De laatste tijd zijn er weer phishingmails rondgestuurd naar leden, met verzoeken om geld over te maken of iets te betalen.
Die mails lijken vaak afkomstig van bekende en betrouwbare leden van onze vereniging, maar die hebben hier helemaal niks mee te maken en kunnen er helaas ook weinig tegen doen.
Je hebt vast ook gelezen over datalekken bij grote bedrijven zoals Odido en Basic Fit. Maar criminelen hebben daar niet eens altijd voor nodig: ook met info die gewoon op een website staat kunnen ze al proberen mensen op te lichten. Op een website moet je nu eenmaal mailadressen delen zodat leden en gasten contact kunnen opnemen. En ook namen van bijvoorbeeld bestuursleden zijn vaak zichtbaar. Dat geeft kwaadwillenden helaas al genoeg aanknopingspunten.
De overheid waarschuwt hier regelmatig voor en probeert iedereen bewuster te maken van deze risico’s. Maar uiteindelijk moet je zelf opletten en actie ondernemen om jezelf te beschermen — het gaat niet vanzelf goed.
Daarom gebruiken wij op onze website geen persoonlijke mailadressen. We willen ook niet dat die in verslagen of artikelen worden gezet. Daarnaast delen we geen ledenlijsten of bardiensten met privacygevoelige informatie zoals adressen, telefoonnummers of mailadressen.
Phishing en nepwebsites komen helaas steeds vaker voor. Cybercriminelen doen zich voor als betrouwbare partijen (zoals MDR) om gegevens of inlogcodes te stelen.
Hoe herken je phishing?
- Je krijgt een onverwachte mail met een dringend verzoek (bijvoorbeeld om snel in te loggen of iets te controleren)
- De afzender lijkt te kloppen, maar het e-mailadres wijkt nét iets af bijv, de mail lijkt verstuurd door jordinael@mdr.nu maar het onderliggende mailadres blijkt officemaiilbox123@gmail.com (right-click op het mailadres)
- Links gaan naar websites die op de echte lijken, maar een andere URL hebben. Soms lijkt de link heel erg op de officiële URL van een website www.mdr.nl of www.mijnmdr.nu
- Er wordt gevraagd om gevoelige info zoals wachtwoorden of bankgegevens
- Je wordt gevraagd om iets te betalen of te regelen
- De mail bevat spelfouten of ziet er vreemd uit
Wat kun je doen?
- Let goed op het e-mailadres. Het kan er betrouwbaar uitzien, maar dat zegt niet alles. Check het echte adres (bijv. via rechtermuisklik)
- Klik niet zomaar op links in verdachte mails
- Controleer altijd het webadres voordat je ergens inlogt (voor MDR: https://www.mdr.nu, let ook op het slotje bij sommige browsers en /https)
- Geef nooit persoonlijke of vertrouwelijke info via mail
- Twijfel je? Bel de persoon of stuur zelf een nieuwe mail via de officiële gegevens op de website
- Meld verdachte mails zodat anderen gewaarschuwd zijn
Wat kun je zelf doen om je te beschermen?
(Geen verplichting, maar wel echt aan te raden)
Ten eerste, goede beveiliging komt zelden gratis en zonder dat je er iets voor doet. Alle genoemde tips zijn een begin, maar de wereld verandert constant en veiligheidsmaatregelen vragen constant aandacht. Niks doen is een optie, maar dan niet achteraf klagen. Een ander kan je niet beveiligen.
- Gebruik sterke wachtwoorden en voor elke website een andere. Een wachtwoordmanager zoals 1Password of Bitwarden kan daarbij helpen
- Voer updates van je computer en telefoon altijd zo snel mogelijk uit (zet automatische updates aan als dat kan)
- Gebruik een virusscanner op je apparaten (bijv. ESET of Netgear Armor
- Maak regelmatig back-ups van je bestanden
En die back-ups zijn echt belangrijk. Veel mensen doen dit niet, of hebben maar één kopie die gewoon thuis staat. Bij brand of diefstal ben je dan alsnog alles kwijt. Denk dus aan een extra back-up op een andere plek (bijvoorbeeld bij familie) of in de cloud, via diensten zoals Strato, Proton, BackBlaze of iCloud.

