ID.nl logo
Waarom phishing nog altijd zo'n groot probleem is
© PXimport
Huis

Waarom phishing nog altijd zo'n groot probleem is

Phishing is geen trend die nu opeens opspeelt, maar al jarenlang is het dé manier voor criminelen om online fraude uit te voeren. Phishing lijkt de tand des tijds te doorstaan en zich aan te passen. We spreken er over met techjournalist Daniël Verlaan.

Waarschijnlijk ben je wel bekend met phishing, er zijn maar weinig inboxen die geen phishing-mailtjes hebben ontvangen. Deze mailtjes zijn een soort imitatiemails van bijvoorbeeld banken, Microsoft, Paypal enzovoort. Doorgaans met een waarschuwing over je account of rekening. Handig met een linkje erbij naar je account in de mail, zodat je meteen kunt inloggen om het probleem te verhelpen. De mail is natuurlijk niet de enige imitatie, zelfs de site wordt nagemaakt – en is soms haast niet van echt te onderscheiden. 

Na het invoeren van je inloggegevens zal de site waarschijnlijk niet meer werken, het doel van de imitatiesite is toch alleen het buitmaken van deze inloggegevens, zodat de crimineel die kan gebruiken om toegang te krijgen tot je account. Vooral accounts waar betaalgegevens aan gekoppeld zitten, zijn uiterst interessant voor criminelen. Ook kunnen ze je inloggegevens gebruiken om te kijken of je je wachtwoorden hergebruikt en zo toegang krijgen tot andere accounts.

Dit fenomeen is verre van nieuw, maar hoe kan het toch dat het nog altijd zo’n succesvolle manier van online criminaliteit is? Daniël Verlaan, techjournalist bij RTL Nieuws, auteur van laatjeniethackmaken.nl en het boek ‘Ik weet je wachtwoord’ ziet phishing dan ook meer als een vorm van oplichting, waarbij gebruikgemaakt wordt van (nieuwe) online communicatietools. 

Verlaan: “Phishing is niet één aanval die je kunt stoppen, het is een tactiek van cybercriminelen die constant evolueert en wordt verbeterd. Net als oplichting is phishing ontzettend lastig te stoppen: zodra burgers weten hoe een slimme phishing-truc werkt, zijn criminelen al bezig om een nieuwe te ontwikkelen. Dat geldt al jaren voor oplichting, nu ook voor phishing.”

Van mail naar WhatsApp

Dat phishing evolueert is te zien aan het medium dat gebruikt wordt door de criminelen. In de begindagen was dat eigenlijk alleen maar mail. Nu worden ook communicatietools als bijvoorbeeld WhatsApp gebruikt voor phishing.

De inhoud van het phishing-bericht evolueert mee. Zo worden er bijvoorbeeld via WhatsApp misleidende phishing-berichtjes gedeeld met betaalverzoeken.

Dat deze methode effectief werkt, is te zien aan de schade die het oplevert. De bekendste vorm van deze WhatsApp-fraude is de identiteitsfraude, waarbij de crimineel een account overneemt en vraagt om direct geld over te maken vanwege een urgente probleemsituatie; zogenaamde ‘vriend-in-noodfraude’. 

De Fraudehelpdesk heeft berekend dat zo’n twaalf procent van de ontvangers erin wordt geluisd, met name 55-plussers. Volgens de organisatie zijn er in 2020 tot oktober al 9.605 meldingen van WhatsApp-fraude geweest. Dat is vier keer zoveel als in 2019.

©PXimport

Tanya Wijngaarde, woordvoerster van Fraudehelpdesk vult aan: “WhatsApp is op dit moment een populair kanaal voor fraude. Het komt ook weleens voor dat criminelen links naar phishing-sites sturen, maar dat is relatief zeldzaam.” Zo werd er een paar jaar terug een site via WhatsApp rondgestuurd waarbij je Lidl-kortingscoupons kreeg na het invullen van je persoonsgegevens. Die coupons kon je naar fluiten. De supermarkt wist van niets, en de persoonsgegevens? Die werden waarschijnlijk verkocht aan bijvoorbeeld spammers.

