Wat zijn scamwebsites en hoe kun je ze vermijden? (2024)

Wat zijn scamwebsites?

Scamwebsites zijn illegale websites op internet die worden gebruiktvoor kwaadaardige aanvallen en om gebruikers te laten frauderen.Scammers maken misbruik van de anonimiteit van het internet om hun echteidentiteit en bedoelingen te verhullen achter verschillende dekmantels.Hieronder vallen neppe beveiligingswaarschuwingen, weggeefacties enandere misleidende indelingen die er legaal uitzien.

Hoewel het internet veel nuttige doeleinden heeft, zijn veel dingenniet wat ze lijken op het web. Onder de miljoenen legitieme websites dieom aandacht vragen, bevinden zich een aantal websites die zijn opgezetvoor kwaadaardige doeleinden. Met behulp van deze websites proberencriminelen allerlei soorten oplichting uit te voeren, vanidentiteitsdiefstal tot creditcardfraude.

Hoe werkt eenscamwebsite?

Scamwebsites kunnen meerdere doeleinden hebben, van het publicerenvan misleidende informatie tot het doen van beloftes over geweldigebeloningen in ruil voor geld. Het einddoel is bijna altijd hetzelfde:ervoor zorgen dat je je persoonlijke of financiële gegevens opgeeft.

Een website van deze aard kan een op zichzelf staande website, pop-upof ongeautoriseerde overlay van een legitieme website via clickjackingzijn. Het doel van deze websites is om gebruikers aan te trekken en temisleiden, ongeacht hoe de websites eruitzien.

Aanvallers die gebruikmaken van scamwebsites, gebruiken meestal devolgende stappen om gebruikers te misleiden:

  1. Lokken: Aanvallers lokken internetgebruikersnaar de website via verschillende distributiekanalen.
  2. Hacken: Gebruikers voeren bepaalde acties uitdie hun gegevens en apparaten blootstellen aan de aanvaller.
  3. Uitvoeren: Aanvallers maken misbruik van degebruikers om hun privégegevens te gebruiken voor persoonlijke belangenof om hun apparaten te infecteren met schadelijke software voorverschillende doeleinden.

Hoewel er ingewikkelde scams bestaan, kunnen de meeste wordenverdeeld in drie eenvoudige fasen.

Een scamwebsite kan internetgebruikers lokken via meerderecommunicatiekanalen, zoals sociale media, e-mail en sms-berichten.Zoekresultaten worden soms bewerkt via SEO-methoden(zoekmachineoptimalisatie), wat ertoe leidt dat schadelijke websites inde bovenste resultaten verschijnen.

Gebruikers zijn zich minder bewust van mogelijke scams als de websiteeruitziet als een aantrekkelijke aanbieding of een angstaanjagendwaarschuwingsbericht. De meeste scamwebsites zijn afhankelijk vanpsychologische uitbuiting om effectief te zijn.

Het is belangrijk om te begrijpen hoe deze scams je voor de gekproberen te houden, zodat je jezelf kunt beschermen. Laten we eenskijken hoe aanvallers deze uitbuiting benutten.

Hoe werktuitbuiting door een scamwebsite?

Kort gezegd maken scamwebsites gebruik van socialengineering. Deze methode is meer afhankelijk van het misbruikenvan menselijk inzicht dan van technische computersystemen.

Aanvallers die deze vorm van manipulatie gebruiken, zijn afhankelijkvan het feit dat slachtoffers geloven dat een schadelijke websitelegitiem en betrouwbaar is. Sommige scamwebsites worden zo ontworpen datze eruitzien als legitieme, betrouwbare websites, zoals die vanofficiële overheidsorganisaties.

Websites die voor scams zijn ontworpen, bevatten vaak fouten. Dezekunnen door oplettende gebruikers worden opgemerkt. Bij scamwebsiteswordt er gebruikgemaakt van een essentieel onderdeel van socialengineering om detectie te voorkomen, namelijk emotie.

Door emotionele manipulatie kan een aanvaller je natuurlijkesceptische instincten omzeilen. Deze scammers proberen vaak de volgendegevoelens op te wekken bij hun slachtoffers:

  • Haast: Tijdsgevoelige aanbiedingen of meldingenvoor accountbeveiliging kunnen je dwingen om meteen actie te ondernemenvoordat je eerst goed hebt nagedacht.
  • Enthousiasme: Aantrekkelijke beloningen zoalsgratis cadeaukaarten of aanbiedingen om snel rijk te worden kunnenzorgen voor een gevoel van optimisme. Hierdoor kun je mogelijkenegatieve aspecten negeren.
  • Angst: Onjuiste waarschuwingen overvirusinfecties en je account leiden tot paniek en wekken een gevoel vanhaast op.

