7 veelvoorkomende online scams
Cybercriminaliteit bestaat helaas nog steeds en groeit zelfs mee met de razendsnelle ontwikkelingen van het internet. Waar een nepmail van een ‘bank’ met het verzoek om even in te loggen of je pincode door te geven vroeger vrij eenvoudig te herkennen was, worden de methoden van online oplichters steeds slimmer. De berichten ogen professioneler, lijken afkomstig van betrouwbare afzenders en zijn soms nauwelijks nog te onderscheiden van echte communicatie.
Het gevaar? Eén klik op een verkeerde link of het invullen van gevoelige gegevens kan grote gevolgen hebben voor jou persoonlijk, je financiën én je bedrijf. Daarom is het belangrijk om te weten welke trucs oplichters gebruiken. Wij zetten 7 veelvoorkomende online scams voor je op een rij.
- 1. Domeinnaam kopen of verlengen
- 2. Spookfacturen / aanmaningen
- 3. “Gratis” boost voor je website
- 4. “We proberen je pakket te bezorgen”
- 5. Bank-spam
- 6. Openstaande factuur-mail met virus
- 7. Jouw e-mailaccount is gehackt
- Twijfel je? Laat het checken door Cross Internet
1. Domeinnaam kopen of verlengen
Heb je een eigen domeinnaam? Dan ben je een interessant doelwit voor online oplichters. Waar jouw domeinnaam ook geregistreerd staat, één ding is zeker: een betrouwbare partij zal je nooit via e-mail onder druk zetten om snel te verlengen of een extra domeinnaam te kopen. Toch gebeurt dit regelmatig. Zo kun je bijvoorbeeld een telefoontje krijgen met een verhaal als:
“De concurrent staat op het punt om adviesbureaujanssen.com te registreren, maar omdat jij .nl al hebt, geven we jou eerst de kans om .com te kopen.”
Klinkt vriendelijk, maar het is puur een drukmiddel. Je wordt aangespoord om direct te beslissen. En uiteraard tegen een veel te hoge prijs. Het sluwe zit hem in de haast die wordt gecreëerd, waardoor je geen tijd hebt om rustig na te denken.
Ons advies: trap er niet in. Zelfs als je bang bent dat een concurrent “jouw” domeinnaam registreert, heeft dit weinig effect. Google herkent jou als het legitieme bedrijf, jouw domein heeft waardevolle historie en gekoppelde online profielen. Een nieuwe domeinnaam zonder die factoren zal nooit direct boven jou scoren.
2. Spookfacturen / aanmaningen
Spookfacturen zijn een vorm van online scams die al vele jaren wordt gebruikt, maar ze worden steeds minder gemakkelijk om van echt te onderscheiden. Een recent voorbeeld zijn facturen van zogenaamd Web Registraties Nederland. Het bericht is kort en zakelijk: het gaat om de verlenging van je domeinnaam. In de bijlage zit een factuur die er bijna echt uitziet. Deze facturen zien er zo ontzettend legitiem uit dat het logisch is dat je twijfelt. Betaal deze factuur niet!
Een signaal waaraan je kunt herkennen dat het niet klopt, is het IBAN-nummer. Begint dit niet met NL, maar met andere letters? Dan gaat het om een buitenlandse rekening.
Twijfel je of een ontvangen factuur echt is? Betaal niet zomaar, maar stuur hem naar ons. Wij controleren hem graag voor je.
3. “Gratis” boost voor je website
Een eigen website of webshop? Dan is de kans groot dat je ooit een mail hebt ontvangen waarin staat dat jouw website beter kan scoren in Google. Soms wordt zelfs een rapport meegestuurd met jouw huidige positie, gevolgd door de belofte dat je zonder aanpassingen binnen enkele weken bovenaan staat. Dat kan met zoekmachine geoptimaliseerde content natuurlijk wel, maar de verzender van deze e-mails is erop uit om je op te lichten.
Het klinkt aantrekkelijk, maar het is gevaarlijk. Vaak wordt jouw website gelinkt op tientallen spamwebsites. Dit kan tijdelijk een piek veroorzaken, maar Google herkent deze spam en bestraft dit gedrag. Als gevolg zakt jouw website ver weg in de zoekresultaten. Herstel kost vervolgens maanden aan tijd en moeite.
Wil je echt meer verkeer en hogere conversies? Werk dan samen met een betrouwbaar marketing communicatie bureau die SEO en SEA volgens de laatste richtlijnen uitvoert.
