TERUG

Spoofing

Kenmerken.

Spoofing is het vervalsen van kenmerken met als doel om tijdelijk een valse identiteit aan te nemen. Dit kan bijvoorbeeld gaan om e-mail, website, IP-adres, telefoonnummer en biometrische kenmerken.

E-mail spoofing

E-mail spoofing is een term die gebruikt wordt om frauduleuze e-mailactiviteiten te beschrijven. Deze activiteiten houden in dat specifieke eigenschappen van het e-mailbericht, zoals From (Van), Return-Path (Afzender) en Reply-To (Antwoorden naar) worden gewijzigd. Hierdoor lijkt het alsof de e-mail afkomstig is van een andere bron. E-mail spoofing is een veelgebruikte techniek voor het versturen van spam.

Ook zijn er computervirussen die e-mail spoofing gebruiken om zichzelf te verspreiden. Het virus kan de contacten uit het adresboek van de geïnfecteerde computer gebruiken, zodat je eigenlijk een e-mail van het virus ontvangt in plaats van de afzender die je waarschijnlijk kent. In sommige gevallen maakt het virus ook zelf een e-mailadres aan.

Website spoofing

Website spoofing is het nabootsen van een bestaande, algemeen bekende website met de bedoeling om kritiek te uiten op de organisatie achter de originele website. In werkelijkheid wordt het geleid door eindgebruikers met bijvoorbeeld frauduleuze bedoelingen (phishing).

URL-spoofing

Is het nabootsen van een bestaande URL, zodat de gebruiker denkt de echte site te bezoeken, terwijl de URL die van een bedrieger is. Het nabootsen kan bestaan uit spelfouten in het webadres, of het gebruik van letters uit een andere taal die lijken op die van het oorspronkelijke adres. De gebruiker wordt in de meeste gevallen naar de valse website gelokt via een e-mail of een hyperlink op een andere website.

Stappenplan.

  • Bij elke twijfel of een telefoonnr, emailadres… wel correct is. Neem zelf contact op met de organisatie via een ander medium.
  • URL ziet er raar en verwarrend uit. Stuur de mail door naar verdacht@safeonweb.be.
  • Plaats de afzender bij geblokkeerde afzenders, plaats de mail bij de spammails en verwijder die.
  • Toch op de link geklikt. Indien geen gegevens ingegeven geen nood. Sluit de linkpagina.
  • Toch gegevens verstuurd. Neem contact op met je bank, blokkeer zelf alle betaalapps zoals payconiq.
  • Verwittig de politie en maak melding bij het federaal meldpunt.

Voorbeeld van hoe het werkt.

https://www.nieuwsblad.be/cnt/dmf20221010_95267895

Vragen over dit thema?

Mail ons jouw vragen door. We antwoorden zo spoedig mogelijk de juiste informatie door.
Deze mogelijkheid is enkel te gebruiken door cyberpreventie adviseurs.