Phishing werkt omdat een bericht net geloofwaardig genoeg lijkt. Het lijkt op een bank, pakketdienst, overheid of bekende webwinkel. Het is dus heel normaal dat zulke berichten even echt lijken.
Het doel is ook niet om achterdochtig te worden voor alles. Het doel is om de vaste waarschuwingssignalen te herkennen.
Let op deze signalen
Een bericht verdient extra wantrouwen als het:
- druk zet met woorden als
dringend,laatste kansofnu meteen; - vraagt om in te loggen via een meegestuurde link;
- u naar betaling, kaartcontrole of identiteitsbevestiging duwt;
- kleine schrijffouten, rare opmaak of een vreemd webadres bevat;
- iets onverwachts vraagt terwijl u dat niet zelf startte.
Kijk niet alleen naar het logo
Veel mensen kijken eerst naar de naam of het logo in het bericht. Dat is begrijpelijk, maar net daar spelen oplichters slim op in.
Kijk liever naar:
- het volledige webadres;
- de vraag die gesteld wordt;
- de druk die het bericht opbouwt;
- of u dit bericht eigenlijk wel verwachtte.
Een mooi logo zegt weinig. De combinatie van context, link en vraag zegt veel meer.
Dit is een veilige gewoonte
Bij twijfel:
- klik niet op de link in het bericht;
- open zelf de officiele app of website;
- controleer daar of er echt een probleem is.
Dat is vaak al genoeg om phishing onschadelijk te maken.
Veelvoorkomende burger-scenario's
Phishing voor burgers draait vaak rond:
- bank- of kaartproblemen;
- pakketjes en leveringen;
- belastingen, eBox of overheidsberichten;
- sociale media of webmail;
- QR-codes voor betalen of parkeren.
Omdat deze situaties zo gewoon zijn, voelen valse berichten vaak haast normaal aan. Dat is precies waarom het nuttig is om op vaste signalen te letten.
Als u toch klikte
Een gemiste waarschuwing betekent niet dat alles verloren is. Zodra u merkt dat iets niet klopt, telt vooral wat u na de klik doet.
Vraag uzelf af:
- vulde ik iets in?
- downloadde ik iets?
- gaf ik betaalgegevens door?
- kreeg ik meldingen van een account?
Dat bepaalt hoe dringend uw volgende stap is.
Samengevat
Phishing herkennen draait minder om techniek en meer om rustige gewoontes:
- niet haasten;
- links niet blind volgen;
- zelf de echte website openen;
- dringende druk als waarschuwing zien.
Wie deze gewoontes opbouwt, hoeft niet elk bericht perfect te analyseren om toch veiliger te reageren.