Wanneer je aan phishing denkt, denk je waarschijnlijk aan verdachte e-mails met kwaadaardige links. Maar phishing kan op veel meer plekken plaatsvinden – zoals op social media. Een relatief onbekende vorm is angler phishing, waarbij cybercriminelen zich voordoen als klantenserviceaccounts van bekende bedrijven. Ze reageren op klachten of vragen met valse links, vaak onder het mom van ‘directe hulp’.
Hoe werkt angler phishing?
Stel, je hebt een probleem met je bank of telecomprovider en je plaatst een bericht op X (voorheen Twitter) of Facebook. Even later reageert een account dat er betrouwbaar uitziet en beweert dat ze je snel kunnen helpen. Ze vragen je om via een link je gegevens in te voeren – en voor je het weet, heeft een cybercrimineel toegang tot je persoonlijke of financiële gegevens.
Hoe herken je angler phishing?
- Afwijkende accountnamen: Officiële bedrijven hebben meestal een geverifieerd account (blauw vinkje) en een consistente naam. Let op subtiele afwijkingen zoals extra cijfers of letters.
- Vreemde links: Controleer of de link verwijst naar een officiële website. Kijk goed naar spelling en domeinnaam.
- Druk om snel te handelen: Cybercriminelen zetten je onder tijdsdruk om ‘direct actie te ondernemen’, zodat je minder kritisch nadenkt.
- Vragen om gevoelige informatie: Een legitieme klantenservice vraagt je nooit om wachtwoorden of pincodes via social media.
Hoe bescherm je jezelf?
- Controleer altijd of een social media-account echt van het bedrijf is.
- Klik niet zomaar op links, vooral niet in reacties op je eigen berichten.
- Gebruik officiële kanalen, zoals de website of app van een organisatie, om contact op te nemen.
- Meld verdachte accounts bij het social media-platform.
Blijf continu alert
Met deze blog sluiten we de Phishing Alert-reeks af. Er zijn verschillende vormen van phishing behandeld, van spear phishing tot smishing. Begrijpelijk als je door de bomen het bos niet meer ziet – en juist daarom is continue security awareness zo belangrijk. Zorg ervoor dat je medewerkers up-to-date blijven over cyberdreigingen en actuele aanvallen. Met Continu Security Aware houd je ze scherp en goed geïnformeerd, zodat ze niet in phishingvallen trappen.
Kies ook voor IT Worxx Continu Security Aware