Deze emoties kunnen op zichzelf of in combinatie met andere emotieservoor zorgen dat de aanvaller zijn doelen kan bereiken. Je kunt echteralleen slachtoffer worden van een scam als deze relevant of herkenbaarvoelt voor jou. Er zijn veel verschillende scamwebsites die specifiekvoor dit doeleinde zijn gemaakt.

Soorten scamwebsites

Scamwebsites, net zoals veel andere soorten scams, worden volgensverschillende principes uitgevoerd, maar hebben een gelijksoortigewerking. In het volgende gedeelte gaan we dieper in op welke principeseen scamwebsite kan gebruiken. Zo ben je beter in staat om toekomstigepogingen te ontdekken. Hier volgen een aantal veelvoorkomende soortenscamwebsites:

Phishing-scamwebsites

Phishing-websitesvormen een belangrijk middel waarmee aanvallers neppe situaties kunnencreëren en ervoor kunnen zorgen dat gebruikers hun privégegevensopgeven. Deze scamwebsites zien er vaak uit als websites van legitiemebedrijven of instituties, zoals banken en e-mailproviders.

Aanvallers lokken gebruikers doorgaans naar de website via e-mails ofandere berichten waarin staat dat er een fout of ander probleem isopgetreden waar je actie voor vereist is. Met de scam wordt een situatiegecreëerd waarin wordt gevraagd om je accountinloggegevens,creditcardgegevens of andere gevoelige gegevens. De gegevens vanslachtoffers van dit soort aanvallen worden vervolgens voor kwaadaardigedoeleinden gebruikt.

Scamwebsites vooronline winkelen

Scamwebsites voor online winkelen zijn een van de meest voorkomendesoorten scams. Hierbij wordt een neppe online winkel of winkel vanslechte kwaliteit gebruikt om de creditcardgegevens van slachtoffers teverzamelen.

Dit soort scams zijn problematisch omdat ze soms daadwerkelijk deproducten of diensten leveren, waardoor de illusie van betrouwbaarheidwordt gecreëerd. De kwaliteit is echter duidelijk ondermaats. Bovendienvormen deze websites een ongecontroleerde gateway waarmee jecreditcardgegevens kunnen worden verkregen voor overdadig enongeautoriseerd gebruik.

Scamware-scamwebsites

Bij scamwebsites met scareware worden pop-ups met neppebeveiligingswaarschuwingen gebruikt die je proberen over te halen ommalware op je apparaat te downloaden die is vermomd als een authentiekanti-virusprogramma. De pop-ups claimen dat je apparaat is geïnfecteerddoor virus of malware. De gevoelens van angst en haast zorgen ervoor datje een oplossing downloadt.

Als je een echte internetbeveiligingssuite hebt, kandit voorkomen dat je slachtoffer wordt van het downloaden van malware.Gebruikers die dit niet hebben, kunnen helaas gemakkelijker slachtofferworden van deze scams.

Sweepstake-scamwebsites

Bij sweepstake-scams gaat het om weggeefacties of grote prijzen diegebruikers overhalen om mee te doen. Hierdoor verstrekken zeuiteindelijk financiële gegevens om nepkosten te betalen.

Deze kosten worden weergegeven als de belasting op de prijs of alsverzendkosten. Gebruikers die hun gegevens verstrekken, lopen het risicoop fraude en ontvangen hun prijs niet.

Voorbeelden vanscamwebsites

Bij internetscams uit het verleden werden vaak speciaal opgezettescamwebsites gebruikt. Hier volgen een aantal noemenswaardigevoorbeelden om je te helpen bij het spotten van toekomstigepogingen:

Scamwebsitesvoor onderzoek naar coronavaccins

Van midden tot eind 2020 deden geruchten over nepvaccins voor coronade ronde. Via deze zogenaamde coronascamswerden betaalgegevens en andere waardevolle gegevens zoals jeburgerservicenummer verzameld in ruil voor toegang tot het onderzoeknaar een coronavaccin.

Hoewel er bij legitieme vaccinatieonderzoeken deelnemers kunnenworden betaald en hen om persoonlijke gegevens kan worden gevraagd, iser nooit gevoelige informatie vereist om deel te kunnen nemen.Betalingen voor klinische onderzoeken worden vaak in de vorm vancadeaukaarten gegeven. Bij scams wordt er echter vaak gevraagd om jekaartgegevens of zelfs je bankrekeningnummer. Er wordt gewoonlijkgevraagd om een aantal standaard persoonsgegevens bij echte onderzoeken,maar nooit om je burgerservicenummer of andere gevoelige gegevens.

