Wat is Phishing?

Phishing is het ontfutselen van persoonlijke gegevens door middel van oplichterij. Internetgebruikers worden misleidt door e-mails en websites die de indruk geven dat ze afkomstig zijn van bekende en betrouwbare bedrijven. Deze e-mails en websites zijn vervalsingen, ook al lijken ze verdacht veel op de originelen.

Hoe herken ik Phishing aanvallen?

Phishing wordt voornamelijk gedaan via e-mail. Een bekend en betrouwbaar bedrijf, zoals Ebay en Google, stuurt de gebruiker een e-mail waarin gevraagd wordt naar persoonlijke gegevens. De gegevens kunnen variëren van inloggegeven tot creditcardgegevens tot sofi nummers. Het is vaak zo dat er in de e-mail vermeldt staat dat de gegevens ‘ter verificatie’ terug gemailed dient te worden.

In de e-mails wordt vaak gebruik gemaakt van de bedrijfsgegevens en logo van een bekend en betrouwbaar bedrijf en het is daarom moeilijk om gelijk door te hebben dat het hier om een Phishing aanval gaat.

Recent voorbeeld van Phishing

In maart 2007 kreeg een groot aantal klanten van ABN Amro te maken met een Phishing-mail, hier werd gevraagd of de lezer op een link wou klikken om een software update te doen. Als er op de link geklikt werd, werd er een trojan op de computer losgelaten waarmee de inloggegevens van de klant achterhaald kon worden.
Klik op de onderstaande link voor een plaatje van de verstuurde e-mail:
Recent voorbeeld van Phishing

Wat kan ik tegen Phishing doen?

Ten aller tijden moet u achterdochtig zijn als er via een e-mail gevraagd wordt naar uw persoonlijke gegevens. Bestudeer het internetadres goed, want er is altijd iets wat niet klopt aan het internetadres. Bij twijfel doe je er verstandig aan om de helpdesk van het desbetreffende bedrijf te bellen.

Een paar kenmerken waaraan je kunt zien dat het om Phishing gaat:

  • Let goed op het internetadres van de site. Phishers proberen de adressen zo echt mogelijk te laten lijken. Goede voorbeelden zijn Eebay.com en Paypall.com.
  • Een apenstaart (@) in een internetadres komt nooit voor bij echte bedrijven. Als u een internetadres tegenkomt als http://www.paypall.com@fpdsm22, dan is dat nooit van het echte bedrijf.
  • Door betrouwbare bedrijven wordt u per e-mail vaak persoonlijk aangesproken. Bij Phishing mails is dit bijna nooit het geval.

    Naast uw oplettendheid zijn er ook programma’s die automatisch Phishing detecteren. De vernieuwde toolbar van Ebay heeft ‘accountbescherming’. Deze zorgt ervoor dat gebruikers gewaarschuwd wordt als ze een mogelijk nepsite bezoeken.

    Klik op de onderstaande link om deze toolbar van Ebay te downloaden:
    http://pages.ebay.nl/ebay_toolbar/

    SpoofStick is een kleine aanvulling aan uw Internet Explorer en Mozilla Firefox toolbar die kijkt of u bij het bezoeken van een webshop of banksite ook wel echt op de echte site zit.

    Hieronder vindt u een link naar de website van SpoofStick:
    http://www.spoofstick.com/