Beste praktijken: beschermen tegen phishing-aanvallen
Een phishing-aanval vindt plaats wanneer iemand u probeert te verleiden om persoonlijke gegevens online te delen. Een scammer kan u bijvoorbeeld een e-mail sturen die eruitziet alsof hij van uw serviceprovider is, zodat u gevoelige informatie over uw account stuurt zoals het wachtwoord of uw creditcardgegevens.
Iedereen kan het mikpunt van een scammer worden. Scammers sturen vaak valse e-mails of directe berichten op sociale netwerken waarin je wordt gevraagd naar een link te gaan, een bestand te downloaden of een bijlage te openen. Deze berichten worden vaak zo opgesteld dat het lijkt alsof ze afkomstig zijn van een legitieme bron. Als u een van de genoemde handelingen uitvoert, kan uw apparaat besmet worden met kwaadaardige software waarmee de aanvallers uw persoonlijke gegevens kunnen stelen, zoals inloggegevens en bank- of creditcardgegevens.
U kunt uzelf beschermen tegen phishing door zorgvuldig alle berichten te lezen die in uw postvak binnenkomen. Als u tekenen van phishing ziet, voer dan geen van de gevraagde acties uit (versturen van accountinformatie, klikken op links, etc.) Het eerste wat u meteen kunt doen om phishing te voorkomen, is dat u in uw openbare contactgegevens een ander e-mailadres gebruikt dan het e-mailadres waarmee u inlogt op uw Ecwid-account.
Tekenen van phishing herkennen
Als u een bericht ontvangt waarin u wordt gevraagd om uw persoonlijke gegevens op te geven of bij te werken, zoals inlog- of bankgegevens, doe dan niets als u een van de volgende waarschuwingssignalen ziet:
- Het bericht bevat onjuiste URL's. De URL die in de e-mail staat en de URL die u ziet wanneer u over de link beweegt, zijn verschillend.
- Het bericht begint met een vage aanhef zoals "Beste rekeninghouder." Gerenommeerde bedrijven zullen in de aanhef uw naam gebruiken en niet "gewaardeerde klant" of "beste ontvanger van dit bericht."
- Het bericht is slecht geschreven en bevat typfouten, spelfouten, onnodig gebruik van hoofdletters enz. In legitieme berichten staan over het algemeen geen grote spelfouten of grammaticale fouten.
- Het bericht klinkt dringend of bedreigend. Het oproepen van een gevoel van urgentie of angst is een veelgebruikte tactiek bij phishing. Pas op voor berichten die u proberen schrik aan te jagen zodat u handelt zonder na te denken.
- Het bericht bevat bijlagen van onbekende bronnen, die u niet verwacht. Het opnemen van kwaadaardige bijlagen met malware is een veelvoorkomende tactiek bij phishing.
Hier is een korte video over hoe u een phishing-e-mail kunt herkennen.
Houd uw firewall en beveiligingssoftware actueel
Zorg ervoor dat uw firewall en antivirussoftware regelmatig worden bijgewerkt en goed werken. Hoewel dit geen volledige bescherming garandeert, is de bescherming van bijgewerkte beveiligingssoftware en een firewall uw eerste verdedigingslijn.
Controleer of uw verbinding met een website veilig is
Wanneer u een website opent waar u gevraagd wordt een gebruikersnaam en wachtwoord of andere gevoelige informatie op te geven, controleer dan of de website een beveiligde HTTPS-verbinding (in het Engels) gebruikt.
Wees uiterst voorzichtig bij het klikken op links die u via e-mail ontvangt
Voordat u op een link in een e-mail klikt, moet u er absoluut zeker van zijn van wie de e-mail afkomstig is en dat de link veilig is. Als u de link wilt testen, kunt u een nieuw browservenster openen in de incognito-modus en de URL typen in plaats van op de verdachte link te klikken.
Pas op voor e-mailbijlagen
Open geen bijlagen, tenzij u ze verwacht en weet wat ze bevatten. Deze bijlagen kunnen uw systeem besmetten met virussen en malware die de bestanden op uw computer kunnen beschadigen, uw wachtwoorden kunnen stelen of u kunnen bespioneren zonder dat u het in de gaten heeft.
Gebruik het e-mailadres van uw Ecwid-account niet op openbare plaatsen
Gebruik het e-mailadres dat is gekoppeld aan uw Ecwid-account niet in het openbaar, omdat u zichzelf dan blootstelt aan pogingen tot phishing van online scammers. Gebruik voor openbare plaatsen altijd een ander e-mailadres, bijvoorbeeld het contactadres op uw website.
Als u de Ecwid Instant Site gebruikt, zorg er dan voor dat u daar uw openbare e-mailadres vermeldt en niet het e-mailadres van uw Ecwid-account. U kunt uw e-mailadres voor contact instellen in de site-editor. Daarvoor gaat u naar Website → Site aanpassen en wijzigt u de Contactgegevens in het blok Contactgegevens.
Neem twijfels weg door een ander communicatiemiddel te gebruiken
U kunt eventuele twijfels over een verdacht bericht wegnemen door rechtstreeks te praten met iemand van de organisatie die de e-mail zou hebben gestuurd. Als u het bedrijf of de organisatie belt, gebruik dan een telefoonnummer dat al in uw bestand staat of dat in meerdere betrouwbare online bronnen staat. Gebruik niet de contactgegevens die in de e-mail staan. Het bedrijf of de organisatie moet via de telefoon kunnen bevestigen of de verdachte e-mail legitiem en van hen afkomstig is.
Gerelateerde artikelen:
Beveiliging in Ecwid
Fraudepreventie (in het Engels)
Domeinen begrijpen
Configuratie van DMARC-beleid
Algemene Verordening Gegevensbescherming (AVG) en Ecwid-winkels