Phishing

Beveiliging & Bedreigingen
Een type cyberaanval waarbij aanvallers naamakwebsites creëren die legitieme websites nabootsen om gebruikersgegevens, financiële gegevens of persoonlijke gegevens te stelen.
← Terug naar Woordenlijst

Wat is phishing?

Phishing is een type cyberaanval waarbij kwaadwillenden misleidende websites, e-mails of berichten maken die zich voordoen als legitieme organisaties. Zo proberen zij slachtoffers gevoelige informatie te ontfutselen, waaronder inloggegevens, creditcardnummers, persoonsgegevens en financiële informatie. Bij phishing worden vaak domeintechnieken zoals typosquatting en homoglyphaanvallen gebruikt om frauduleuze sites authentiek te laten lijken.

Hoe phishing werkt

Levenscyclus van een aanval

1. Doel selecteren: slachtoffers identificeren, massaal of gericht

2. Lokaas maken: een overtuigend bericht of website opstellen

3. Domein instellen: een misleidende domeinnaam registreren

4. Verspreiden: e-mails, berichten of advertenties versturen

5. Inloggegevens verzamelen: informatie van slachtoffers oogsten

6. Misbruiken: gestolen gegevens gebruiken of verkopen

Veelvoorkomende phishingvectoren

VectorMethodeVoorbeeld
E-mailVervalste afzender, kwaadaardige linksE-mails met "Uw account is opgeschort"
WebsiteGekopieerde inlogpagina'sValse bankinlogpagina
SMS (smishing)Sms-berichten met linksFraude rond pakketbezorging
Spraak (vishing)TelefoongesprekkenValse technische ondersteuning
Sociale mediaPrivéberichten, valse profielenBerichten over "een prijs winnen"

Op domeinen gebaseerde phishingtechnieken

Typosquatting

Geregistreerde domeinen met veelvoorkomende spelfouten:

Legitimate: amazon.com

Phishing: amaz0n.com, amazom.com, amaazon.com

Homoglyphaanvallen

Visueel vergelijkbare tekens gebruiken:

Legitimate: apple.com

Phishing: аррӏе.com (Cyrillic characters)

Trucs met subdomeinen

Een legitiem merk als subdomein plaatsen:

Legitimate: paypal.com

Phishing: paypal.com.malicious-site.com

paypal-secure.fakesite.com

Combinatiesquatting

Merknamen combineren met gewone woorden:

paypal-login.com

amazon-support.com

netflix-billing.com

Typen phishingaanvallen

Massale phishing

Spearphishing

Whaling

Gekloonde phishing

Phishingpogingen herkennen

Waarschuwingssignalen

1. Urgente taal: "Handel nu of verlies de toegang"

2. Algemene aanhef: "Beste klant" in plaats van uw naam

3. Verdachte URL's: ga met de muis over de link om de bestemming te zien

4. Slechte grammatica: spel- en opmaakfouten

5. Niet-overeenkomende huisstijl: inconsistente logo's of vormgeving

6. Ongebruikelijke verzoeken: om wachtwoorden vragen via e-mail

7. Verdachte afzender: e-maildomein komt niet overeen met het bedrijf

Technische indicatoren

# Check email headers for:
  • SPF/DKIM/DMARC failures
  • Mismatched From: and Reply-To:
  • Recent domain registration dates
  • Non-HTTPS login forms

Beschermingsmaatregelen

Voor particulieren

1. Controleer URL's zorgvuldig: controleer het domein vóór u inloggegevens invoert

2. Gebruik wachtwoordbeheerders: zij vullen niets automatisch in op valse sites

3. Schakel MFA in: een extra laag naast wachtwoorden

4. Meld phishing: help anderen beschermen

5. Houd software bijgewerkt: beveiligingspatches voorkomen misbruik

Voor organisaties

1. E-mailauthenticatie: implementeer SPF, DKIM en DMARC

2. Domeinmonitoring: let op registraties van lookalike-domeinen

3. Medewerkerstraining: regelmatige bewustwordingsprogramma's over phishing

4. Incidentrespons: bereid u voor op gecompromitteerde inloggegevens

5. Defensieve domeinregistratie: registreer veelvoorkomende typefouten

Impact op bedrijven

Phishing blijft een van de meest voorkomende en effectieve cyberdreigingen. Detectie op basis van domeinen en e-mailauthenticatie zijn daarom essentiële verdedigingsmaatregelen voor particulieren en organisaties.

Pas Deze Kennis Toe

Gebruik de API van DomScan om domeinbeschikbaarheid, gezondheid en meer te controleren.