Scamwebsites voorDMV-phishing

In oktober 2020 hebben aanvallers met phishing-scams gebruikgemaaktvan de overstap op online diensten door zich voor te doen als hetDepartment of Motor Vehicles (DMV). Het maken van websites die eruitzienals legitieme DMV-sites stellen scammers ertoe in staat om frauduleuzebetalingen van voertuigregistraties af te nemen.

Hoe kun jeneppe websites identificeren?

Er zijn gelukkig een aantal eenvoudige manieren waarop je jezelf enje gezin kunt beschermen tegen scamwebsites, zodat je veilig op hetinternet kunt surfen.

Je kunt jezelf beter beschermen tegen deze bedreigingen door deonderstaande tips te volgen:

  1. Emotionele taal: Speelt de tekst van de websitein op je emoties? Wees op je hoede als je een versterkt gevoel vanhaast, optimisme of angst ervaart.
  2. Slechte kwaliteit: Dit is misschienvanzelfsprekend, maar let goed op hoe de site is ontworpen. Heeft dewebsite het niveau van ontwerp en de visuele kwaliteit die je magverwachten van een legitieme website? Afbeeldingen met een lageresolutie en vreemde lay-outs kunnen duiden op een scam.
  3. Vreemd taalgebruik: Let op spelfouten,onnatuurlijk of slecht Nederlands en overduidelijke grammaticafouten,zoals het onjuiste gebruik van enkelvoud- en meervoudsvormen.
  4. Het ontbreken van bepalende webpagina's:Daarnaast zou een goede bedrijfswebsite standaard pagina's zoals eencontactpagina en een 'Over ons'-pagina moeten hebben. Bel het bedrijf opals je de website niet helemaal vertrouwt. Wees op je hoede als hetnummer een mobiel telefoonnummer is of als er niet wordt opgenomen. Alshet lijkt alsof het bedrijf mondeling contact wil voorkomen, is daarwaarschijnlijk een reden voor.

Hoe kun jescamwebsites vermijden?

Als je scamwebsites wilt vermijden, moet je op je hoede zijn op hetinternet. Hoewel je misschien deze sites niet helemaal kunt vermijden,kun je wel proberen te voorkomen dat ze invloed op je hebben. Hier zijnenkele manieren waarop je deze scams kunt vermijden.

Controleer dedomeinnaam

Websites die zijn opgezet om een legitieme site te imiteren hebbenvaak domeinnamen die lijken op de webadressen van legitieme sites. Eenimitatiewebsite kan bijvoorbeeld FBI.com of FBI.org gebruiken in plaatsvan FBI.gov. Let extra goed op de webadressen die eindigen op .net en.org, omdat dit soort domeinnamen minder vaak voorkomen bij onlinewinkelsites.

Als je je verder wilt verdiepen, kun je kijken wie de domeinnaam ofURL heeft geregistreerd met behulp van sites als WHOIS. Er worden geen kosten inrekening gebracht voor zoekopdrachten.

Wees voorzichtig metbetalen

Een goede tip om te onthouden is dat je nooit direct viabankoverschrijving moet betalen. Als je geld overmaakt naar eenbankrekening en de transactie een scam is, krijg je nooit meer je geldterug. Betalen met een creditcard biedt je enige vorm van bescherming inhet geval dat er iets verkeerd gaat.

Te mooi om waar te zijn?

De luxe uit je wildste dromen beloven in ruil voor een paar minutenvan je tijd of andere minimale inspanning is een succesvolle tactiek vanfraudeurs. Vraag jezelf altijd af of iets te mooi om waar te zijnlijkt.

Verkoopt de site tablets, pc's of merksneakers voor een ongelofelijklage prijs? Belooft de website van een gezondheidsproduct grote spierenof extreem gewichtsverlies binnen slechts twee weken? Wat dacht je vaneen waterdichte manier om rijk te worden? Het kan niet misgaan als jeaanneemt dat dingen die te mooi om waar te zijn lijken, niet waarzijn.

Zoek op internet

Als je een website nog steeds niet helemaal vertrouwt, kun je watonderzoek doen om te zien wat andere mensen op internet over de sitezeggen. Een goede of slechte reputatie is vaak duidelijk te vinden opinternet. Als anderen een slechte ervaring hebben gehad met een website,delen ze dat waarschijnlijk online. Bekijk beoordelingen op sites zoalsTrustpilot, Feefo en Sitejabber om te controleren of een bepaalde sitein het verleden is geassocieerd met scams.

Vertrouw er niet blindelings op als je geen slechte beoordelingentegenkomt, aangezien de scamwebsite nieuw kan zijn. Houd rekening metalle andere factoren om ervoor te zorgen dat je niet het eersteslachtoffer wordt.

