business
10
Cybercriminaliteit: let op voor je data deelt De COVID-19 pandemie lijkt het uitgelezen moment voor cybercriminelen om hun slag te slaan. Verschillende cybersecuritypartners melden aanvallen die gericht zijn op Belgische bedrijven. Een schatting maken van het aantal slachtoffers is moeilijk omdat er altijd een grote onderrapportage is. Mensen geven niet graag toe dat ze slachtoffer werden en bedrijven vrezen voor imagoschade. frederic@tlv.be
Hoe gaan de cybercriminelen te werk? De oplichters maken de loginpagina’s van populaire platformen zoals Microsoft Office 365, PayPal en andere onlinediensten of zelfs je eigen vertrouwde bankinstelling minutieus na. Vervolgens sturen ze een phishingbericht met een link of een bijlage naar hun slachtoffers met een smoes om hen te laten inloggen. De nietsvermoedende gebruiker voert zijn of haar logingegevens in op de nagemaakte website en geeft ze daarbij onbewust weg aan de criminelen. De meeste vormen van phishing gebeuren via e-mail. Daarnaast heb je ook nog spear fishing waarbij je persoonlijke gegevens zoals naam, telefoonnummer of e-mailadres worden gebruikt om je een gevoel van vertrouwen te geven. In een phishingbericht kan je vaak volgende elementen terugvinden: - De mail is niet aan jou persoonlijk gericht maar begint met een algemene openingszin als “geachte klant”; - De mail bevat taal- en stijlfouten;
- Er wordt gesuggereerd dat je account “geverifieerd” moet worden met jouw inloggegevens; - Er wordt gedreigd met gevolgen als je niet onmiddellijk gevolg geeft aan de mail; - De link waarnaar wordt verwezen bevat subtiele verschillen met de originele link zoals een andere extensie of andere schrijfwijze.
Wat kan je hiertegen doen? Phishing kan zeer ernstige gevolgen hebben. Wees voorzichtig als je een bericht krijgt van een platform waarbij je wordt gevraagd om je wachtwoord in te voeren. Klik niet zomaar op links in e-mails maar denk goed na of het bericht wel van een betrouwbare bron komt. En zelfs dan nog kan het een spammail zijn die verstuurd werd vanaf één van je gehackte contacten. Controleer het e-mailadres van de afzender en de URL van de link waar je moet op klikken. Zien die er ongewoon uit, dan gaat het waarschijnlijk om phishing. Laat je ook nooit intimideren door een e-mail omdat hij er officieel en echt uitziet. Twijfel je toch nog? Contacteer dan gewoon het bedrijf of de persoon onder wiens naam de mail is verstuurd.