– Update: 6 oktober 2022 –
Hoe kan je spam herkennen? Deze bijvoorbeeld: “Ik heb slecht nieuws voor je. Ik heb je gehackt en kreeg volledige toegang tot je account. Het is nutteloos om het wachtwoord te veranderen, mijn malware onderschept het.” En dan komt er een heel lang verhaal, in krom Nederlands, met altijd iets erin als:
- Ik zag je een “volwassen” site bekijken. OMG!
- Je moet me betalen in bitcoin
De toon is altijd heel vriendelijk, alsof de hacker je beste vriend is: “Wees niet boos op mij, iedereen heeft zijn eigen werk. Vaarwel.”
Dat soort dingen.
Soms staat je oude wachtwoord er zelfs in. Je krijgt er wel tien per dag tegenwoordig. Je kan het volledig negeren. Ook al is de afzender je eigen mail-adres, en staat er inderdaad een echt wachtwoord van je in: dat zegt niets. Je bent niet gehackt.
Als je dat oude wachtwoord nog nooit veranderd hebt, dan moet je dat wel doen uiteraard.
Je ziet ook andere interessante vormen van spam. Ik kreeg bijvoorbeeld een verkeersboete met een OFFICIEEL ING-BETAALVERZOEK erin. Die heb ik meteen maar gemeld bij de ING, want zij kunnen zo de dader identificeren. Echte verkeersboetes krijg je per post – niet per mail.
Tips om spam te herkennen
- Check het adres van de afzender (vaak een indicatie, maar niet altijd)
- Let op spelfouten en taalfouten: vrijwel altijd spam – TENMINSTE: als het zogenaamd van een officiële instantie is dan…
- Is het Engels? Spam! Voor ons Nederlanders lekker makkelijk!
- Vrijwel alle instanties (verkeersboetes, officiële aanmaningen en herinneringen) doen het per post of via je DigID, dus niet per mail
- Moet je zogenaamd je persoonsgegevens bijwerken? FAKE! Echte instanties vragen nooit naar je persoonsgegevens.
- Check ook je eigen adres: als je meerdere adressen hebt kan je zien op welk adres je gespamd wordt, en dat adres uitzetten. Je kan onbeperkt adressen aanmaken.
- Klik nergens op, want dan bevestig je jouw mail-adres
- Je kunt een link checken door – zonder te klikken – je muis op de link stil te houden. Het adres van de link verschijnt dan. Meestal zie je dan meteen dat het naar een verkeerde site gaat.
In Mac OS Mail kan je ook naast de link op het driehoekje klikken, voor een veilige preview. Op IOS 13 door je vinger op een link te houden: dat heet Peek. - http:// of https:// maakt niet meer uit, daar hoef je niet meer op te letten
- Open nooit zomaar een bijlage. Dat kan een virus bevatten. Virusscanners herkennen gevaarlijke ZIP-bestanden soms niet. Maar ook andere bestanden kunnen gevaarlijk zijn, zoals PDF, EXE, DOC, XLS en zo.
- Klik nooit op ‘Afmelden voor deze e-mails’. Zo’n link kan juist naar een virus gaan.
- Kijk in de Mail Header Informatie (bijvoorbeeld ⌘-Alt-U op een Mac). Je kan in de header / koptekst ook meer informatie zetten, via Mail > Voorkeuren > Weergave > Toon kopteksten > Aangepast:
Valse facturen van pakketjes
Kijk vooral voor valse facturen van pakketjes, met importkosten en extra btw en zo. Zoals deze, zogenaamd van PostNL:
Affiliate spam
De spam hieronder was ook interessant. Ten eerste omdat dit verzonden lijkt via je eigen site, via je contactformulier, maar dat niet is. Ten tweede omdat de link in de mail een gewone Affiliate link is (bij dat bit.ly adres is het moeilijk om het echte adres te zien zonder erop te klikken.) Affiliate links zijn legaal en goed – niks mis mee. Maar niet in illegale spam. En ten derde omdat de inhoud gewoon valse marketing is:
Van: Estela Coggins <coggins.estela@gmail.com>
Onderwerp: Reactie via jouwsite.nlBericht inhoud:
Heyik koop vaak wat bij u online
Maar ik heb een vraag, ik zie veel Items in deze webshop
http: //bit.ly/CheaperItems5 die u ook verkoopt in uw webshop.
maar daar producten zijn 52% goedkoper, nou mijn vraag is wat het verschil is tussen u webshop en die van hun,
is het de kwaliteit of iets anders, Ik hoop dat u mij kunt helpen!Met vriendelijke groeten
Natasja Bomenwij
—
Deze e-mail is verzonden vanuit het contactformulier op https://www.jouwsite.nl
“Natasja Bomenwij”. WOEHAHA! En haar adres is “Estela Coggins” *PROEST*. Het webadres klopt niet eens, met die spaties erin. Maar goed, het kromme Nederlands maakt dit bericht juist overtuigender. En het kwaad is al geschiedt: het zaad der twijfel is gezaaid! Sluw hoor.
Ik heb deze aangegeven bij AliExpress, want zij kunnen ‘m gewoon indentificeren en beboeten.
- Mocht je bang zijn dat je toch een virus hebt: hier meer tips
- Zie ook de blog over spam oplossen met filters
- en de blog over Google Agenda Spam of de blog over iCloud spam
- En de blog over LinkedIn Spam
Ik heb ook een mail ontvangen van ‘Natasja’. Google maar eens op deze naam. Dan komt er heel wat naar boven.
Dit soort mails bevat ook vaak een oud wachtwoord, dat via grote hacks (Yahoo, Adobe, MySpace, Tumblr) publiek is geworden. Dat kan even schrikken zijn.
Inderdaad! Kreeg ik ook opeens nu. Met heel oud LinkedIn ww…
Dank, aangepast nu.