4. “We proberen je pakket te bezorgen”
krijgen. Dus, breng je familie en vrienden ook op de hoogte van deze manier van phishing.
Wat staat er in zo’n pakket-phishing e-mailberichten? Je ontvangt een bericht dat PostNL, DHL of een andere pakketdienst je pakket niet kon afleveren. Soms wordt vermeld dat je binnen een aantal dagen het pakket in ontvangst moet nemen, omdat het anders geld kost om het pakket in bewaring te houden. Het bericht bevat verder een zogenaamde track and trace-link waarop je kunt klikken om de gegevens in te zien of de bezorgdatum te wijzigen.
Heb je geen pakket besteld en verwacht je dus geen pakketje? Dan is de kans erg groot dat dit een spambericht is. Controleer altijd het e-mail adres van de afzender. Een echt bericht van PostNL komt bijvoorbeeld van noreply@postnl.nl, niet van een vreemd adres als postnl.bezorging@sumur.nl.
Klik niet op links en open geen bijlagen. Heb je dit toch gedaan, dan is er mogelijk een programma op je computer geïnstalleerd. Dit programma kan bovenaan de lijst van op de computer geïnstalleerde programma’s staan. Verwijder direct het geïnstalleerde programma via Configuratiescherm → Programma’s en onderdelen of gebruik een up-to-date virusscanner.
5. Bank-spam
Phishing via bankmails is misschien de oudste vorm van cybercrime, maar nog steeds verrassend effectief. Je ontvangt een bericht dat je bankgegevens moeten worden geverifieerd of dat er verdachte activiteit is gesignaleerd. Uit angst klikken mensen snel op de link en vullen persoonlijke gegevens in.
Belangrijk om te weten: banken vragen nooit via e-mail of telefoon om je inloggegevens of pincodes. Ontvang je zo’n bericht? Klik niet, reageer niet en verwijder het direct.
Heb je toch geklikt? Scan je computer onmiddellijk met een virusscanner. Meld de poging ook bij je bank, zodat zij andere klanten kunnen waarschuwen.
6. Openstaande factuur-mail met virus
Deze relatief nieuwe manier van online scamming speelt in op je gevoel van urgentie. Je ontvangt een mail dat je een factuur nog niet hebt betaald, vaak van een telecomprovider of energieleverancier. Soms is het overduidelijk nep, bijvoorbeeld omdat je geen klant bent bij het genoemde bedrijf. Maar wanneer de oplichters de naam en het logo van jouw echte provider gebruiken, wordt het lastiger.
Het gevaar schuilt in de bijlage. Zodra je deze opent, kan er malware op je computer worden geïnstalleerd. Dit kan bestanden versleutelen, gegevens stelen of je systeem beschadigen.
Krijg je zo’n bericht? Hanteer dezelfde voorzorgsmaatregelen als bij de nepmail van de pakketdienst: niet openen, niet klikken, direct verwijderen.
7. Jouw e-mailaccount is gehackt
Ook een mail die de laatste tijd vaak voorkomt: de e-mail account hack. Je ontvangt een bericht dat jouw e-mailaccount is gehackt en dat er belastende opnames van je bestaan. Vaak wordt er een oud wachtwoord genoemd om geloofwaardigheid te wekken. Daarna volgt de eis om geld (meestal in bitcoin) te betalen om de “beelden” te verwijderen.
Laat je niet intimideren. Er zijn geen opnames. Wanneer er een kloppend oud wachtwoord wordt genoemd in de mail, dan komt dit naar alle waarschijnlijkheid uit het grote wachtwoorden lek wat een tijd geleden veelvuldig op het nieuws is geweest. Is het nog steeds je huidige wachtwoord? Verander het direct.
Soms lijkt de mail vanaf je eigen e-mailadres te komen. Dit is vaak het gevolg van een verkeerde SPF-instelling, geen daadwerkelijk hack. Neem in dat geval contact met ons op, dan passen wij dit aan.
Twijfel je? Laat het checken door Cross Internet
Online oplichting wordt steeds slimmer en professioneler uitgevoerd. Zelfs de meest oplettende ondernemer kan soms twijfelen of een bericht echt is of niet. Precies daarom is het verstandig om bij twijfel altijd een extra check te laten doen.
Cross Internet is jouw betrouwbare partner in het online landschap. Ontvang je een verdacht bericht, een factuur die je niet herkent of een e-mail die nét iets te dringend klinkt? Stuur hem gerust naar ons door. Wij bekijken de herkomst, controleren de inhoud en geven je een advies.