Het sturen van betaallinks via de vriend-in-noodfraude lijkt op dit moment de meest effectieve fraudevorm voor WhatsApp. Wijngaarde: “In theorie is deze vorm van fraude niet direct phishing, maar door het gebruikte kanaal ligt WhatsApp-fraude hiermee wel in het verlengde ervan.” Vanuit het perspectief van de crimineel is deze methode wel zo makkelijk, het levert direct geld op. Je hoeft geen betaal- of persoonsgegevens meer te verwerken voor je illegale inkomsten.

Telkens persoonlijker

Er is ook wel een verschil te bespeuren aan de inhoud van een bericht. Sommige berichten, voornamelijk die via mail verstuurd worden, lijken aan de massa te zijn gericht. Bijvoorbeeld de phishing-mails die lijken alsof ze van banken afkomen. Een relatief laag percentage ontvangers trapt erin. Niet alleen is de methode bekender, je moet ook maar net klant zijn bij die bank. De effectievere phishing-berichten worden vaak een stuk gerichter afgevuurd. 

Verlaan legt uit: “Een goede phishing-aanval is inderdaad heel persoonlijk. De crimineel weet bijvoorbeeld je naam, je adres, je burgerservicenummer of bij welke bank je zit. Deze gegevens zijn afkomstig uit datalekken of worden verhandeld door malafide medewerkers van callcenters. Een klein jaar geleden ontdekte ik dat er in een callcenter op grote schaal werd gehandeld in de privégegevens van vijftigplussers, die werden verkocht om WhatsApp-fraude mee te plegen. Ook vulden ze de gegevens nog aan met foto’s van de kinderen, zodat de criminelen een kant-en-klaarpakket voor WhatsApp-fraude kochten.”

Wellicht is een persoonlijke aanpak dé truc voor succesvolle fraude via WhatsApp. De ervaringen van Verlaan hinten hier wel naar: “Voor mijn werk zit ik in chatgroepen van phishing-criminelen die samen nieuwe aanvallen ontwikkelen en elkaar tips geven. WhatsApp-fraude is momenteel een populaire tactiek om geld buit te maken en ze hebben sinds kort een nieuwe methode om te slagen, ondanks dat veel mensen al van WhatsApp-fraude hebben gehoord. 

Ze bellen de zoon of dochter op en nemen dan hun stem op als ze zeggen: ‘Hallo, hallo, ik hoor niets?’. Met dat audiofragment bellen ze de vader of moeder op om hen te overtuigen dat ze toch echt contact hebben met hun zoon of dochter, maar dat de telefoonverbinding niet goed genoeg is om te bellen. Vervolgens wordt het geld via WhatsApp afhandig gemaakt. Het zijn dit soort bijzonder sluwe tactieken die daar in de chatgroepen worden gedeeld.”

©PXimport

Phishing blijft een succesvolle aanvalsmethode, zowel via een persoonlijke of gerichte aanvalsmethode. “Phishing-aanvallen wakkeren vaak een emotie aan, zoals angst, nieuwsgierigheid of hebberigheid. Er is een verdachte inlogpoging op je internetbankier-account waargenomen en je moet direct actie ondernemen. Of er komt een PostNL-pakketje jouw kant op, maar je weet niet wat het precies is. De criminelen verleiden je om ergens op te klikken en vervolgens je bank- of inloggegevens in te voeren. En als een phishing-aanval niet werkt, dan passen ze hem aan. 

Zo stuurden criminelen uit naam van de Belastingdienst een phishing-sms dat er binnenkort veel geld wordt afgeschreven. Die was niet zo succesvol. Toen veranderden ze dat bericht in dat je flink wat geld van de Belastingdienst terugkreeg, je hoefde alleen maar even in te loggen. Daar trapten veel meer mensen in.” Ook de NVB en Nederlandse betaalvereniging waarschuwen voor sluwe werkwijzen: “Fraudeurs spelen graag in op de actualiteit. Nu spelen ze bijvoorbeeld in op de coronacrisis door valse berichten te sturen of mensen te bellen dat ze hun huidige bankpas zouden moeten opsturen voor een nieuwe zogenaamde ‘antibacteriële’ bankpas.”

