Zo herken je een phishing-link
Phishing-mails proberen je te verleiden op een link te klikken die lijkt op een vertrouwde website, maar dat niet is. Een paar technische kenmerken kunnen je helpen zo’n link te herkennen.
Kijk naar het hele domein, niet alleen het begin
Een link als ing.nl.verificatie-login.com lijkt op het eerste gezicht van ING te komen, maar het échte domein is verificatie-login.com — alles vóór het laatste “hoofddomein” is slechts een subdomein dat de aanvaller zelf kan kiezen.
Beweeg over de link zonder te klikken
Op een computer zie je meestal onderin het scherm de echte bestemmings-URL verschijnen als je met je muis boven een link zweeft, zonder erop te klikken.
Wat heeft dit met IP-adressen te maken?
Sommige phishing-links verwijzen niet eens naar een domeinnaam, maar rechtstreeks naar een kaal IP-adres (zoals http://185.23.xx.xx/login). Een legitieme bank of webshop zal je vrijwel nooit naar een los IP-adres doorverwijzen — dit is een sterke waarschuwingssignaal.
Controleer het slotje, maar vertrouw er niet blind op
Een TLS-slotje betekent alleen dat de verbinding versleuteld is, niet dat de website betrouwbaar is — ook phishingsites gebruiken tegenwoordig gewoon https.
Twijfel je? Ga zelf naar de website
Typ het adres van de organisatie zelf in je browser in plaats van op een link in een mail te klikken.