Je hebt een nepmail geopend en op een link geklikt. Dit kan de beste overkomen. Nepmails lijken nu eenmaal bedriegelijk echt en soms ga je achteloos door je ontvangen e-mails heen. Geen paniek! Je bankrekening is niet per se meteen leeggeroofd en je identiteit hoeft ook niet meteen gestolen te zijn. Onderneem wel direct actie om te controleren of je computer echt niet besmet is en om verdere risico's uit te sluiten.
Ik of een van mijn medewerkers heeft een nepmail geopend en op een link geklikt
Oplossing:
-
print
Een nepmail of telefoontje op het werk herkennen
Hieronder wordt uitgelegd hoe je een nepmail (stap 1) en een neptelefoontje (stap 2) kunt herkennen.
Stap 1: Een nepmail herkennen
- Afzender
Controleer het adres van de afzender. De naam van de afzender mag dan precies hetzelfde zijn als die van je bank of webwinkel, maar vaak is het gebruikte e-mailadres vaag of een afgeleide versie van een echte bedrijfsnaam of de naam van een instantie. Is het adres vaag of onduidelijk? Dan heb je waarschijnlijk met phishing te maken. - Aanhef
Word je met hele algemene termen, zoals 'Geachte heer/mevrouw' of 'Beste klant', aangesproken, let dan op. Bedrijven en instanties waar je klant bent, gebruiken meestal in ieder geval je achternaam in een e-mail of weten of je een man of een vrouw bent. - Vragen naar persoonsgegevens
In veel nepmails staat het verzoek om je persoonsgegevens 'te controleren', 'bij te werken' of 'aan te vullen'. Je moet dan op een link klikken om dit te doen. Doe dit nooit zomaar. Je bank, verzekeringsmaatschappij en overheidsinstanties vragen nooit op deze manier naar persoonsgegevens. Bel het bedrijf of de instantie liever eerst op om te controleren of ze de e-mail wel zelf hebben verstuurd. Gebruik hiervoor nooit de contactgegevens in de e-mail, maar zoek deze zelf op. - Taalgebruik en vormgeving
De huidige generatie nepmails staan allang niet meer bol van de taal- en spelfouten. Ook de gebruikte logo’s en foto’s worden steeds professioneler. Lees en bekijk de e-mail goed om te zien of je toch geen onregelmatigheden tegenkomt. Je kunt ook een eerdere mail van een bedrijf of instantie ernaast leggen ter vergelijking. - Links
Links in nepmails kunnen ervoor zorgen dat er schadelijke software op je computer wordt geïnstalleerd of dat je naar een valse website wordt geleid. Klik dus nooit zomaar op de links in e-een e-mail die je niet vertrouwt. Controleer het adres van de link door, zonder erop te klikken, de cursor van je muis op de link te zetten en te kijken welk adres er verschijnt. - Bijlage
Een bijlage in een nepmail kan ervoor zorgen dat er schadelijke software op je computer wordt geïnstalleerd. Open dus nooit zomaar een bijlage van een e-mail die je niet vertrouwt. Een zip-bestand is altijd verdacht aangezien bijvoorbeeld facturen en aanmaningen nooit op deze manier worden verstuurd. Verwacht je toch een bestand? Neem dan contact op met de afzender om te vragen wat en hoe ze iets precies verstuurd hebben. Gebruik ook hiervoor nooit de contactgegevens in de e-mail, maar zoek deze zelf op.
Stap 2: Een neptelefoontje herkennen
- Doet iemand zich aan de telefoon voor als een medewerker van jouw bank of een bedrijf en vraagt hij om persoonlijke gegevens, zoals rekeningnummers en inloggegevens?
Geef deze gegevens niet af. Kap het gesprek af en verbreek de verbinding. Check bij de bank of het bedrijf of ze je echt hebben gebeld (gebruik dan niet het telefoonnummer dat de beller je geeft, maar zoek het telefoonnummer zelf op). - Wordt je verteld dat je een prijs hebt gewonnen, je rekening geblokkeerd is of je instellingen voor internetbankieren niet goed staan?
Blijf kritisch en laat je niet ompraten en intimideren. Geef niet zomaar persoonlijke gegevens af. Verbreek bij twijfel de verbinding en check bij de bank of het bedrijf of ze je echt hebben gebeld. - Word je gebeld door de klantenservice van je internetprovider, een softwarebedrijf of de fabrikant van de computer, tablet of smartphone om hard- of softwareproblemen op te lossen?
Blijf kritisch. Geef nooit zomaar iemand op afstand toegang tot je apparaten en ga ook niet naar een website waar je software moet installeren om de problemen op te lossen. Verbreek bij twijfel de verbinding en check bij de internetprovider, het softwarebedrijf of de computerfabrikant of ze je echt hebben gebeld.
- Afzender
-
print
Virusscan computer uitvoeren
Om er zeker van te zijn dat je computer virusvrij is, is het slim om een virusscan uit te voeren. Zorg er altijd voor dat je de laatste versie van de virusscanner hebt gedownload zodat de nieuwste bedreigingen worden herkend.
-
print
Een nepmail of telefoontje op het werk melden
Als je een nepmail hebt ontvangen, of je bent slachtoffer van een nepmail, maak hier dan melding van. Hieronder staat voor elke vorm van nepmail beschreven hoe je dit doet.
Phishing
- Zoek direct contact met je bank en leg de situatie uit.
- Ben je volgens de bank zorgvuldig geweest bij internetbankieren en heb je de fraude direct na het constateren gemeld, dan krijg je meestal je geld terug.
- Meld phishing bij de Fraudehelpdesk*.
- Doe aangifte bij de politie*: Vraag bij het maken van een afspraak om aangifte te doen altijd om de aanwezigheid van een digitaal rechercheur, dat helpt bij het formuleren van de aangifte en zorgt dat deze zo compleet mogelijk wordt opgenomen.
- Verander je codes.
- Meld verdachte telefoontjes of e-mails bij je bank of internetproviderprovider.
- Voor de bank kun je deze e-mailadressen gebruiken:
- ABN AMRO Bank: valse-email@nl.abnamro.com
- ING Bank: valse-email@ing.nl
- Rabobank: valse-email@rabobank.nl
- SNS Bank: valse-email@sns.nl
- ICS-/ABN AMRO creditcards: valse-email@icscards.nl
- Aegon: valse-email@aegon.nl
- ASN: valse-email@asnbank.nl
- KNAB: valse-email@knab.nl
- Regiobank: valse-email@regiobank.nl
- Triodos Bank: valse-email@triodos.nl
- Maar ook andere organisaties gebruiken dit format:
- Overheidsorganisaties: valse-email@rijksoverheid.nl
- DigiD: valse-email@digid.nl
- Mijn overheid: valse-email@mijnoverheid.nl
- KPN: valse-email@kpn.com
- NS, Nederlandse Spoorwegen: valse.email@ns.nl
- Marktplaats: valse-email@marktplaats.nl
- Ziggo: phishing@ziggo.nl
- Intrum Justitia infonl@intrum.com onderwerp Fraude vermelden
- OV-chipkaart.nl: valse-email@ov-chipkaart.nl
- Voor de bank kun je deze e-mailadressen gebruiken:
Spam
- Dien een klacht in op de website Spamklacht.nl* van de Autoriteit Consument & Markt* (ACM).
*Door op de links te klikken, word je naar de website in de link gestuurd. De link opent automatisch in een nieuw tabblad