Ook bedrijven kwetsbaar

Niet alleen consumenten worden getroffen. Ook belangrijke (bedrijfs)netwerken kunnen worden binnengedrongen met een phishing-aanval, door bijvoorbeeld met een gerichte aanval netwerktoegangsgegevens te bemachtigen. Hiermee kunnen bijvoorbeeld bedrijfsgeheimen gestolen worden. 

Zo’n gerichte aanval, die ook weleens aangeduid wordt met social engineering, is natuurlijk wel extra gebaat bij een persoonlijke benadering en het aanwakkeren van een emotie. Voor systeem- en netwerkbeheerders natuurlijk een doorn in het oog, want de kwetsbaarheid van de systemen zit ’m vooral in de gebruiker. Daar is geen virusscanner of firewall tegen opgewassen.

De Rijksoverheid waarschuwde hier in het jaarlijkse onderzoek Veilig Online: 2020 medewerkers bedrijfsleven voor. Jaarlijks krijgt 1 op de 5 bedrijven te maken met een cyberaanval, waarbij pogingen tot phishing het meest voorkomen. Het Ministerie van Economische Zaken en Klimaat heeft daarom ook de site digitaltrustcenter.nl opgezet, waar je een MKB Phising-test kunt doen om zo de bewustwording van phishing aan te jagen.

©PXimport

Bewustwording het belangrijkst

Het lijkt er dus niet op dat phishing op zijn retour is, maar net als onze communicatie mee-evolueert, en steeds meer lijkt op geraffineerde oplichting dan het ouderwets imiteren van banksites om inloggegevens buit te maken. Een virusscanner helpt daar niet tegen. Spambescherming en browserfilters kunnen iets doen tegen phishing-mailtjes en -websites. Maar de persoonlijkere phishing- en oplichtingsaanvallen via sms of WhatsApp los je niet even snel met software op.

Bewustwording is daarom de meest effectieve manier om phishing te bestrijden. Bijvoorbeeld via de campagne van het ministerie en de aandacht die onder meer de Fraudehelpdesk en Consumentenbond aan het onderwerp besteden. “Door kennis te hebben over hoe phishing-criminelen te werk gaan, kun je jezelf het beste wapenen, maar dat is lastiger gezegd dan gedaan. Het komt vaak neer op checken en dubbelchecken – is iets echt afkomstig van de betreffende partij – en even tot tien tellen en niet direct handelen. Maar ik snap dat beide soms heel lastig zijn, in momenten van paniek, angst, nieuwsgierigheid of enthousiasme”, aldus Verlaan, die natuurlijk ook zelf zijn steentje bijdraagt aan bewustwording. 

“Als journalist probeer ik mensen inzicht te geven in de werkwijzen van cybercriminelen en hen op die manier te wapenen, maar ik weet ook dat ik niet heel Nederland kan beschermen. Het is een nationaal probleem waar veel voorlichting, campagnes en mogelijk ook lesmateriaal op scholen voor nodig is, zodat we steeds bewuster worden van dit probleem.”

Methodes veranderen

Zoals Verlaan al aangaf, op het moment dat we doorkrijgen hoe criminelen een phishing-truc inzetten, zijn ze al bezig met de volgende methode. Dus tegen de tijd dat weinig mensen meer in WhatsApp-fraude trappen, duiken er alweer andere fraude- en phishing-methodes op. 

“Phishing wordt niet veel anders dan nu, behalve dat de aanvallen steeds veranderen. Dus het blijft zo dat iemand zich voordoet als een bepaald persoon of bedrijf en probeert jouw geld, inloggegevens of identiteitsbewijs af te troggelen, maar de manier waarop verandert steeds. Ik verwacht dat over een aantal jaar criminelen de technieken achter deepfake, waarbij mensen worden nagebootst via beeld of audio, ook gaan inzetten voor phishing en fraude. Het worden in ieder geval spannende tijden waarin we alert moeten blijven.”

Kanalen veranderen, van mail tot sms en WhatsApp. Methodes veranderen, van phishing-websites tot identiteitsfraude. Maar de enige constante factor bij phishing blijven de doelen. Daar zit het belangrijkste onderdeel in van de bestrijding van phishing voor jou en je omgeving: wees je altijd bewust dat je niet zomaar inloggegevens, identiteitsgegevens of geld deelt, zonder driedubbel na te gaan of de ontvanger dit echt wel nodig heeft en zich niet voordoet als een ander. 

