تتعرض صناديق بريدك الإلكتروني باستمرار لعمليات الاحتيال التصيدية، فهي تحت الهجوم الدائم. بصفتي محرر الأمن في Smart Zeno، أعتقد أن لديّ فهمًا جيدًا لكيفية اكتشاف رسائل البريد الإلكتروني التصيدية. بعد كل شيء، لقد رأيت ما يكفي منها خلال مسيرتي المهنية.
Toen ik bijna slachtoffer werd van een phishing-aanval met de Netflix-truc, was ik dan ook erg verbaasd. Phishing-zwendel gericht op Netflix-gebruikers komt vaak voor, maar deze was bijzonder overtuigend.

Snelle links
Hoe ik bijna slachtoffer werd van een Netflix-phishingzwendel
Als uw inbox op de mijne lijkt, ontvangt u voortdurend phishingmails. De meeste hiervan worden automatisch verwijderd door het spamfilter, dus u hoeft er niet al te veel over na te denken. Maar spamdetectie heeft dit bericht niet gedetecteerd.
Het verzonden e-mailadres was ondersteuning op Netflix.com, dus het leek afkomstig te zijn van een regulier Netflix-account – daarover later meer. Bovendien was het opgemaakt in de stijl van Netflix en zag het er natuurlijk uit. De onderwerpregel van de e-mail was: 'Werk uw betaalmethode bij om serviceonderbreking te voorkomen.'

En zo werd ik bijna opgelicht. Voordat ik mijn e-mailaccount opende, probeerde ik me aan te melden bij Netflix, maar dat leverde wat problemen op. Toen ik inlogde, werden de video's niet goed geladen en kon ik niet bij de instellingen of andere accountgegevens. Al met al was het een vreemde situatie.
Toen de e-mail in mijn inbox belandde – op een per ongeluk perfect moment – hadden de oplichters bijna hun doel bereikt. Natuurlijk vroeg ik me af waarom mijn Netflix-account niet werkte, maar de phishingmail kon dat niet achterhalen.
Maar ik was nog steeds sceptisch. Ik weet dat er geld op de rekening staat waarmee het abonnement wordt betaald, en ik zag op mijn bankafschrift dat ik onlangs een betaling heb gedaan. Het is belangrijk om altijd uw bankafschrift te controleren om er zeker van te zijn dat de transacties correct zijn.
Hoe kwam u erachter dat het een phishingmail was?
Ik wilde dus uitzoeken of dit een echte e-mail van Netflix was, of dat ik mijn bankgegevens op een presenteerblaadje aan oplichters gaf.
Eerst zweefde ik over de knop. Update nu Wordt weergegeven in het midden van het waarschuwingsbericht. En ja hoor, linksonder in mijn e-mailprogramma verscheen een URL voor een website die totaal anders was dan Netflix. Je zou verwachten dat je naar Netflix of iets dergelijks wordt doorgestuurd, maar deze knop 'Nu bijwerken' verwijst naar een bericht op Truth Social, wat begrijpelijkerwijs de alarmbellen deed rinkelen.

In plaats van op de link te klikken om te zien waar deze naartoe zou leiden, klikte ik met de rechtermuisknop en selecteerde Linklocatie kopiëren. Toen ging ik naar Linkcontrole site Om te zien of een URL gevaarlijk is of niet. Ik ging naar VirusTotal, waar u kunt controleren of een bestand, URL, IP-adres of iets anders legitiem is.
Toen ik de URL in VirusTotal plakte, bleek het om iets heel anders te gaan, zoals u in de onderstaande afbeelding kunt zien. Acht beveiligingsleveranciers waarmee VirusTotal samenwerkt, hebben deze nieuwe URL als schadelijk beoordeeld, vanwege malware, phishing of iets dergelijks.

Het is vrij duidelijk dat ik een phishingmail heb ontvangen waarin een verlopen Netflix-betaalmethode als lokaas werd gebruikt. Door mijn omstandigheden was ik op dat moment niet ver verwijderd van het moment dat het klikte.
Hoe u phishing-e-mails kunt herkennen voordat u slachtoffer wordt van fraude
De kern van het probleem is dat phishingmails niet bijzonder geavanceerd hoeven te zijn om u te verleiden op een link te klikken. Ik heb in de loop der jaren talloze phishingmails gezien. Deze keer klikte ik bijna op de link omdat ik net met iets anders bezig was; Het toeval wil dat er iets met de phishingmail te maken had.
Maar zo werken phishingmails over het algemeen: ze zaaien genoeg twijfel om u te laten klikken op de link en uw gegevens in te voeren. Oplichters versturen miljarden e-mails per jaar. Op een gegeven moment trappen er altijd wel iemand in.
Als het om phishing-e-mails gaat, Er zijn verschillende manieren om uzelf te beschermen.:
- Inhoudscontrole:Beweert de phishing-e-mail dat u iets hebt gewonnen? Biedt u een onverwachte financiële beloning? U wordt opgelicht. Is de e-mail afkomstig van een dienst waarvoor u zich niet hebt aangemeld of waarbij u geen account hebt? Je bent weer in de stad van de oplichterij.
- InformatieanalyseWanneer u met de muis over de link beweegt waarop u moet klikken, wordt de URL weergegeven die u op het punt staat te openen. In de meeste e-mailprogramma's en webbrowsers staat dit linksonder op het scherm. Als de URL niet overeenkomt, eruitziet als een onduidelijke alfanumerieke tekenreeks of u twijfelt, klikt u er gewoon niet op. Je verliest niets als je niet klikt, maar je loopt wel het risico alles te verliezen als je dat wel doet. Verkorte links zijn ook een groot waarschuwingssignaal dat het om een phishingmail gaat.
- Controleer het e-mailadres van de afzenderU kunt ook het e-mailadres van de afzender controleren. De e-mail die u ontving, leek op een legitiem Netflix-adres, toch? Het bleek dat ik het helemaal mis had. Een snelle zoekopdracht op internet naar “Netflix support account email address” liet mij zien dat Netflix geen e-mails verstuurt vanaf dat adres. Deze methode werkt bij de meeste grote bedrijven, vooral bij die bedrijven die vaak als phishing-lokaas worden gebruikt.
Phishing-e-mails detecteren Het is niet altijd gemakkelijk. Het is niet zo dat één blok telkens dezelfde rode markeringen heeft. Daarom kunt u veel pijn en financieel verlies besparen door te leren hoe u de basissignalen van phishingmails kunt herkennen. Het is zeker de moeite waard om dit te doen voordat u de volgende keer uw inbox opent.










