Sommige mensen vinden het erg moeilijk om phishing emails te onderscheiden van legitieme emails. Begrijpelijk, want phishers zijn door de jaren heen steeds creatiever geworden. Daarom geven wij hier een aantal tips om het herkennen van phishing wat makkelijker te maken.
Onderzoek het e-mailadres van de afzender zorgvuldig. Phishers gebruiken vaak e-mailadressen die legitieme bronnen nabootsen, maar subtiele spelfouten of extra tekens bevatten (zoals nl-microsoft of microsfot).
Hover eens met uw muis (zonder te klikken) over de link of knop in de email. Hier geldt hetzelfde als de afzender. Klopt deze website wel? Zitten er spelfouten of extra toevoegingen in?
Phishing-e-mails maken vaak gebruik van schriktactieken om een gevoel van urgentie te creƫren. Ze kunnen dreigen met opschorting van uw account, gegevensverlies of financiƫle boetes als u niet onmiddellijk actie onderneemt. Legitieme organisaties communiceren belangrijke zaken doorgaans professioneel en zetten u niet onder druk tot overhaaste acties.
Legitieme instellingen vragen u niet om gevoelige informatie zoals wachtwoorden, burgerservicenummers of creditcardgegevens via e-mail te verstrekken. Als u een e-mail ontvangt waarin om dergelijke informatie wordt gevraagd, beschouw dit dan als zeer verdacht. Verifieer het verzoek altijd via officiƫle kanalen, bijvoorbeeld door rechtstreeks contact op te nemen met de organisatie.
Wees voorzichtig met e-mailbijlagen, vooral als u ze niet verwachtte. Wanneer u bij het openen van een bestand gevraagd wordt om macro's in te schakelen, wees dan extra alert.
Een organisatie die met u samenwerkt, kent vaak uw naam. Daarnaast is het tegenwoordig gemakkelijk om een e-mail te personaliseren. Als de e-mail begint met een algemeen 'Geachte heer of mevrouw', is dat een waarschuwing dat het misschien niet om een legitiem bedrijf gaat.