We zijn onlangs getuige geweest van een phishing-zwendel gericht op Google Doc-gebruikers. Gebruikers ontvingen e-mails van de vervalste e-mailadressen die hen misleidden om toegang te verlenen tot schadelijke software. Van daaruit begon de aanval zich in andere inboxen te verspreiden.
Het is niet de eerste keer dat gebruikers worden aangevallen via hun inbox en het zal hier zeker niet stoppen. Cybercriminelen hebben spam-e-mails verzonden om toegang te krijgen tot persoonlijke en bankgegevens, omdat het kosteneffectief is en bijna een gratis service is waarmee u in zeer korte tijd bulkberichten kunt verzenden. Valse e-mails zijn vaak vermomd om eruit te zien als een bericht dat door de bank is verzonden.
E-mail is een open deur naar uw netwerk; ze zijn dagelijks toegankelijk en gegevens gaan er elke dag doorheen. Criminelen gebruiken e-mails om stiekem te vermommen door zich voor te doen als iemand anders, zoals iemand die u kent, en vervolgens proberen toegang te krijgen tot de vertrouwelijke informatie.
We moeten ons allemaal bewust zijn van dit soort aanvallen, aangezien ze elke dag toenemen. Met dit in gedachten willen we er zeker van zijn dat je inbox beschermd is tegen deze aanvallen. Er is geen garantie voor uw veiligheid, maar de onderstaande tips helpen u het risico te minimaliseren en u te beschermen tegen phishing-aanvallen.
Zie ook: Een nieuwe truc waarmee hackers hun phishing-URL's kunnen verbergen
E-mailclientfilters:
E-mailclients die we het meest gebruiken, of het nu de webportal van Gmail is of een desktopprogramma zoals Outlook, hebben een aantal beveiligingshulpmiddelen om je inbox te beschermen. Het kan automatisch verdachte e-mails detecteren en deze als spam markeren en naar uw spammap verplaatsen.
Je kunt ook je e-mailclient helpen om spam-mails te detecteren door ze te markeren wanneer ze in je inbox terechtkomen, dit zal het voor het programma gemakkelijker maken om iets ongewensts te herkennen.
Klik niet op een link in de e-mail, vooral als deze zonder enige context komt en vooral als deze uit onbekende bronnen komt. Houd er ook rekening mee dat phishing-e-mails afkomstig lijken te zijn van vertrouwde contacten, maar controleer de e-mailadressen omdat ze vaak bizar zijn.
Hoe het e-mailadres van de afzender te controleren:
Gmail
- Open de e-mail waarvan u de afzendergegevens wilt zien.
- Klik op Toon details.
Alternatieve methode:
- Ga naar de e-mail en open deze.
- Klik nu op het driehoekje in de rechterbovenhoek van het e-mailscherm, zoals hieronder weergegeven, en selecteer "toon origineel"
- Nu kunt u de volledige details van de afzender zien, samen met het IP-adres
Gebruikers moeten de e-mail niet openen alleen omdat deze van een bekende bron is ontvangen. Bericht dat afkomstig is van een bekende contactpersoon met het juiste e-mailadres is niet per se veilig.
Als de bij u bekende afzender wordt getroffen door een phishing-aanval, kan het geldige e-mailadres worden gebruikt om kwaadaardige berichten te verzenden. Dus, voordat u op een link klikt of een e-mail opent, controleer de context, want dit is de sleutel.
Als je een telefoontje krijgt van een onbekend nummer of een bericht dat niet logisch is, stel je ook een vraag, waarom dan niet als je een e-mail ontvangt? U moet dezelfde vragen stellen bij het ontvangen van e-mail zonder context of voordat u bijlagen opent.
Misschien vind je dit ook leuk: Hallo wereld! Zet je schrap voor de "WannaCry"-ransomware-aanval
Hoe herken je een phishing-e-mail?
Cybercriminelen worden met de dag slimmer. Ze stellen e-mails op die er echt uitzien en gebruikers worden een gemakkelijke prooi voor hen, maar spelfouten en onhandige lay-outs zijn een alarmerend teken.
Een andere manier om een spammail te controleren, is door met uw muis over links of bijlagen in de e-mail te gaan. Dit kan een voorbeeld opleveren en zal u helpen om een mogelijk probleem te bekijken voordat u klikt.
U kunt ook de link-URL in de adresbalk van uw browser controleren. Wanneer u de URL opent, ziet u een groen hangslotsymbool aan de rechterkant van de adresbalk dat aangeeft of de site beveiligd en vertrouwd is. Als er een aanmeldingspagina verschijnt, of als er enige twijfel bestaat, ga dan niet verder.
Browserextensies kunnen u ook helpen beschermen tegen phishing-aanvallen.
Als u Gmail en Google Browser gebruikt, maakt de Gmail Sender Icons-extensie het gemakkelijker om te identificeren waar een bericht vandaan is gekomen.
De eigen Password Alert-extensie van Google waarschuwt u als u wordt omgeleid naar een niet-Google-site waar u op het punt staat het wachtwoord van uw Google-account in te voeren.
Veiligheid buiten uw mailbox
Alleen door je inbox te controleren, ben je niet veilig, bescherming gaat verder dan je inbox. Omdat het aantal phishing-aanvallen toeneemt, nemen ook e-mailclients voorzorgsmaatregelen. De meeste browsers worden tegenwoordig geleverd met ingebouwde beveiligingsmaatregelen om phishing-pogingen te voorkomen. Zorg ervoor dat uw browser naar keuze altijd up-to-date is.
Niet alleen zal het helpen om de browser up-to-date te houden, gebruikers zullen ook hun besturingssysteem en antiviruspakket up-to-date moeten houden. Een antivirusprogramma op Windows, geeft extra beveiliging en bescherming tegen gevaarlijke bijlagen die uw computer kunnen beschadigen.
Zie ook: Gmail is het nieuwste slachtoffer van phishing-aanvallen!
Wees ook voorzichtig bij het gebruik van openbare wifi, want onbeveiligde netwerken geven hackers meer ruimte als het gaat om spoofing en het stelen van uw informatie. Als u internet moet gebruiken wanneer u niet thuis bent, vermijd dan het gebruik van sites die gevoelige informatie bevatten.
Conclusie
Het is altijd een goed idee om regelmatig de plug-ins en add-ons te controleren die zijn gekoppeld aan uw e-mailinbox. Dit zal u helpen om programma's van derden in de gaten te houden en als ze toegang hebben tot uw Gmail- of Yahoo- of Outlook-account, kunt u ze blokkeren. Uit veiligheidsoogpunt moet het aantal van deze add-ons minimaal zijn.
Blijf ten slotte op de hoogte, houd altijd de nieuwe soorten aanvallen in de gaten en houd uw systeem up-to-date met altijd een bijgewerkte antivirus.