Hier vind je het laatste nieuws over IT beheer, Cloud en Security
De meeste mensen hebben wel eens een valse email ontvangen, waarin wordt gevraagd om vertrouwelijke informatie. Deze mail lijkt qua uiterlijk precies op de persoon of organisatie waar de ontvanger denkt dat de mail vandaan komt. Een goed voorbeeld is bijvoorbeeld een nep-email van de bank. In de mail wordt vaak gevraagd om gegevens als pincodes en rekeningnummers. Vrij recentelijk is ook geprobeerd om uit naam van Amazon de ontvanger op het verkeerde spoor te zetten.
Het gevaarlijke aan zo’n situatie is het feit dat de mails vrijwel identiek zijn met de originele mails die daadwerkelijk van Amazon komen. De opzet, logo’s en links lijken echt van de bewuste organisatie zelf te komen. Ook zijn er werkende links in de mail, die de ontvanger doorverwijzen naar een website die precies lijkt op de website van Amazon. Hierdoor komt het regelmatig voor dat er gevoelige informatie als emailadres en wachtwoord wordt buitgemaakt door de hacker. Deze informatie kan gebruikt worden om fraude te plegen.
Een aantal regels om zo’n frauduleuze mail te herkennen zijn:
Taalgebruik in zo’n mail speelt ook een grote rol. Is de mail in slecht Nederlands geschreven, dan is dit vaak al een indicatie dat de mail niet klopt. Een betrouwbare organisatie zorgt dat de mail in correct taalgebruik geschreven.
Check altijd het mailadres van de afzender, want:
- Mailadressen worden vaak vervalst door kleine veranderingen in het afzendadres. Denk hierbij aan rabobank@gmail.comin plaats van info@rabobank.nl. Let goed op het domein achter het apenstaartje. Check dus altijd het mailadres van de afzender voordat u reageert of een link aanklikt.
- Ditzelfde geldt voor het adres van de link die u aanklikt. Wordt het wel daadwerkelijk naar de goede pagina geleid. Denk hierbij aan www.rabobanknederland.nlof de juiste website, www.rabobank.nl. Zorg altijd dat u zeker weet dat u op de juiste website terecht komt.
- Vertrouwt u het niet, neem dan telefonisch contact op met de organisatie waar u de mail van heeft ontvangen. Dit is altijd de veiligste optie.
Mocht u erachter komen dat u zo’n frauduleuze mail heeft ontvangen, neem dan contact op met de échte organisatie. Zij zouden mogelijk de hackers kunnen aanklagen.
Ondanks deze tips gaat het nog regelmatig mis. Dit komt vooral omdat hackers steeds handiger en slimmer worden om hun daadwerkelijke gezicht te verbergen. Cisco Umbrella, een van de Security-applicaties van Cisco, zorgt ervoor dat dergelijk spoofing of phising mails tegengehouden worden, zodat de gebruiker is beschermd tegen dit soort frauduleuze mails. Dit zorgt ervoor dat dit soort fraude geminimaliseerd wordt. Cisco Umbrella is actief als eerste verdedigingslinie voor de apparatuur van de gebruiker. Cisco Umbrella maakt gebruik van de internet-infrastructuur om kwaadaardige bedreigingen tegen te houden. Beveiliging via Cisco Umbrella werkt als volgt:
Ook biedt Cisco Umbrella inzicht in de activiteiten binnen het netwerk. Wanneer Cisco Umbrella een bedreiging heeft geconstateerd en voorkomen, is het mogelijk om te zien waar, wanneer en hoe deze bedreiging een poging heeft gedaan om de gebruiker aan te vallen.
Wilt u ook gebruik maken van Cisco Umbrella of een andere beveiligingsoptie van Cisco, neem dan contact op met i4.
Bronnen: Amazon en Cisco