Steeds meer oplichters maken websites na om wachtwoorden, creditcardnummers
en pincodes los te krijgen.
Via officieel uitziende e-mails worden slachtoffers naar deze sites
gelokt.
O.a. Postbank, Citibank, Ebay en Paypal
Deze oplichting heeft de naam phishing gekregen. De
mails zien er vaak heel onschuldig uit. Een mailtje van eBay met
de vraag of je even wilt inloggen omdat anders in verband met onderhoud
je advertentie tijdelijk offline komt te staan, zal bij de meeste
mensen geen argwaan oproepen. Ze klikken op de url in de mail. Zien
een inlogscherm met het eBay logo en voeren hun gebruikersnaam en
wachtwoord in. De oplichter heeft nu de inloggegevens en volledige
toegang tot het eBay account van zijn slachtoffer.
In voorspellingen voor 2005 noemen antivirusbedrijven
Panda en McAfee phishing als een van de meest serieuze bedreigingen
van 2005. Beide voorspellen dat de technieken hiervoor steeds complexer
en gevarieerder worden.
De Anti-Phishing Working Group (APWG) die deze oplichting
in kaart brengt, heeft alleen in de maand februari al 2.625 van
dit soort sites aangetroffen. De meeste zijn in Oost-Europa, China
en Zuid-Amerika gestald en richten zich op Amerikaanse consumenten.
De bedriegers mogen zich echter ook graag uitgeven voor het eerder
genoemde eBay, en imitaties van websites van Nederlandse banken
zijn ook al aangetroffen.
Kijk dus uit met e-mails waarin wordt gevraagd in te loggen op
een website. Wees alert op het webadres: rabobank.pincontrole.nl
lijkt op het eerste gezicht naar de Rabobank te verwijzen maar leidt
in werkelijkheid naar de website pincontrole.nl. Deze kan van een
oplichter zijn die zo in het bezit komt van alle gegevens die je
op die site intikt. Ook is de in de tekst genoemde url niet altijd
het webadres altijd gelijk aan de hyperlink die daaronder staat.
Het beste is het om niet via de e-mail naar de betreffende website
te gaan, maar om het (normale) webadres in te tikken en via de homepage
naar naar de betreffende pagina te gaan. Het is wat meer werk maar
kan je heel veel narigheid besparen. Bron:
Digitalerevolutie.nl
Echt of niet echt? Doe de test.
Kun jij een phishing mail van een betrouwbaar mailbericht onderscheiden?
Het beveiligingsbedrijf MailFrontier heeft een verhelderende test
online gezet. Deze bestaat uit tien mailberichten die werkelijk
zijn verstuurd. Een deel is echt, een deel betreft phishing. Het
is aan jou om aan te geven welke mails betrouwbaar zijn en welke
niet. En dat valt niet mee, probeer maar eens een 100% score te
halen!
De test is niet alleen leuk, maar ook erg nuttig omdat het informatie
geeft over hoe de fraude in elkaar steekt en hoe je de mails kunt
herkennen. Erg belangrijk, want uit het feit dat het aantal phishing-mailtjes
in maart drie keer groter was dan in februari kun je opmaken dat
deze bedreiging sterk toeneemt. Bron: Digitalerevolutie.nl
Regelmatig ben je ergens verplicht je mailadres in te voeren, bijvoorbeeld
om jezelf een wachtwoord te laten toemailen of om een bericht te
posten in een nieuwsgroep of forum. Je weet dan eigenlijk van te
voren dat dit zal gaan leiden tot weer meer reclame in je mailbox,
maar je hebt geen keuze
Veel mensen lossen dit probleem op door bijvoorbeeld een gratis
Hotmail-adres aan te vragen. Komt er na verloop van tijd teveel
reclame op dit mailadres binnen, dan wordt het mailadres weer afgedankt
en er wordt een nieuw mailadres aangevraagd. Het nadeel is dat het
aanvragen van zo'n adres vrij veel tijd kost en dat je speciaal
naar deze mailbox toe moet om te checken of er mail is.
Een weggooi-mailadres van Jetable is dan een goed alternatief.
Op de website van deze dienst voer je je echte mailadres in (Jetable
belooft plechtig deze niet te verkopen). Vervolgens krijg je een
Jetable-mailadres wat je kan gebruiken als je ergens een mailadres
moet opgeven. Alle mail aan dit mailadres wordt netjes door jetable
doorgestuurd naar je eigen e-mail adres.
Je geeft zelf aan hoelang het e-mailadres geldig moet blijven.
Het minimum daarbij is 1 dag, het maximum 8 dagen. Gedurende deze
periode wordt alle mail doorgestuurd, daarna wordt het mailadres
opgeheven.
Het aanvragen van een adres gaat razendsnel. Je hoeft alleen je
echte adres op te geven en te selecteren hoelang deze mee moet gaan.
Verder wordt er niet om gegevens gevraagd, je hoeft geen wachtwoord
te verzinnen en je heeft niet zelf een tijdelijk mailadres te kiezen
of te verzinnen. Bron: Digitalerevolutie.nl