WatchGuard waarschuwt online shoppers voor oplichting

25 november 2022

Met de feest­dagen en Black Friday in aantocht slijpen oplich­ters de messen. Ook dit jaar proberen zij massaal om consu­menten geld afhandig te maken en gevoelige gegevens te stelen, zo waar­schuwt Watch­Guard Tech­no­lo­gies. Het IT-bevei­li­gings­be­drijf zet de belang­rijkste trucs van online oplich­ters op een rij. Ook geeft Watch­Guard prak­ti­sche tips om te voorkomen dat je slacht­offer wordt.

Het Watch­Guard Threat Lab Team verwacht dit jaar niet veel nieuwe of unieke oplich­tings­cam­pagnes. In plaats daarvan vallen cyber­cri­mi­nelen hoogst­waar­schijn­lijk terug op de ‘klas­sie­kers’. Dit zijn enkele populaire trucs die elk jaar vele slacht­of­fers maken: 

  • Pakket­be­zor­ging – In deze periode worden enorm veel pakketjes besteld. Crimi­nelen spelen hierop in door e‑mails en sms’jes te versturen uit naam van pakket­be­zor­gers. Daarin staat bijvoor­beeld dat een pakket niet bezorgd kon worden of dat het bezorg­mo­ment gewijzigd is. Of dat je invoer­kosten of verzend­kosten moet betalen.
  • Nepbe­stel­lingen – Een verge­lijk­bare truc is het versturen van e‑mails over niet-bestaande bestel­lingen. De aanval­lers doen zich bijvoor­beeld voor als een winkel­keten en wijzen erop dat je nog moet betalen voor de producten die je zogenaamd besteld hebt. Zo proberen ze urgentie te creëren, in de hoop dat je hierdoor snel betaalt.
  • Fraude met cadeau­bonnen – Vraagt een verkoper je om met een cadeaubon te betalen? Dan is er vrijwel zeker iets niet in de haak. Bij deze vorm van online oplich­ting krijg je het verzoek om een cadeaubon te kopen en het nummer in te vullen. Voor de oplichter is dit een handige manier om geld te stelen zonder finan­ciële sporen achter te laten. 
  • Goede doelen – Rond de feest­dagen geven mensen doorgaans meer geld uit aan lief­da­dig­heid. Ook is het mogelijk om een donatie aan een goed doel cadeau te geven. Crimi­nelen maken misbruik van deze vrij­ge­vig­heid door nepmails te versturen uit naam van goede doelen. In werke­lijk­heid belandt het geld in hun eigen zak.
  • Nepsites – Het is voor crimi­nelen vrij eenvoudig om een nepweb­winkel op te tuigen, of de website van een bekend e‑commercebedrijf na te maken. Vervol­gens lokken ze je ernaartoe met aanbie­dingen. Soms zorgen ze zelfs voor een slotje in de adresbalk, wat wijst op een veilige site. Maar de producten worden nooit bezorgd. 

Wees extra voorzichtig

Watch­Guard adviseert consu­menten om de komende tijd extra alert te zijn op dit soort oplich­tings­prak­tijken. De volgende tips zijn een goed begin: 

1. Klik niet zomaar op links – Contro­leer altijd of een link naar het legitieme domein leidt, zonder spel­fouten of vreemde tekens in de URL. Op een computer check je dit door je muis over de link heen te bewegen. Ook op smartphones is het mogelijk om een link te previewen. Vaak doe je dit door er lang op te drukken. Pas wel op dat je dan niet alsnog naar de website gaat. 

2. Navigeer zelf naar de website – Twijfel je of een e‑mail daad­wer­ke­lijk afkomstig is van een bedrijf dat je kent? Of kom je via een adver­tentie op een website terecht die je niet vertrouwt? Navigeer dan altijd zelf naar de officiële website. Daar zouden promo­tie­ac­ties prominent moeten worden getoond. Of zoek het tele­foon­nummer van de klan­ten­ser­vice op en doe daar navraag. 

3. Gebruik je gezonde verstand – Blijf kritisch nadenken. Klinkt een aanbie­ding te mooi om waar te zijn? Dan is dat waar­schijn­lijk ook zo. Ken je een webwinkel niet en kun je geen recensies vinden, maar regent het wel klachten? Bestel hier dan niet. En ontvang je een e‑mail over een bestel­ling die je je niet herinnert? Klik dan nergens op en maak al helemaal geen geld over. 

4. Maak gebruik van een wacht­woord­ma­nager – Naast geld zijn ook inlog­ge­ge­vens inte­res­sant voor cyber­cri­mi­nelen. Die kunnen ze bijvoor­beeld verkopen op het darkweb of gebruiken voor iden­ti­teits­fraude. Met een wacht­woord­ma­nager heeft dit minder impact omdat je niet hetzelfde wacht­woord voor alle accounts gebruikt. Ook kun je gestolen wacht­woorden eenvoudig en snel wijzigen. 

5. Activeer MFA waar mogelijk – De beste bescher­ming tegen gege­vens­dief­stal is twee- of multi­fac­to­r­au­then­ti­catie (2FA/​MFA). Bij het inloggen moet je dan niet alleen een wacht­woord invullen, maar bijvoor­beeld ook een code gege­ne­reerd door een smartphone-app. Zo is een gestolen wacht­woord weinig waard. Inmiddels onder­steunen de grotere webwin­kels al 2FA/​MFA, al moeten er nog veel – vooral kleinere webwin­kels – volgen. 

Uitein­de­lijk komt veel van de meest effec­tieve cyber­be­vei­li­gings­ver­de­di­ging neer op het dragen van een scep­ti­sche, vragende pet en het veri­fi­ëren van dingen voordat je ze vertrouwt. Als je deze eenvou­dige verde­di­gings­tips volgt, zou het geen probleem moeten zijn om fors te besparen op de echt goede deals rond Black Friday /​ Cyber ​​Monday zonder te bezwijken voor de ‘too good to be true’-aanbiedingen.

Pin It on Pinterest

Share This