Phishing: cos'è e cosa si può fare a riguardo?

pubblicato su 27 februari 2023

Cos'è il phishing?

Il phishing è una truffa online in cui i criminali fingono di essere un'organizzazione affidabile e cercano di rubarti informazioni. Ciò avviene tramite e-mail false, messaggi WhatsApp o messaggi di testo con un collegamento o un allegato che porta a un sito Web falso in cui vengono richieste informazioni private. Questi messaggi sembrano provenire da una fonte affidabile, ma contengono un collegamento pericoloso. I truffatori utilizzano le informazioni ottenute per rubarvi denaro o dati importanti, come password, numeri BSN o copie del passaporto. Il phishing si presenta in molte forme diverse, compresi gli attacchi mirati noti come spear phishing. Ciò rende più difficile riconoscere un messaggio di phishing.

Cosa ne pensi del phishing?

Per riconoscere il phishing è importante sapere che i truffatori oggi lavorano in modo più professionale rispetto a prima. Utilizzano nomi di dominio che assomigliano a quelli di enti ufficiali e producono messaggi con loghi e caratteristiche di organizzazioni note. Il formato e il contenuto dei messaggi sono spesso plausibili. I truffatori possono riferirsi a pagamenti non pagati, premi vinti, miglioramenti nella sicurezza delle organizzazioni o frodi con i tuoi dati. Il messaggio spesso contiene un avvertimento ad agire rapidamente, altrimenti potrebbe accadere qualcosa di brutto.

Per riconoscere il phishing è importante prestare attenzione ad alcune caratteristiche:

  • I messaggi di phishing spesso arrivano inaspettatamente
  • Le e-mail vengono spesso inserite nella cartella spam/pubblicità
  • Potrebbe esserci qualcosa di sbagliato nell'indirizzo email, ad esempio un derivato dell'ente ufficiale
  • I messaggi sono spesso impersonali con titoli come "caro cliente"
  • Potrebbero esserci errori linguistici nel messaggio, anche se al giorno d'oggi sono meno comuni
  • C'è spesso un aspetto di urgenza, come "rispondere oggi..."

Wat is Spear phishing?

Spear phishing is een specifieke vorm van phishing waarbij de aanval gericht is op een bepaald persoon of bedrijf. Het is moeilijker te herkennen dan reguliere phishing omdat de berichten specifiek gericht zijn op de ontvanger en op hun specifieke situatie. Dit kan leiden tot grote gevolgen voor de organisatie, zoals gestolen gegevens of malware die computers en systemen 'gijzelt'. Er zijn wel enkele kenmerken waaraan je een valse bericht kunt herkennen zoals onverwachte afwijkend gedrag. Dit kun je controleren door het e-mailadres van de afzender te inspecteren of contact op te nemen met de afzender via telefoon.

Hoe kun je het voorkomen?

Er zijn een aantal manieren waarop je phishing kunt voorkomen, zoals:

  • Wees extra alert bij e-mails van banken, overheidsinstanties of andere officiële instanties. Dit soort instanties zullen nooit via e-mail, bericht of telefoon om persoonlijke gegevens of betalingen vragen.
  • Wees op je hoede voor e-mails of berichten met links, QR-codes of bijlagen die betalingen vereisen.
  • Als je iets verdachts opmerkt in een e-mail of bericht, open het dan niet en gooi het weg. Als je het bericht wel hebt geopend en twijfelt of de link veilig is, controleer de link dan via Checkjelinkje.nl.
  • Download een browserextensie die automatisch websites blokkeert die bekend staan om phishing.
  • Controleer of de website die om persoonlijke gegevens vraagt, versleuteld is met het https-protocol. Dit is te herkennen aan het slotpictogram in de navigatiebalk en de URL die begint met https:// in plaats van http://.
  • Als je twijfelt of een bericht echt is, neem dan contact op met de vermeende afzender. Beantwoord niet direct op de e-mail of sms, dit geeft fraudeurs de kans om jou te overtuigen van hun echtheid.

Wat te doen?

Als jij denkt dat je een phishing e-mail hebt ontvangen, is het belangrijk om direct actie te ondernemen. Hier zijn enkele stappen die je kunt nemen om ervoor te zorgen dat jij niet in de phishing val trapt:

  • Klik niet op links of bijlagen in verdachte e-mails. Dit is vaak hoe fraudeurs jouw gegevens stelen.
  • Open geen bijlagen in e-mails van onbekende afzenders.
  • Voer geen persoonlijke gegevens in op verdachte websites.
  • Meld phishing-e-mails aan de organisatie waarvan de fraudeur zegt dat hij afkomstig is. Zij zullen waarschijnlijk ook andere mensen willen waarschuwen.
  • Meld phishing-e-mails ook aan de politie.
  • Als je in de val bent getrapt, is het belangrijk om onmiddellijk actie te ondernemen. Dit kan betekenen dat je je wachtwoorden moet wijzigen, je creditcardgegevens moet annuleren of contact op moet nemen met je bank.

Het is belangrijk om alert te zijn als het gaat om phishing-e-mails, omdat ze vaak niet gemakkelijk te herkennen zijn. Door deze stappen te volgen, kun jij helpen om phishing te voorkomen en bescherm jij jezelf tegen fraude.