ID.nl logo
Huis

Welke controles voer je uit bij het signaleren van phisingmails?

Heb je een vraag met betrekking tot veiligheid, privacy of virussen op al je mobiele en vaste technische apparaten? Samen met G Data geven wij antwoord. Heb je ook een vraag stuur deze redactie@pcmweb.nl.

Vraag: Phisingmails worden steeds professioneler en directer. Welke controles moet je uitvoeren als je het vermoeden hebt dat je met een phisingmail te maken hebt?

Eddy: Nog altijd doen de meeste phishers zich voor als bank. Hiervoor is een heel duidelijke regel:

Banken sturen geen belangrijke e-mails. Hooguit een bericht over een gewijzigd rentepercentage. De meeste Nederlandse banken hebben een mailbox in de eigen omgeving voor internetbankieren en via die mailbox communiceert de bank met jou. Klik e-mails in je gewone mailbox, die afkomstig lijken van de bank, direct weg zonder deze te openen. Klik in geen geval op de link die in een dergelijke mail staat. Mocht je toch het vermoeden hebben dat jouw echte bank achter een belangrijk ogende e-mail zit: bel de bank dan even op om te controleren of dat vermoeden klopt.

Maar hiermee is het phishingprobleem nog niet opgelost. Er zijn honderden andere vormen van phishing, waarbij de afzender zich voordoet als bijvoorbeeld een pakketbezorger, de creditcardmaatschappij, Paypal, LinkedIn, Facebook, WhatsApp, een webwinkel waar je zogenaamd iets zou hebben besteld, etc. Het is lang niet altijd gemakkelijk om dit soort mails te onderscheiden van echte berichten. Enkele tips:

-      Kijk heel secuur naar het e-mailadres van de afzender. Niet alleen naar de naam die in je mailprogramma wordt weergegeven, maar echt naar het e-mailadres. Als de afzender bijvoorbeeld blijkt te zijn: v.oorbeeld@kpntelecom.com, dan weet je al bijna zeker dat er iets vreemds aan de hand is, want de website van KPN is kpn.nl en niet kpntelecom.com. Datzelfde geldt als het een heel ander e-mailadres is, bijvoorbeeld een hotmail.com-adres, of iets compleet onbekends.

-       Controleer ook goed de link die in de mail staat. Niet alleen door ernaar te kijken (en zeker niet door erop te klikken!) maar door met de muis over de link heen te bewegen. Nu verschijnt in een klein venstertje de echte locatie waar je naartoe wordt gestuurd. Is dat wel echt een pagina van het bedrijf dat de afzender lijkt te zijn? Let daarbij vooral ook op kleine spelfoutjes. Faceboook.com is niet hetzelfde als facebook.com!

      Als je het vermoeden hebt dat de e-mail legitiem is en je wilt echt de pagina bezoeken die in de mail vermeld staat, gebruik dan niet de link, maar type gewoon het ‘home’-adres van de website in je browser in. Dus ga dan bijvoorbeeld naar kpn.nl en ga vanaf die pagina op zoek naar de plek waar de mail naar verwees. Als bedrijven grote mailings uitsturen omdat ze iets belangrijks aan hun klanten te vertellen hebben, zullen ze meestal op de homepage naar dat belangrijke nieuws verwijzen. Kun je toch niets vinden op de homepage? Neem dan contact op met het bedrijf, je bent al op hun site en daar vind je hun (echte) contactgegevens.

Nog even wat heel algemene tips die in grote lijnen het gevaar van phishing buiten te deur houden:

      Maak gebruik van een spamfilter als je gebruikmaakt van een mailprogramma als Outlook. Als het goed is, houden dergelijke filters phishingmails ook buiten je mailbox. Spamfilters maken meestal deel uit van internet security-suites, de iets uitgebreidere variant van antivirussoftware.

-       Maak gebruik van de nieuwste versie van je browser. Browsers worden er langzaamaan steeds beter in om bezoekers tegen phishingsites te beschermen. De detectie is nog lang niet perfect, maar het is beter dan niets.

      Maak gebruik van een http-scan. Dit is vaak een module van beveiligingssoftware en deze controleert sites die je wilt bezoeken op onregelmatigheden.

-       Phishingmails komen in alle e-mailprogramma’s op alle besturingssystemen (Windows, MacOS, iOS, Android, etc.) voor. Dat betekent dat je evengoed een phishingmail op je tablet (vb: iPad) of je mobiele telefoon kunt ontvangen. Dat is niet minder gevaarlijk dan via je gewone computer: het maakt voor de phisher namelijk niet uit via welk systeem je in zijn phishingpoging trapt. Alle gegeven tips gelden dus voor alle apparaten waarmee je e-mail ontvangt.

      Vertrouw e-mails die je onverwacht ontvangt van bedrijven waar je (al tijdenlang) geen zaken mee hebt gedaan gewoon NIET. Gooi ze ongelezen weg. In het ergste geval gooi je een mail weg die wel echt van dat bedrijf was, maar die enkel bedoeld was om je als klant (terug) te winnen. Je hebt er niets mee verloren door die mail weg te gooien.


Wie is Eddy Willems?

