Smishing (sms-phishing) maakt misbruik van de nabijheid en de snelle reactiesnelheid van onze smartphones. Voordat u een link opent of een onverwacht sms-bericht beantwoordt, kunt u deze korte checklist raadplegen.
1. De afzender: Pas op voor verborgen weergavenamen
- Waarop te letten: Komt de sms van een onbekend mobiel nummer (bijv. 06/07
), een kort nummer of een merknaam (bijv.BEZORGING, INFO -ALMOND )? - De klassieke valstrik: sms- spoofing. Hackers kunnen de afzender vervalsen, waardoor het phishing-sms-bericht rechtstreeks in het officiële gesprek van uw bank of bezorgdienst wordt geplaatst.
2. Het voorwendsel: Identificeer veelvoorkomende manipulatiethema's
- Waarop te letten: Gaat het bericht over een geblokkeerd pakket, een onbetaalde boete, een zorgverzekeringspas die verlengd moet worden, of een beveiligingswaarschuwing van de bank?
- De klassieke valkuil: de voorgefabriceerde urgentie ("Laatste waarschuwing voor toeslag", "Pakket binnen 24 uur teruggestuurd naar afzender").
3. De link: Analyseer de structuur van de weblink
- Waarop te letten: Lijkt het webadres (URL) op een echt officieel adres of gebruikt het ongebruikelijke extensies (
.top,.club,.info,.site) of linkverkorters (bit.ly,tinyurl)? - De klassieke valstrik: een misleidende imitatie zoals
suivi-colis-laposte-verification.comin plaats vanlaposte.fr.
4. Het verzoek: Identificeer de gegevens of de afpersing van geld
- Waarop moet je letten: Wordt er gevraagd om een klein bedrag te betalen (bijv. € 0,99 of € 1,95 voor "verzendkosten") of om je inloggegevens in te voeren?
- De klassieke valkuil: een klein bedrag vragen om je bankpasnummers of netwerktoegangsgegevens te bemachtigen.
5. Consistentie: Stel de legitimiteit van het kanaal ter discussie
- Waar moet je op letten: Verwacht je dit bericht echt? Vraagt je bank je normaal gesproken om in te loggen via een link die je per sms ontvangt?
- De klassieke valkuil: geen enkele financiële instelling of overheidsinstantie zal u een sms sturen met een directe link om uw inloggegevens of bankgegevens te verifiëren.
Het juiste om te doen bij twijfel:
- Klik niet op links en bel het nummer van de afzender niet terug.
- U kunt zelf toegang krijgen tot de betreffende dienst door uw officiële applicatie te openen of door het bekende webadres in uw browser in te voeren.
- Meld het bericht bij de nationale antispamdienst (stuur de sms bijvoorbeeld door naar
33700in Frankrijk of via[email protected]in België) en blokkeer vervolgens het nummer.- Breng uw IT-afdeling onmiddellijk op de hoogte als uw werktelefoon hierbij betrokken is.