Bij phishing proberen cybercriminelen jouw persoonlijke gegevens of logingegevens te stelen. Met deze gegevens kunnen zij in jouw account komen, gegevens wijzigen of je op andere manieren oplichten. Phishing gebeurt vaak per e‑mail, maar ook via sms (smishing), post, WhatsApp, telefoontjes (vishing), QR‑codes (quishing) of nagemaakte websites. De berichten lijken tegenwoordig zó echt dat ze moeilijk van echt te onderscheiden zijn.
Hoe werkt phishing?
Bij phishing proberen criminelen je veelal naar een valse website te leiden die lijkt op een betrouwbare website, bijvoorbeeld die van een bank of verzekeraar. Zonder dat je het doorhebt, log je in op zo’n nagemaakte website, vul je gevoelige gegevens in of raakt je apparaat geïnfecteerd met malafide software (malware). Criminelen kunnen vervolgens jouw echte account binnendringen en daar wijzigingen uitvoeren of deze gegevens voor andere malafide doeleinden gebruiken.
Helaas wordt ook de naam van Zwitserleven soms misbruikt bij phishing. Daarom is het extra belangrijk alert te blijven.
Hoe herken je phishing?
Phishing kan via e‑mail, sms, WhatsApp, sociale media, de post of telefonisch plaatsvinden. Let extra goed op als een bericht één of meer van de volgende kenmerken heeft:
-
Een vreemd of afwijkend afzenderadres
Controleer, bij e‑mails, altijd het e-mailadres. Criminelen gebruiken vaak adressen die lijken op die van officiële organisaties. Komt het adres niet overeen met de website van het bedrijf? Dan kan het phishing zijn.
-
Er wordt druk op je gezet
Bijvoorbeeld: “Je account wordt direct geblokkeerd” of “Reageer binnen enkele minuten”.
-
Je wordt gevraagd op een link te klikken of een QR‑code te scannen en direct gegevens in te vullen
Begeleidende tekst bij links of QR‑codes bevat vaak woorden als achterstallige betaling, log in, persoonlijke pagina of bevestig je gegevens. Vul nooit vertrouwelijke gegevens in via een QR‑code of een link uit een e‑mail, sms of app.
-
De link leidt niet naar de verwachte pagina
Beweeg met je muis over de link (zonder te klikken) om te zien waar deze echt naartoe gaat.
-
De boodschap is niet persoonlijk aan jou gericht
Bijvoorbeeld: “Beste klant” in plaats van jouw naam.
-
Je e‑mailprogramma of spamfilter markeert het bericht als spam
Neem zulke waarschuwingen serieus.
-
Twijfel je aan een link?
Controleer hem met de online tool checkjelinkje.nl. Je ziet dan waar je terechtkomt en of de link veilig is. Je kunt ook contact met ons opnemen.
Let op: vroeger bevatten phishingberichten vaak taalfouten. Door het gebruik van AI zijn ze tegenwoordig veel beter geschreven.
Goed om te weten
E-mails van Zwitserleven kunnen links bevatten naar e.zwitserleven.nl. Dit is een domein dat wij gebruiken voor onze nieuwsbrieven.
Wat kunnen criminelen met gelekte gegevens?
Criminelen kunnen met jouw gegevens je vertrouwen winnen of misbruik maken van je identiteit. Bijvoorbeeld:
-
Inbreken op accounts
Gebruik je dezelfde combinatie van gebruikersnaam en wachtwoord voor meerdere accounts? Één datalek kan ervoor zorgen dat al deze accounts kwetsbaar zijn.
-
Helpdeskfraude
Met jouw gegevens kunnen criminelen zich geloofwaardig voordoen als een medewerker of als een officiële instantie om jouw vertrouwen te winnen ten gunste van hun criminele praktijken.
-
Gerichte phishing
Door jouw naam en andere gegevens te gebruiken lijken phishingberichten nog overtuigender.
-
Identiteitsfraude
Criminelen kunnen abonnementen afsluiten, betaalverplichtingen aangaan of criminele activiteiten uitvoeren op jouw naam.
Wat kun je zelf doen?
-
Gebruik sterke, unieke wachtwoorden
Een passwordmanager kan deze automatisch voor je genereren en veilig bewaren.
-
Controleer regelmatig of jouw gegevens zijn gelekt
Kijk bijvoorbeeld op Have I Been Pwned of Check je hack van de politie. Verander jouw wachtwoord direct als blijkt dat het is gelekt.
-
Schakel twee‑staps‑authenticatie (2FA/MFA) in waar dat mogelijk is
Met 2FA kan er niet worden ingelogd met alleen jouw wachtwoord.
-
Gebruik alleen vertrouwde apparaten en netwerken
Vermijd openbare wifi‑netwerken: daarmee kunnen anderen mogelijk meekijken.
-
Ontvang je een verdachte e‑mail?
Stuur deze door naar valse-email@athora.nl. Je helpt ons zo om nieuwe phishingpogingen te herkennen.
-
Heb je per ongeluk gegevens gedeeld?
Dit overkomt helaas duizenden mensen per dag. Schaam je dus niet, maar kom wel direct in actie: neem contact met ons op.
-
Ben je slachtoffer geworden van cybercriminaliteit?
Doe altijd aangifte bij de politie: Ik wil aangifte doen van phishing | politie.nl.
-
Wil je meer tips over online veiligheid?
Kijk dan op de pagina veilig internet voor praktische en betrouwbare informatie. Voor meer informatie over de bijbehorende website van de politie raadplegen: Phishing / smishing | politie.nl. Daarnaast vind je op veiliginternetten.nl nóg meer algemene tips en adviezen over veilig online gedrag.