Wij leggen jullie vragen voor aan onze expert Eddy Willems. Hij is bestuurslid van brancheorganisaties AMTSO en EICAR en Security Evangelist bij G Data Software. Gespecialiseerd in IT-beveiliging. Presenteert, geeft workshops en seminars over dit onderwerp, wordt regelmatig geïnterviewd en is al in meer dan 5000 artikelen in de media (print, online, radio en televisie) wereldwijd verschenen. In oktober van 2013 publiceerde hij zijn eerste boek: Cybergevaar.

Leeftijd: 53 jaar

Functie: Malware-expert

Opleiding: Informatica aan IHB en VUB

Dit artikel is op initiatief van G Data tot stand gekomen.

▼ Volgende artikel
Diablo 2 ontvangt een nieuwe Warlock-klasse via betaalde dlc
Huis

Diablo 2 ontvangt een nieuwe Warlock-klasse via betaalde dlc

Diablo 2: Resurrected heeft eerder deze week voor het eerst in 25 jaar een nieuwe klasse gekregen, de Warlock. Die wordt op een later moment ook aan Diablo 4 toegevoegd.

De Warlock-klasse kan nu gekocht worden voor 24,99 euro in de vorm van de Reign of the Warlock-dlc. De dlc is bedoeld voor de Resurrected-remaster van Diablo 2, die in 2021 verscheen voor pc, PlayStation- en Xbox-consoles en Nintendo Switch.

De Warlock gebruikt duistere magie waarmee hij demonen in de game voor zich kan winnen of ze juist kan consumeren. Ook kan hij drie eigen demonen inzetten. Dit zorgt in totaal voor honderden verschillende combinaties.

De Warlock-klasse zal op 28 april ook naar het nieuwere spel Diablo 4 komen. Daar maakt hij onderdeel uit van de uitbreiding Lord of Hatred. Ook Diablo Immortal krijgt de Warlock, maar wel pas in juni. In elke Diablo-game zal de Warlock iets andere mogelijkheden met zich meebrengen om de klasse bij de rest van de game te laten passen.

Op 5 maart geeft ontwikkelaar Blizzard meer informatie over de Warlock in de Lord of Hatred-uitbreiding voor Diablo 4. Dat gebeurt via een Developer Update-livestream.

Watch on YouTube
Watch on YouTube
Watch on YouTube
Watch on YouTube
▼ Volgende artikel
Printer vastgelopen? Zo krijg je de wachtrij weer leeg
© Elnur Amikishiyev
Huis

Printer vastgelopen? Zo krijg je de wachtrij weer leeg

Wanneer je het printcommando geeft, komt het document dat de printer moet verwerken eerst in de printwachtrij. Soms kan het gebeuren dat een document in de wachtrij blijft hangen en daardoor de rest blokkeert. Met deze drie stappen los je het probleem op.

Dit gaan we doen:

We leggen eerst uit hoe je een vastgelopen opdracht uit de wachtrij haalt. Daarna zie je hoe je de Print Spooler reset en de tijdelijke printbestanden verwijdert. Tot slot start je de spooler opnieuw, zodat je printer weer verder kan.

Lees ook: De perfecte printer kiezen? Hier moet je op letten

Stap 1: Boosdoener in de wachtrij elimineren

Als één bestand de printwachtrij blokkeert, worden alle volgende printopdrachten tegengehouden. De eenvoudigste manier om dit op te lossen is de wachtrij handmatig leegmaken. Dat betekent dat je het vastgelopen document verwijdert en de printopdracht opnieuw probeert. Open met Win+I de Instellingen en ga naar Bluetooth en apparaten. Klik daar op Printers en scanners om een overzicht te zien van alle printers die met de pc verbonden zijn. Selecteer de printer die problemen geeft en kies in het volgende scherm de optie Afdrukwachtrij openen. Klik met de rechtermuisknop op het document dat blijft hangen (meestal het eerste in de lijst) en kies Annuleren.

Annuleer de eerste opdracht in de wachtrij.

Stap 2: Print Spooler stoppen

Lukt het niet om een printtaak te verwijderen of opnieuw te starten, dan kun je de printer vaak toch weer aan de praat krijgen door de Print Spooler te resetten. De Print Spooler is de Windows-service die alle afdrukopdrachten beheert. Door deze service te herstarten, worden fouten en geblokkeerde processen beëindigd, wordt de buffer met tijdelijke printbestanden opgeschoond en kan Windows de spooler opnieuw opstarten om nieuwe opdrachten te verwerken. Typ in het zoekveld Windows Services en open de lijst met alle systeemservices. Om snel Print Spooler te vinden, klik je eerst op een willekeurige naam in de lijst en druk je daarna op de P-toets. Klik vervolgens met de rechtermuisknop op Print Spooler en kies Stoppen.

Met de rechtermuisknop stop je Print Spooler.

Stap 3: Print Spooler leegmaken en opnieuw starten

Laat het venster Services open en activeer daarnaast Windows Verkenner. Typ in de adresbalk: %windir%\System32\spool\PRINTERS. Je krijgt een waarschuwing, maar die mag je negeren. Het is de bedoeling dat je de volledige inhoud van deze map verwijdert. Selecteer alles met Ctrl+A en druk daarna op Delete. Verwijder alleen de inhoud van de map, niet de map zelf. Sluit de map en ga terug naar het venster Services. Klik met de rechtermuisknop op Print Spooler en kies Opnieuw starten.

Verwijder alles wat in deze map zit en start de Print Spooler opnieuw.

Wie print, heeft het nodig:

PRINTERPAPIER