

Social Media25.11.2024

Bluesky neemt standpunt in tegen AI-training met gebruikersdata

Hoe bescherm je de data in je brein?

Het is niet ondenkbaar dat er straks ook mensen die geen lichamelijke beperkingen hebben met een breinchip rondlopen. Maar: hoe zorg je dat je breindata beschermd blijft?

Cybercrime30.09.2024

Hoe bescherm je de data in je brein?

Eenvoudige tips voor meer privacy tijdens het reizen met openbaar vervoer

Cybercrime16.09.2024

Eenvoudige tips voor meer privacy tijdens het reizen met openbaar vervoer

zorgen om privacy tijdens woon-werkverkeer
Telegram modereert privégesprekken toch niet

Het leek erop dat Telegram van plan was om ook privégesprekken te gaan modereren, maar stelt nu dat dat niet zo is.

Social Media09.09.2024

Telegram modereert privégesprekken toch niet

Dating-app Grindr aangeklaagd om delen HIV-status met anderen

Er zijn weinig gegevens gevoeliger dan informatie over je HIV-status of wanneer je voor het laatst bent getest. Grindr is daar echter niet zo voorzichtig mee omgegaan en wordt nu aangeklaagd.

Online24.04.2024

Dating-app Grindr aangeklaagd om delen HIV-status met anderen

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Schandalen als gevolg van ontsporende Artificial Intelligence (AI) zullen de aankomende jaren hoogstwaarschijnlijk een wereldwijd probleem gaan vormen. De uitrol en integratie van AI's binnen online toepassingen zullen n...

Online18.03.2024

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Mogelijk ontwikkelen AI's een vorm van gedecentraliseerd interactiviteitsbewustzijn
Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Met Valentijnsdag achter de rug kunnen we het veilig en wel bespreken: AI-chatbots die bedoeld zijn als een soort digitale geliefde zijn onbetrouwbaar. Volgens nieuw onderzoek van de Mozilla Foundation blijken AI-chatbot...

Online15.02.2024

Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Doe het veilig

Verder lezen over Security

Ook bekende webshops kunnen je oplichten tijdens Black Friday

Waar rook is, is vuur, en in dit geval: waar de massa is, daar zijn de oplichters. En die Black Friday-oplichters zijn soms gewoon de shops die je kent. Zo zit dat.

Cybercrime25.11.2024

Ook bekende webshops kunnen je oplichten tijdens Black Friday

Review: Yale Linus slim deurslot L2 & Smart Keypad met vingerafdrukherkenning

Yale, een pionier op gebied van slimme beveiliging, biedt met de combinatie van het Linus slimme deurslot L2 en het Smart Keypad 2 met vingerafdruk sensor een innovatieve oplossing voor moderne toegangscontrole.

Gadgets25.11.2024

Review: Yale Linus slim deurslot L2 & Smart Keypad met vingerafdrukherkenning

En Black Friday deals!
Wortell opent nieuw next-gen Cyber Defense Center

Op donderdag 14 november heeft Wortell samen met relaties en partners de feestelijke opening van haar nieuwe next-gen Cyber Defense Center (CDC) gevierd. Dit innovatieve centrum biedt organisaties wereldwijd een geavanceerde oplossing voor 24/7 proactieve beveiliging, detectie en herstel van IT-landschappen. Het CDC speelt in op de groeiende dreiging van cyberaanvallen door bedrijven te helpen hun digitale weerbaarheid te versterken en altijd een stap voor te blijven op potentiële aanvallen.

Cybercrime20.11.2024

Wortell opent nieuw next-gen Cyber Defense Center

Dit zijn de huidige trends binnen cybersecurity en hoe je jezelf beschermt

Het jaar is bijna voorbij en daarom kijken we naar de trends die we momenteel zien op het gebied van cybersecurity. Waar moet je nou echt voor oppassen dit jaar?

Cybercrime11.11.2024

Dit zijn de huidige trends binnen cybersecurity en hoe je jezelf beschermt

Veel computer-influencers zijn weinig meer dan pseudo-experts

Misschien is het je weleens opgevallen? Tips, trucs en tutorials over hoe je jouw computer beter kunt beschermen tegen de gevaren van het internet. Met name Youtube grossiert in video's van computer-influencers die jou wel even fijntjes uit de doeken doen hoe je jouw computer beter kunt beschermen tegen malware of hackers.

Online06.11.2024

Veel computer-influencers zijn weinig meer dan pseudo-experts

Eerst checken, dan bestellen: Klik niet meteen op die bestelknop!

We gaan in sneltreinvaart richting de feestdagen. Black Friday, Cyber Monday, Sinterklaas en Kerstmis volgen elkaar in rap tempo op. En dus gaan we ook met zijn allen weer op zoek naar de leukste cadeaus en scherpste aanbiedingen. Maar daar spelen ook kwaadwillenden slim op in. En dus komt Autoriteit Consument & Markt nu alvast met een waarschuwing voor onbetrouwbare webshops in aanloop naar de feestdagen.

Online31.10.2024

Eerst checken, dan bestellen: Klik niet meteen op die bestelknop!

Nieuwe campagne tegen onbetrouwbare webshops
Ransomwareaanvallen slagen nog steeds: 178 stuks in 2023

Niet alleen lokale documenten, ook clouddocumenten worden op slot gezet en een proces van chantage volgt: ransomware.

Cybercrime23.10.2024

Ransomwareaanvallen slagen nog steeds: 178 stuks in 2023

Pas op: er is een groot beveiligingslek in WordPress-plugin Jetpack

Het zit al sinds 2016 in Jetpack en het zorgt dat gebruikers die ingelogd zijn kunnen lezen wat er in ingediende formulieren staat.

Cybercrime15.10.2024

Pas op: er is een groot beveiligingslek in WordPress-plugin Jetpack