Smishing (sms-phishing) maakt misbruik van de nabijheid en de snelle reactiesnelheid van onze smartphones. Voordat u een link opent of een onverwacht sms-bericht beantwoordt, kunt u deze korte checklist raadplegen.

1. De afzender: Pas op voor verborgen weergavenamen

  • Waarop te letten: Komt de sms van een onbekend mobiel nummer (bijv. 06/07 ) , een kort nummer of een merknaam (bijv. BEZORGING , INFO -ALMOND )?
  • De klassieke valstrik: sms- spoofing. Hackers kunnen de afzender vervalsen, waardoor het phishing-sms-bericht rechtstreeks in het officiële gesprek van uw bank of bezorgdienst wordt geplaatst.

2. Het voorwendsel: Identificeer veelvoorkomende manipulatiethema's

  • Waarop te letten: Gaat het bericht over een geblokkeerd pakket, een onbetaalde boete, een zorgverzekeringspas die verlengd moet worden, of een beveiligingswaarschuwing van de bank?
  • De klassieke valkuil: de voorgefabriceerde urgentie ("Laatste waarschuwing voor toeslag", "Pakket binnen 24 uur teruggestuurd naar afzender").

3. De link: Analyseer de structuur van de weblink

  • Waarop te letten: Lijkt het webadres (URL) op een echt officieel adres of gebruikt het ongebruikelijke extensies (.top, .club, .info, .site) of linkverkorters (bit.ly, tinyurl)?
  • De klassieke valstrik: een misleidende imitatie zoals suivi-colis-laposte-verification.com in plaats van laposte.fr.

4. Het verzoek: Identificeer de gegevens of de afpersing van geld

  • Waarop moet je letten: Wordt er gevraagd om een ​​klein bedrag te betalen (bijv. € 0,99 of € 1,95 voor "verzendkosten") of om je inloggegevens in te voeren?
  • De klassieke valkuil: een klein bedrag vragen om je bankpasnummers of netwerktoegangsgegevens te bemachtigen.

5. Consistentie: Stel de legitimiteit van het kanaal ter discussie

  • Waar moet je op letten: Verwacht je dit bericht echt? Vraagt ​​je bank je normaal gesproken om in te loggen via een link die je per sms ontvangt?
  • De klassieke valkuil: geen enkele financiële instelling of overheidsinstantie zal u een sms sturen met een directe link om uw inloggegevens of bankgegevens te verifiëren.

Het juiste om te doen bij twijfel:

  1. Klik niet op links en bel het nummer van de afzender niet terug.
  2. U kunt zelf toegang krijgen tot de betreffende dienst door uw officiële applicatie te openen of door het bekende webadres in uw browser in te voeren.
  3. Meld het bericht bij de nationale antispamdienst (stuur de sms bijvoorbeeld door naar 33700 in Frankrijk of via [email protected] in België) en blokkeer vervolgens het nummer.
  4. Breng uw IT-afdeling onmiddellijk op de hoogte als uw werktelefoon hierbij betrokken is.

Categorieën: