TERUG

Spoofing : identiteitsvervalsing.

Voor cyberpreventie-adviseurs is het basisprincipe van spoofing bekend: het vervalsen van digitale kenmerken om tijdelijk een valse identiteit aan te nemen. Criminelen passen deze techniek toe op e-mail, websites, URL’s en telefoonnummers om slachtoffers te misleiden.

1. Technische varianten en kenmerken.

  • E-mail & Header Spoofing: Hierbij worden specifieke eigenschappen van een e-mailbericht gemanipuleerd, zoals de From (Van), Return-Path (Afzender) en Reply-To (Antwoorden naar) velden. Hierdoor lijkt het bericht afkomstig van een vertrouwde bron. Dit wordt frequent ingezet voor spam of om via computervirussen contacten uit een geïnfecteerd adresboek aan te schrijven.
  • Website- & URL-Spoofing: Het nabootsen van een bestaande, bekende website of webadres (URL). Criminelen maken gebruik van subtiele spelfouten (typosquatting) of vervangende Unicode-tekens om gebruikers naar een malafide phishingomgeving te lokken.
  • Caller ID Spoofing (Telefoon-spoofing): Het manipuleren van het inkomende telefoonnummer op het scherm van de ontvanger, waardoor het lijkt alsof de bank, de politie of een overheidsinstantie belt. Dit vormt vaak de opmaat naar telefonische oplichting (vishing).

2. Geavanceerd stappenplan voor de adviseur.

Wanneer een burger of cliënt te maken krijgt met een vermoeden van spoofing, doorloop deze stappen:

Stap A: Preventieve analyse & verificatie.

  1. Actieve verificatie: Bij twijfel over de echtheid van een e-mailadres, telefoonnummer of website: verbreek het contact en neem zelf het initiatief via een geverifieerd, alternatief kanaal (bijvoorbeeld via het officiële telefoonnummer of de officiële website van de instantie).
  2. URL-controle: Controleer het webadres op afwijkingen. Stuur verdachte e-mails altijd door naar verdacht@safeonweb.be.
  3. Sanering: Blokkeer de afzender, markeer het bericht als spam en verwijder het definitief uit de mailbox.

Stap B: Incidentrespons bij actieve blootstelling.

  • Scenario 1: Wel op de verdachte link geklikt, maar géén gegevens ingevoerd.
    • Geen paniek. Sluit de linkpagina en de browser onmiddellijk af om actieve achtergrondprocessen te stoppen.
  • Scenario 2: Wél gevoelige gegevens of credentials verstuurd.
    • Directe blokkering: Neem onmiddellijk contact op met je bank en blokkeer alle betaalapplicaties (zoals Payconiq). Maak indien nodig direct gebruik van het centrale noodnummer 078 170 170 (Fraudstop) voor het blokkeren van bankapps en kaarten.
  • Formele stappen:
    • Verwittig onmiddellijk de lokale politie voor het indienen van een officiële klacht.
    • Maak officieel melding bij het federale meldpunt via meldpunt.belgie.be.

3. Varia & advies voor de preventie-expert.

Bewustwording rond authenticatie: Leg tijdens sessies uit dat visuele elementen (zoals een logo of een nagemaakt telefoonnummer) nooit een garantie zijn voor echtheid.
Organisaties vragen nooit om vertrouwelijke codes via telefoon of e-mail.

Voorbeeld van hoe het werkt.

Vragen over dit thema?

Mail ons jouw vragen door. We antwoorden zo spoedig mogelijk de juiste informatie door.
Deze mogelijkheid is enkel te gebruiken door cyberpreventie adviseurs.