Mimecast waarschuwt online shoppers voor nepsites

20 november 2020

Consu­menten moeten de komende weken extra alert zijn als ze aankopen doen via internet. Uit onderzoek van Mimecast blijkt dat cyber­cri­mi­nelen wereld­wijd op grote schaal bekende webwin­kels nabootsen om mensen te misleiden. Volgens het onderzoek worden vooral webwin­kels uit de Verenigde Staten, het Verenigd Konink­rijk en Duitsland vaak geïmiteerd.

Frau­du­leuze webwin­kels zijn al jaren een serieus probleem in Nederland. Volgens het Landelijk Meldpunt Inter­ne­t­op­lich­ting (LMIO) van de politie komen er jaarlijks duizenden meldingen binnen over oplich­ting via webshops, bijvoor­beeld omdat aange­kochte spullen nooit geleverd zijn. De politie waar­schuwt regel­matig voor malafide webshops en houdt zelfs een lijst bij met gegevens van webwin­kels die als malafide bekend staan.

14.000 verdachte domeinen

Toch is dit niet de enige vorm van oplich­ting waar online shoppers voor op hun hoede moeten zijn. Mimecast scande het internet ruim twee weken lang op misbruik van merken van 20 grote retailers en detec­teerde bijna 14.000 verdachte inter­net­do­meinen. Dan gaat het bijvoor­beeld om nepsites waar wordt gepro­beerd om gevoelige gegevens los te peuteren, zoals persoons- of betaal­ge­ge­vens. Of om pagina’s die door­ver­wijzen naar een concur­re­rende webwinkel of een pornosite. 
Met name Ameri­kaanse online retailers zijn slacht­offer van dergelijk merk­mis­bruik. Mimecast monitorde vijf grote retailers in de VS en kwam meer dan 12.000 verdachte domeinen tegen. In Duitsland richtte Mimecast het onderzoek op een groot sportmerk en detec­teerde het meer dan 800 verdachte domeinen. Een scan van twee grote fashi­on­re­tai­lers uit het Verenigd Konink­rijk leverde ruim 250 verdachte domeinen op.

Bekend merk wekt vertrouwen

“Met Black Friday en de feest­dagen in aantocht slijpen cyber­cri­mi­nelen de messen”, zegt Nick Deen van Mimecast. “Door corona zijn we afhan­ke­lijker dan ooit van webwin­kels. Veel consu­menten weten wel dat niet alle webshops betrouw­baar zijn en shoppen uit voorzorg bij grote retailers waar ze goede erva­ringen mee hebben. Maar wat als een cyber­cri­mi­neel de website van zo’n retailer tot in detail nabootst? Een bekend merk wekt vertrouwen. Het is belang­rijk dat mensen zich bewust zijn van deze praktijken.”Deen geeft een aantal tips om deze nepsites te herkennen:

  • Vertrouw niet blind op de URL “Komt u via een link op de website van een retailer terecht? Of krijgt u een e‑mail van een bekende retailer? Vaar dan niet blind op het feit dat de URL van de website, de afzender en het e‑mailadres lijken te kloppen. Via ‘spoofing’ kunnen cyber­cri­mi­nelen deze zaken relatief eenvoudig vervalsen.” 
  • Wees voor­zichtig met urgente aanbie­dingen “Cyber­cri­mi­nelen proberen vaak urgentie te creëren, zodat het doelwit minder goed oplet. Tijdens Black Friday en de feest­dagen doen ze dat bijvoor­beeld met tijde­lijke aanbie­dingen. Wordt u onder druk gezet om snel iets te kopen of op een link te klikken? Dan is er mogelijk iets niet in de haak.”
  • Scan de website op taal­fouten “Veel nepsites zijn behoor­lijk over­tui­gend. Het is zeker niet zo dat ze per definitie vol staan met spel- en gram­ma­ti­ca­fouten. Toch wijzen vreemde teksten, matige verta­lingen en taal­fouten er wel degelijk op dat het om een nepsite gaat. Bij de grote retailers zijn de teksten meestal prima op orde.” 
  • Beveiligd is niet hetzelfde als veilig “Een slotje in de adresbalk geeft aan dat de website gebruik­maakt van een bevei­ligde https-verbin­ding. Maar een bevei­ligde website kan nog steeds gevaar­lijk zijn. Ook met zo’n slotje is het mogelijk dat uw apparaat besmet wordt met malware of dat de website gegevens probeert te stelen.
  • Navigeer naar de officiële website “Twijfelt u of een website legitiem is? Navigeer dan altijd zelf naar de website van de retailer. Ook als u een verdachte e‑mail ontvangt, is het goed om aan de retailer zelf te vragen hoe de vork in de steel zit. Neem dan recht­streeks contact op via het tele­foon­nummer of e‑mailadres dat bij u bekend is.”

Bericht bekijken

Pin It on Pinterest

Share This