Focus + Marketing

Valse websites, phishy business

tags:  communicatie  website 

Als zelfstandige moet je oppassen voor twee vormen van identiteitsfraude op internet:

De eerste is phishing: het oplichten van mensen door ze te lokken naar een valse (bank)website, die een kopie is van de echte website. Daar laat de phisher, de fraudeur, je — nietsvermoedend — inloggen met je inlognaam en wachtwoord of je creditcard-nummer. De fraudeur beschikt nu over je gegevens met alle gevolgen van dien. Vaak word je via e-mail naar de valse website gelokt met daarin een link naar de (valse) website met het verzoek om zogenaamd "de inloggevens te controleren".

Zien dat je bij de neus genomen wordt kan lastig zijn. Wikipedia geeft een gemeen voorbeeld: zelfs met een gewone ASCII-URL kan bedrog gepleegd worden. Vergelijk:

  • het adres www.googIe.com
  • en het adres www.google.com

In de eerste is de kleine letter l vervangen door een hoofdletter I. Het adres kan er, afhankelijk van het font, zelfs exact gelijk uitzien. (Zet de tekst maar eens om in Arial ...)

Een kinderboekenschrijver wees me op een flash die gemaakt is waarbij je in spelvorm leert hoe je phishing kunt herkennen. Ik heb het zelf gespeeld alvorens erover te bloggen uiteraard. 't Is nuttig! Het spel heeft meerdere niveaus: hoe meer je leert, hoe hoger je komt.

Dan heb je naast phishing nog pharming: het misleiden van internetgebruikers door hun verkeer met een bepaalde server ongemerkt om te leiden naar een andere server. Als je als lezer weet wat je daar tegen kunt doen, ben ik benieuwd naar je reactie.

geplaatst: 07-02-2008 @ 10.17
delen: plaats op LinkedInplaats op Facebook

 
Naam
E-mail (wordt niet getoond)
Houd mij op de hoogte (alleen bij dit blog)
Anti-spam, typ de zes cijfers
565398:
Agenda:
Actieprogramma Get Clients Now!™: vrijdag 1 juni
ZinVol is bezig met: