Spoofing is het veinzen van een valse identiteit, vaak in de context van criminele activiteiten. In de IT kan dit bijvoorbeeld gebeuren via e-mails die zogenaamd afkomstig zijn van betrouwbare afzenders. De term is afgeleid van het Engelse werkwoord “spoof”, to deceive, to deceive, to deceive.
Wat betekent spoofing in detail?
Spoofing is een procedure die wordt gebruikt voor verschillende criminele activiteiten. Vertrouwde identiteiten die mogelijk vervalst zijn, zijn onder andere:
Uw bank
, een bekend bedrijf zoals Amazon, Ebay of PayPal
,
de politie of andere autoriteit
,
een van uw dienstverleners, klanten of zelfs uw CEO
,
vrienden, kennissen of familieleden
Het nabootsen van zo’n betrouwbare identiteit kan gebruikers misleiden
om gebruikersnamen
, wachtwoorden of zelfs je bankgegevens
te onthullen door deze in te voeren
op een nepwebsite
. Gevoelige bedrijfsinformatie onthullen of grote sommen geld overmaken naar een account, zoals CEO-fraude). E-mailbijlagen
Afpersingspogingen worden ook uitgevoerd via spoofing, bijvoorbeeld onder de identiteit van een vermeende IT-expert. Deze laatste beweert bepaalde activiteiten van zijn slachtoffer te hebben geobserveerd en gedocumenteerd. Vaak zijn deze activiteiten gênant van aard. Om publicatie te voorkomen, moet het slachtoffer losgeld betalen.
Waar kom ik het onderwerp “spoofing” tegen in mijn dagelijkse werk?
Je kunt het mogelijk tegenkomen bij elke e-mail en in elke link die voor jou niet duidelijk leesbaar is. Spoofing kan ook telefonisch worden gedaan, bijvoorbeeld door een beller te laten doen alsof hij jouw bent Administrator en vraagt je om je wachtwoord.
Wat kan ik doen om mijn beveiliging te verbeteren?
In het algemeen: Verminder je cyberrisico’s. Dit verkleint ook de kans op succes van spoofing. Specifiek:
Wees kritisch op e-mails. Als er ook maar de geringste twijfel is, controleer dan de identiteit van de afzender buiten je e-mailprogramma. Bijvoorbeeld door een kort telefoontje te plegen of de website te bezoeken. Gebruik niet de contactgegevens van de verdachte e-mail, maar informatie uit je adresboek of officiële kanalen.
Maak alle medewerkers van je bedrijf bewust van deze procedure, inclusief je beheerders, algemeen directeur en bestuursleden. De hierboven genoemde korte gesprekken kunnen je bedrijf beschermen tegen grote schade.
Klik nooit op links in e-mails om toegang te krijgen tot je klantenaccount. Bel handmatig de relevante websites op en log zoals gewoonlijk in op je klantaccount. Vaak blijken verrassende facturen of vermeende beveiligingscontroles niet te bestaan.
In het geval van links, controleer het daadwerkelijke adres waar deze link naartoe leidt. Als je ook maar de geringste twijfel hebt, klik er dan niet op.
Meld altijd afpersingspogingen. Hoe absurd en ongepast ze ook vaak zijn, het zijn strafbare feiten.