Digitale weerbaarheid
“Mijn persoonlijke gegevens liggen al drie keer in de uitverkoop”, verzuchtte iemand laatst. Dit hoeft niet waar te zijn, maar meerdere datalekken maken online voorzichtigheid belangrijker. Zo groeit bijvoorbeeld het aantal spammailtjes. Dat merk ik zelf ook. Daarnaast ken ik inmiddels meerdere mensen die (bijna) zijn opgelicht.
Bijna haar geld kwijt
Lea sprak een lang bericht voor me in. Haar stemgeluid ging van rustig naar opgewonden naar kalm en triest. Ik weet nog dat ze haar bericht eindigde met: “Maar ik schaam me niet hoor. Ik weiger me te schamen. Mijn bankmedewerker zei al dat dit iedereen kan overkomen.”
Ze was op haar werk toen ‘bankmedewerker X’ haar belde en beweerde dat haar rekening werd gehackt. X beweerde ook dat ze het net op tijd doorzag en het moest zien te stoppen.
“Ze klonk zo vriendelijk. Ze leefde helemaal mee, zei dat het rot voor me was dat dit mij overkwam”, vertelde Lea. “Dat vind ik nog het meest schokkend. Dat ze zo warm en vriendelijk klonk. En dat ik haar empathie geloofde.” Lea moest van X naar huis om haar geld veilig te stellen en deed dat. Het moest volgens X namelijk via haar eigen wifi. Thuis duurde dit proces best lang. Ondertussen appte een vriendin en Lea meldde kort dat ze niet kon reageren, omdat ze de bank aan de lijn had vanwege mogelijke diefstal. De vriendin vroeg door en raadde haar aan om op te hangen en haar bank zelf te bellen. Dit bleek de echte redding…
Haast u niet…
Op internet zijn digitale weerbaarheidstips beschikbaar, alleen soms te algemeen. Het is bijvoorbeeld niet voor iedereen haalbaar om telefoontjes met een onbekend nummer te negeren. Het kan een ziekenhuismedewerker zijn; ook zij bellen vaak met een onbekend nummer. Dus wat te doen als je toch te maken krijgt met een scam? IT consultant Mark Huys vertelt: “Als iets als dringend wordt gebracht, neem dan even de tijd om het zelf te controleren via de officiële website of klantenservice. Zo weet je zeker dat een verzoek klopt.”
Nieuwe trucs
Oplichters gaan op zoveel manieren te werk. Zo startten in augustus 2026 de valse telefoontjes en sms-berichten namens de Fraudehelpdesk. Oplichters doen zich voor als medewerker van de Fraudehelpdesk en benaderen je bijvoorbeeld over bankzaken: “Op dit moment wordt ons telefoonnummer ‘gespooft’, dit betekent dat u ons telefoonnummer ziet staan, maar de beller een techniek heeft gebruikt om zijn eigen herkomst/telefoonnummer te maskeren”, schrijft de helpdesk.
Een ander voorbeeld: na het boeken van een accommodatie via Booking.com of een ander platform kun je een valse mail of sms krijgen met de correcte boekingsdatum. Het gaat dan zogenaamd over de verificatie van gegevens of het bevestigen van de boeking.
Zeven onmisbare tips
Jeroen Verloop, softwareontwikkelaar bij Jayda CC, deelt tips over online veiligheid.
1. Kijk naar de URL (https://www.website.nl) van de pagina waar je bent. “Stel je denkt op de website van je bank te zijn, maar de URL komt niet overeen, vul dan nooit je inloggegevens in. Je kunt ook contact opnemen met de bank om te verifiëren of deze pagina valide is.”
2. Een website waar je gegevens invult, moet altijd een slotje naast de URL hebben. “Dit betekent dat de gegevens die je verstuurt versleuteld zijn en niet onderweg aangepast of onderschept kunnen worden.”
3. Nog een tip om te onthouden: “Als je op een onbekende pagina bent en daar op een link wilt klikken, kijk eerst waar de link heen gaat door er met de rechtermuisknop op te klikken en deze te kopiëren. Vervolgens kun je het bijvoorbeeld in Word plakken om te kijken of waar deze link naartoe gaat gelijk is aan de verwachting.”
4. De laatste tip gaat over links in e-mails. “Kijk waar de link heen gaat en naar de afzender van de e-mail. Ben je niet zeker of dit een valide e-mail is, vraag het na bij de organisatie die de mail zou hebben gestuurd.”
Het kan ook zijn dat een bedrijf je belt. Hierover heeft Jeroen nog drie tips.
1. “Geef nooit gegevens door via de telefoon die ertoe kunnen leiden dat iemand kan inloggen op een website of app. Dit geldt ook voor specifieke gegevens zoals bankgegevens of creditkaartnummers.”
2. “Verifieer altijd eerst bij het bedrijf waardoor je gebeld bent voordat je gegevens afgeeft of handelingen verricht. Dit om te bevestigen dat het door hen is georkestreerd.”
3. “Kijk of het telefoonnummer waardoor je bent gebeld geregistreerd is door het bedrijf dat zegt te bellen.”
Chantage
Jeroen ziet ook scams die gebruikmaken van chantage. “De partij die contact met je opneemt, geeft dan aan gevoelige informatie te gaan delen via social media of andere kanalen. Ga hier nooit in mee en contacteer gelijk de politie. Mocht je de chanterende partij geven wat ze willen, dan zullen ze niet stoppen. Ze zullen nog meer vragen. En vaak is het chantagemiddel verzonnen, of hebben ze totaal geen baat bij het publiceren hiervan.”
Laatst mailde een bedrijf dat mijn gegevens wederom waren gelekt. Ik controleer inmiddels ook zo’n mailtje op echtheid. Ik googlede de naam van het bedrijf plus wat in het mailtje werd beweerd. Gezien er al misbruik wordt gemaakt van de Fraudehelpdesk, zou het mij niet verbazen als ook dergelijke waarschuwingsmailtjes niet altijd kloppen. En vraagt men in zo’n mailtje (zogenaamd om je gegevens veilig te stellen) om op een link te klikken: niet doen.