▼ Volgende artikel
Waar voor je geld: 5 Chromebooks met een 15,6-inch scherm
Huis

Waar voor je geld: 5 Chromebooks met een 15,6-inch scherm

Bij ID.nl zijn we gek op producten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speuren we daarom binnen een bepaald thema naar zulke deals. Vandaag richten we onze blik op Chromebooks met een 15,6-inch scherm – ideaal voor wie meer werkruimte wil zonder te diep in de buidel te tasten. We hebben vijf modellen geselecteerd die uitblinken in prestaties, bouwkwaliteit en gebruiksgemak.

Acer Chromebook Plus 515 (CB515-2H-32UH)

Deze Chromebook is een stevige allrounder met een prettig groot scherm van 15,6 inch. De Full HD-resolutie in combinatie met een mat IPS-paneel zorgt voor comfortabele kijkhoeken, ook bij langere werksessies. Binnenin draait een Intel Core i3-1315U, een moderne chip met zes rekenkernen die zorgt voor een vlotte ChromeOS-ervaring. Samen met 8 GB LPDDR5X-werkgeheugen en 128 GB snelle ssd-opslag is dit systeem klaar voor een werkdag vol tabbladen, Google Docs en videobellen. Qua connectiviteit zit je goed met onder meer twee usb-c-poorten, een HDMI-poort, een usb-a-aansluiting en een microSD-slot. Dankzij wifi 6E profiteer je van hoge draadloze snelheden. De webcam filmt in Full HD en ondersteunt AI-functies zoals achtergrondvervaging, wat de Plus-status van dit model onderstreept.

Toepassingen: Multitasken, schoolwerk, videobellen Bijzonderheden: Wifi 6E, mat scherm, AI-webcamfuncties

Acer Chromebook Plus 515 (CB515-2HT)

Dit is de krachtiger en veelzijdiger broer van de CB515‑2H‑32UH hierboven. Beide modellen hebben een groot 15,6-inch Full HD-scherm, 8 GB snel LPDDR5X-geheugen en draaien op de nieuwste versie van ChromeOS. Het verschil zit 'm vooral in de prestaties en gebruiksmogelijkheden. De 2HT‑5789 is uitgerust met een snellere Intel Core i5‑processor, dubbele opslagcapaciteit (256 GB SSD) en een handig touchscreen, wat hem uitermate geschikt maakt voor multitasking, fotobewerking en gebruik van Android-apps. Zoek je een Chromebook met meer rekenkracht en flexibiliteit, dan biedt de 2HT‑5789 net dat beetje extra, zonder in te leveren op draagbaarheid of accuduur.

Toepassingen: Interactieve apps, hybride werken, tekenen Bijzonderheden: Touchscreen, AI-functies, solide behuizing

ASUS Chromebook Flip (CX1500FKA-E80049)

Deze 15,6-inch Chromebook valt op door zijn flexibele ontwerp. Dankzij het 360-gradenscharnier gebruik je het apparaat ook als grote tablet. Het Full HD-scherm is voorzien van aanraakbediening en het toetsenbord is verlicht, wat typerend is voor deze wat luxere instapper. Binnenin zit een energiezuinige Intel Celeron N4500, die in combinatie met 8 GB werkgeheugen prima presteert bij dagelijks gebruik zoals browsen, video's kijken en documenten bewerken. Met 64 GB opslagruimte is er net genoeg plek voor offline bestanden; de rest doe je natuurlijk in de cloud. Wifi 6 zorgt voor een stabiele verbinding, en het geheel weegt net geen 2 kilo. Verwacht geen snelheidsduivel, maar wel een soepele, veelzijdige werklaptop.

