Oplichters doen zich voor als Google en proberen zo je geld te stelen

cybercriminaliteit phishing
Afbeelding bron: Shutterstock.com

Een bericht over je Google-account trekt meteen je aandacht. Daar zitten misschien je e-mails, foto’s en documenten aan vast. Als een mail suggereert dat er iets misgaat, wil je dat liefst snel oplossen. Toch is meteen reageren niet altijd de verstandigste keuze. Een korte controle buiten je mailbox kan je veel ellende besparen.

Een vertrouwde naam maakt een mail nog niet betrouwbaar

Oplichters kunnen zich in een e-mail voordoen als Google. Ze gebruiken een bekende naam, herkenbare kleuren en een boodschap die belangrijk klinkt. Het doel is je te laten klikken, gegevens te laten invullen of iets te laten downloaden. De mail kan daardoor aanvoelen als een normale melding over een dienst die je dagelijks gebruikt.

Een foutloos geschreven tekst of een professioneel logo bewijst niet dat de afzender betrouwbaar is. Ook het feit dat een bericht in je gewone inbox staat, geeft geen volledige zekerheid. Automatische beveiliging helpt, maar je eigen controle blijft nodig wanneer een onverwacht bericht om actie vraagt.

Controleer je account via een andere weg

Twijfel je aan een beveiligingsmelding, open dan zelf je Google-account via de app of door het officiële adres in je browser te typen. Gebruik daarvoor niet de knop in de verdachte mail. Bij de recente beveiligingsactiviteit kan je nagaan of er werkelijk een melding is die aandacht vraagt.

De adviezen om phishingmails te herkennen benadrukken dat je je wachtwoord niet moet invoeren op een pagina die je via een verdachte berichtlink bereikt. Een onverwacht verzoek om inloggegevens verdient extra argwaan. Neem dus eerst afstand van de mail en controleer het account rechtstreeks.

Dat betekent niet dat iedere echte waarschuwing genegeerd mag worden. Het gaat erom dat je de situatie verifieert via een ingang die je zelf kiest. Zo kan je een werkelijk probleem aanpakken zonder afhankelijk te zijn van de afzender van het bericht.

Laat je niet opjagen door een deadline

Een dreigende boodschap kan je het gevoel geven dat je geen tijd hebt om na te denken. Er zou onmiddellijk iets moeten worden bevestigd of hersteld. Precies die druk is een reden om even te stoppen. Je hoeft niet via de aangeboden knop te handelen om je account te controleren.

Kijk ook naar het volledige afzenderadres, niet alleen naar de zichtbare naam. Op een computer kan je met de muis boven een link hangen om de bestemming te bekijken, zonder te klikken. Een afwijkend adres is een alarmsignaal. Een vertrouwd uitziend adres op zichzelf is echter geen sluitend bewijs dat alles veilig is.

Al geklikt? Kijk wat je daarna hebt gedaan

Een klik betekent niet automatisch dat je account is overgenomen. Sluit de verdachte pagina en ga niet verder met de gevraagde handelingen. Heb je niets ingevuld of geïnstalleerd, dan is de situatie anders dan wanneer je een wachtwoord, betaalgegevens of toegang tot je account hebt doorgegeven.

Bij een klik op een verdachte link is het verstandig je toestel met bijgewerkte beveiligingssoftware te controleren. Blijf letten op onverwachte downloads, meldingen of ander vreemd gedrag. Vraag hulp wanneer je niet weet wat er op je toestel is gebeurd.

Heb je je wachtwoord ingevuld, wijzig het dan onmiddellijk via de echte dienst. Gebruik je hetzelfde wachtwoord elders, vervang het daar ook. Kies voor ieder account een uniek wachtwoord en schakel waar mogelijk tweestapsverificatie in. Deel geen beveiligingscodes met iemand die je onverwacht benadert.

google
Afbeelding bron: Shutterstock.com

Betaalgegevens ingevuld? Neem meteen contact op

Als je kaartgegevens hebt doorgegeven, neem dan onmiddellijk contact op met je bank en laat de betrokken kaart zo nodig blokkeren. Via Card Stop kan dat op 078 170 170, dag en nacht. Gebruik contactgegevens die je zelf opzoekt via een betrouwbare weg, niet een telefoonnummer uit de verdachte mail.

Heb je geld verloren, bewaar dan relevante berichten en betalingsgegevens voor je bank en een aangifte. Een tweede bericht dat belooft het geld tegen betaling terug te halen, verdient opnieuw wantrouwen.

Meld de nepmail en verwijder ze

Je kan een verdachte mail doorsturen naar verdacht@safeonweb.be en ze daarna verwijderen. In Gmail kan je het bericht op een computer ook melden als phishing via het menu met de drie puntjes naast de antwoordknop. Reageer niet op de afzender om uitleg te vragen.