Internetcriminelen maken steeds meer geld buit door phishing bij internetbankieren. Het afgelopen jaar wisten cybercriminelen op deze manier vier keer zoveel geld van bankrekeningen te ontvreemden als het jaar ervoor.
In 2017 werd nog ‘slechts’ iets meer dan een miljoen euro gestolen door het onder valse voorwendselen achterhalen van de bankgegevens van nietsvermoedende klanten. Vorig jaar was dit bedrag opgelopen tot 3,81 miljoen, zo blijkt uit cijfers van de Nederlandse Vereniging van Banken (NVB). Daar staat tegenover dat de totale schade veroorzaakt door fraude in het betalingsverkeer juist iets is gedaald.
Wat is phishing?
Phishing is een vorm van internetfraude waarbij internetcriminelen ‘hengelen’ naar waardevolle informatie zoals bankgegevens en inlognummers. Vaak doen zij dit door het versturen van nep-mails, maar ook steeds vaker via WhatsApp, social media en ook via nepwebsites. Slachtoffers worden direct gevraagd om hun gegevens of zij worden doorgeleid naar een nepsite van bijvoorbeeld een bank, waar zij moeten inloggen met deze gegevens.
De toename van schade door phishing wordt volgens de bankiersvereniging waarschijnlijk veroorzaakt doordat internetcriminelen steeds gewiekster te werk gaan. Zo kunnen fraudeurs op het internet kant-en-klare phishing-pakketten aanschaffen, waarmee zij vaker, eenvoudiger en op grotere schaal aanvallen kunnen uitvoeren.
Daarnaast is de kwaliteit van de phishing-mails sterk verbeterd, waardoor deze lastiger te herkennen zijn. Zo worden doelwitten steeds vaker persoonlijk aangesproken. Hierdoor zijn slachtoffers sneller geneigd hun vertrouwelijke gegevens te delen.
Een relatief nieuwe techniek die cybercriminelen gebruiken is het achterhalen van de codes die nodig zijn om een bankieren-app te installeren. Met deze codes kunnen de oplichters namens iemand anders een bank-app op hun eigen telefoon installeren en kunnen zij zodoende bij de bankrekening van het slachtoffer komen.
Bescherming tegen phishing
De belangrijkste manier om te voorkomen dat u slachtoffer wordt van phishing is door nooit persoonlijke of financiële informatie te delen via e-mails. Banken, overheidsinstellingen of verzekeraars zullen hier bijvoorbeeld nooit via een e-mail om vragen.
Daarnaast kunt u goede antivirus software installeren. Veel (betaalde) antiviruspakketten beschikken over bescherming tegen phishing. Deze software herkent de phishing-mails en geeft een waarschuwing of blokkeert ze. Blijf echter ook als u een virusscanner heeft alert. Lees e-mails altijd zorgvuldig. Controleer niet alleen de naam van de afzender, maar ook het exacte adres. Kijk daarnaast ook naar het taalgebruik en wat er wordt gevraagd.
Veel phising-mails stellen dat een bank of andere instelling persoonlijke gegevens moet verifiëren of bijwerken. Dit gebeurt zoals gezegd nooit op deze manier. Klik bij argwaan niet op links in de mail en antwoord ook niet op het bericht. U kunt de e-mail simpelweg verwijderen.