Toepassingen: Tekstverwerken, presenteren, lichte mediaconsumptie Bijzonderheden: Convertible ontwerp, verlicht toetsenbord, wifi 6

HP Chromebook 15a-nb0804nd

Deze HP combineert een modern ontwerp met een degelijke binnenkant. De Core i3-N305-processor is een relatief nieuwe chip met acht zuinige kernen, geschikt voor multitasking zonder oververhit te raken. Je krijgt 8 GB snel werkgeheugen en 128 GB UFS-opslag, dat net wat vlotter werkt dan standaard eMMC. Het IPS-scherm is uiteraard 15,6 inch groot, is gezegend met een Full HD-resolutie en biedt een nette kleurweergave. De behuizing bevat gerecyclede kunststoffen en voelt degelijk aan, met een prettige toetsaanslag. Dankzij wifi 6 en bluetooth 5.3 zit het ook qua verbinding wel goed. Aansluitingen? 2x usb-c, 1x usb-a, een 3,5mm-hoofdtelefoonaansluiting en een kaartlezer. Dit is een Chromebook die geschikt is voor serieuze school- of kantoortaken, zonder dat je te veel betaalt.

Toepassingen: Schoolwerk, lichte kantoorsoftware, internetten Bijzonderheden: Duurzame materialen, UFS-opslag, Wi-Fi 6

Lenovo Flex 3 Chrome (15IJL7)

Deze Lenovo is ideaal voor wie zoekt naar een groot scherm en maximale flexibiliteit. Je kunt hem namelijk helemaal omklappen tot een 15,6-inch tablet, met volledig aanraakscherm en 360-gradenscharnier. De Pentium Silver N6000-processor en 8 GB RAM zorgen voor degelijke prestaties bij standaardgebruik, zoals surfen, tekstverwerken of series streamen. De opslagruimte bedraagt 128 GB, en dat is ruim voldoende voor basisbestanden. Lenovo voorziet deze Chromebook van een HDMI-poort, meerdere usb-aansluitingen, een microSD-poort en een koptelefoonaansluiting. Handig is de fysieke afsluiter voor de webcam. De batterij gaat bij lichte taken tot wel 16 uur mee, wat opvallend veel is in deze klasse.

Toepassingen: Basistaken, films kijken, mobiel gebruik Bijzonderheden: Lange accuduur, tabletmodus, privacy-webcam

▼ Volgende artikel
Review OnePlus Pad 3 - Grote Android-tablet met laptop-ambities
© Rens Blom
Huis

Review OnePlus Pad 3 - Grote Android-tablet met laptop-ambities

De OnePlus Pad 3 is een enorme tablet met laptopaspiraties. OnePlus verkoopt dan ook een aparte toetsenbordhoes, zodat je de tablet productiever kunt gebruiken. Voor wie is de OnePlus Pad 3 de moeite waard? Je leest het in deze review.

Uitstekend
Conclusie

De OnePlus Pad 3 is een grote en premium tablet die ons goed bevalt, zeker in combinatie met de apart verkrijgbare toetsenbordhoes. Het loont wel om een vergelijking met de concurrentie te maken, met name door de stevige adviesprijs en sommige technische keuzes.

Plus- en minpunten
  • Erg krachtige specificaties
  • Heel lange accuduur
  • Productief door software en losse toetsenbordhoes
  • Prijzig i.c.m. toetsenbordhoes
  • Sommige softwarefuncties werken (nog?) niet goed
  • Geen vingerafdrukscanner

Tablet of laptop?

Met zijn 13,2inch-scherm is de OnePlus Pad even groot als de grootste iPad én heel wat compactere laptops. Het apparaat weegt 675 gram en is net geen 6 millimeter dik. Door het grote scherm is de tablet nauwelijks met één hand te gebruiken. Het lcd-scherm oogt wat minder fraai dan een oledscherm, maar is op alle aspecten wel erg goed. Zo oogt het beeld flink scherp dankzij de resolutie van 3392 x 2400 pixels.

OnePlus verkoopt voor 169 euro een speciale toetsenbordhoes die je aan de tablet kunt klikken. De toetsen tikken erg prettig en het trackpad werkt ook aardig. Zo productief als op een laptop zijn we niet, maar in het vliegtuig en de trein kunnen we zeker goed aan de slag.

©Rens Blom

Dat je toch een tablet voor je neus hebt, merk je bijvoorbeeld aan de beperkte selectie van poorten. De OnePlus Pad 3 heeft één usb-c-poort, en daarmee houdt het op. Je kunt wel een geschikte usb-c-hub aansluiten om meer aansluitingen te creëren, bijvoorbeeld voor een bedrade muis of HDMI-kabel richting je televisie.