Gebruik altijdeen veilige verbinding

Als je een legitieme site bezoekt die om financiële of beveiligdegegevens vraagt, moet de bedrijfsnaam zichtbaar zijn naast de URL in deadresbalk, evenals een hangslotsymbool dat aangeeft dat je een veiligeverbinding hebt. Alle alarmbellen moeten gaan rinkelen als je ditsymbool niet ziet of als je browser je waarschuwt dat de site eenverouderd beveiligingscertificaat heeft. Gebruik altijd eersteklasbeveiligingssoftware om je persoonlijke bescherming te verhogen en omvoor een extra beschermingslaag te zorgen.

Neem niks voor lief en klik niet zomaar op een link om een website teopenen. Typ in plaats daarvan het webadres handmatig in of sla deze opin je bladwijzers. Kwaadwillende criminelen kopen vaak domeinnamen dieerg veel op de echte webadressen lijken. Als je echter het webadres zelfinvoert of het juiste webadres opslaat, kun je jezelf beterbeschermen.

Een andere goede optie is om een KasperskyPremium-functie zoals Safe Money te gebruiken. Deze functiebiedt extra zekerheid als je online betaalt.

Watmoet je doen als je slachtoffer bent geworden van een scamwebsite?

Als je slachtoffer bent geworden van een van deze schadelijke sites,moet je direct actie ondernemen. Je hebt nog steeds de kans om demanieren te beperken waarop de aanvaller jou kan uitbuiten. Dit zijn eenaantal manieren waarop je de schade van een scam kunt beperken:

  1. Verbreek het contact met de scammer.
  2. Zoek en verbreek lopende betalingen aan scammersen betalingen in behandeling.
  3. Annuleer gehackte creditcards om te voorkomendat er nog meer geld ongewild wordt afgeboekt.
  4. Update je belangrijkste wachtwoorden enpincodes, waaronder die van bankrekeningen en e-mailaccounts.
  5. Bevries je creditcard zodat scammers geenmisbruik kunnen maken van je identiteit voor nieuwe pogingen totaccountfraude.
  6. Rapporteer de scam aan serviceproviders eninstellingen die hulp kunnen bieden.

Als je jezelf en anderen probeert te beschermen tegen toekomstigescams, is het cruciaal dat je de juiste autoriteiten op de hoogtestelt.

Hoe kun jescamwebsites rapporteren?

Weten hoe je een website moet rapporteren is net zo belangrijk alshet rapporteren zelf. Zorg er dus voor dat je voldoende informatiehebt.

Rapporteer de scam vooral aan diensten die hierdoor worden beïnvloed,zoals:

  • Je bank en/of creditcardmaatschappij.
  • De Internal Revenue Service (IRS) van de VerenigdeStaten.
  • Providers van online accounts, zoals Google en Apple.
  • E-commerce-winkels, zoals Amazon en eBay.

Rapporteer websitescams of pogingen tot websitescams aan het Internet Crime ComplaintCenter (IC3) of econsumer.govvoor internationale scams.

Google zorgt ervoor dat de zoekresultaten geen schadelijke sitesbevatten, maar rapporteerde website toch om hen hierbij te helpen.

Meld de scam tenslotte bij je lokale politiebureau. Zij kunnen ditsoort scams onderzoeken die in de regio zijn voorgekomen.

Kaspersky Internet Security heeft twee AV-TEST-awardsgewonnen voor de beste prestaties en bescherming van eeninternetbeveiligingsproduct in 2021 ontvangen. In alle teststoonde Kaspersky Internet Security fantastische prestaties enbescherming tegen cyberbedreigingen.

Gerelateerde koppelingen:

  • Bruteforce-aanvallen: definitie en voorbeelden
  • Socialengineering en de installatie van malware
  • Watte doen als je identiteit is gestolen: een handleiding instappen
  • Hoevermijd je mobiele scams?
Wat zijn scamwebsites en hoe kun je ze vermijden? (2024)

References

Top Articles
Latest Posts
Article information

Author: Jonah Leffler

Last Updated:

Views: 5802

Rating: 4.4 / 5 (65 voted)

Reviews: 88% of readers found this page helpful

Author information

Name: Jonah Leffler

Birthday: 1997-10-27

Address: 8987 Kieth Ports, Luettgenland, CT 54657-9808

Phone: +2611128251586

Job: Mining Supervisor

Hobby: Worldbuilding, Electronics, Amateur radio, Skiing, Cycling, Jogging, Taxidermy

Introduction: My name is Jonah Leffler, I am a determined, faithful, outstanding, inexpensive, cheerful, determined, smiling person who loves writing and wants to share my knowledge and understanding with you.