©Rens Blom

Uitstekende specificaties

De specificaties van de tablet zijn ruimschoots in orde, wat je gezien de prijs ook mag verwachten. De tablet is razendsnel dankzij de Qualcomm Snapdragon 8 Elite-processor, die ook in veel dure smartphones zit. OnePlus verkoopt de Pad 3 in twee configuraties: de ene heeft 12 GB werkgeheugen met 256 GB opslag en in de andere variant zit 16/512 GB. De completere versie kost 100 euro meer, een meerprijs die we gerechtvaardigd vinden, al kunnen we ons voorstellen dat veel mensen (meer dan) genoeg hebben aan de instapversie.

De tablet heeft camera's op de voor- en achterkant. Die zijn kwalitatief niet bijzonder. Een iets betere selfiecamera was op zijn plaats geweest – vooral voor videogesprekken. Ook missen we een vingerafdrukscanner op de tablet.

©Rens Blom

OnePlus stopt een lekker grote accu in de tablet. Dankzij die stevige batterij lukt het ons om de Pad 3, inclusief toetsenbordhoes, langer dan een hele kantoordag te gebruiken voor werkgerelateerde apps, aangevuld met wat sociale media en het kijken van een YouTube-video. Een score waar wij blij van worden. Opladen gaat via de eerder genoemde usb-c-poort. In de doos zit, vanwege EU-wetgeving om consumentenelektronica duurzamer te maken, geen oplaadadapter. Je dient er zelf een te regelen. Kies dan een 100W-OnePlus-adapter voor snelladen of neem genoegen met langzamer opladen met een niet-OnePlus-adapter.

Software-ervaring

De Android 15-software op de tablet is door OnePlus geoptimaliseerd voor het enorme scherm. Zo kun je gebruiksvriendelijk twee apps naast elkaar gebruiken en is het ook mogelijk om een app als zwevend venster boven andere apps te blijven bekijken.

©Rens Blom

Interessant is dat OnePlus zijn OxygenOS-softwareschil heeft uitgebreid met ondersteuning voor macOS – van Apple inderdaad. Je kunt eenvoudig bestanden overdragen en je MacBook vanaf de tablet bedienen, zo is het idee. In de praktijk blijkt de deel-software van OnePlus om wel heel veel machtigingen te vragen, zien we soms Chinese tekst in beeld en werken de deel-functies uiteindelijk matig. We worden er dus (nog) niet zo vrolijk van.

©Rens Blom

©Rens Blom

Grote kans dat de Pad 3 in de nabije toekomst comfortabeler als laptopvervanger zal werken. In Android 16 komt namelijk een volwaardige desktopmodus, speciaal bedoeld voor tablets. Deze software-update komt later dit jaar, ook via OnePlus. Het is in elk geval goed om te zien dat het merk nu al serieus werk heeft gemaakt van software om de Pad 3 productief te gebruiken.

De Pad 3 krijgt drie Android-upgrades en zes jaar beveiligingsupdates. Een prima updatebeleid, als je het ons vraagt.

Alternatieven

Hoewel onze ervaringen met de OnePlus Pad 3 op veel vlakken positief zijn, heeft deze tablet ook de nodige concurrentie. Samsung biedt met zijn Tab S10-serie ook grote tablets inclusief toetsenbordhoezen aan. Voor Apple geldt hetzelfde: de iPad is met zijn iPadOS-software weliswaar anders in gebruik dan een Android-tablet, maar is in combinatie met een toetsenbordhoes even productief als de OnePlus Pad 3.

Ook het overwegen waard is een laptop met Chrome OS of Windows. Zeker een model met een touchscreen kan een goed alternatief zijn voor de OnePlus Pad 3 als je écht productief wil zijn op het apparaat. Een dergelijke laptop hoeft bovendien niet meer te kosten dan de Pad 3 (tablet + toetsenbordhoes). Wil je echt een tablet en hecht je meer waarde aan entertainment, dan is de Pad 3 jouw apparaat. Ook zonder toetsenbordhoes.

Conclusie: OnePlus Pad 3 kopen?

De OnePlus Pad 3 is een grote en premium tablet die ons goed bevalt, zeker in combinatie met de apart verkrijgbare toetsenbordhoes. Het loont wel om een vergelijking met de concurrentie te maken, met name door de stevige adviesprijs en sommige technische keuzes.