Phishing, quishing, vishing, smishing… Er bestaan helaas veel manieren waarop cybercriminelen je online op kunnen lichten. Het doel? Inloggegevens, creditcardinfo en andere gevoelige data stelen. Dit kunnen ze doen via e-mail, telefoontjes, sms’jes en zelfs QR-codes, die allemaal heel geloofwaardig lijken. Met phishing en de verschillende varianten hierop ben je misschien al bekend, maar weet je ook wat spoofing is? In deze blog lees je wat dit inhoudt én wat je kunt doen om het te voorkomen.
Wat is Spoofing?
Je krijgt een mailtje van de directeur: “Hi, mag ik je telefoonnummer? Met vriendelijke groet, Thijs.” Dat is gek, want hij heeft je nummer toch al? Dit is een voorbeeld van spoofing: een cybercrimineel die zich voordoet als iemand anders, bijvoorbeeld een collega of leidinggevende. Op deze manier proberen zij je vertrouwen te winnen, met als doel malware op je apparaten te installeren, jouw persoonlijke gegevens te bemachtigen of zelfs geld van je afhandig te maken. Een medewerker die net in dienst is, kan misschien denken dat de directeur zijn/haar nummer écht nog niet heeft, omdat ze nog geen telefonisch contact hebben gehad. Als deze medewerker op het mailtje reageert, kan dit hele nare gevolgen hebben.
Spoofing en phishing
Maar wat is nu het verschil tussen spoofing en phishing? Spoofing is een techniek die vaak wordt gebruikt binnen een phishingaanval. Je kunt het zo zien: de internetcrimineel ‘spooft’ een e-mailadres om geloofwaardiger over te komen bij een phishingaanval. Het e-mailadres wordt dus zo nagemaakt, dat het sprekend lijkt op het legitieme mailadres van bijvoorbeeld een collega. Daardoor lijkt de phishingmail betrouwbaar, terwijl het eigenlijk om oplichting gaat.
Verschillende manieren van spoofing
Naast het gebruik van spoofing in e-mails, maken cybercriminelen hier ook gebruik van in sms’jes, op websites en via telefoontjes.
SMS spoofing
Heb jij weleens een sms’je ontvangen met daarin een tekst als: “Uw parcel ligt in ons sorteercentrum. Voldoe de invoerkosten via link”? Terwijl je helemaal niets hebt besteld? Dan gaat het om spoofing. Een cybercrimineel doet zich met een 06-nummer voor als een pakketdienst, om ervoor te zorgen dat jij geld naar ze overmaakt. Trap hier niet in: betrouwbare pakketdiensten sturen geen sms’jes via 06-nummers.
Website spoofing
Ook websites kunnen worden ‘gespooft’. Cybercriminelen maken een nagemaakte versie van een bestaande site en veranderen dan iets heel kleins in de URL. Bijvoorbeeld: het vervangen van een hoofdletter ‘I’ door een kleine letter ‘l’ (zie jij het verschil?). Omdat de verschillen in zo’n URL zó klein kunnen zijn, lijken ze erg geloofwaardig en trappen slachtoffers hier sneller in. Vaak wordt deze vorm van spoofing gecombineerd met e-mail: in een e-mail kun je dan de link naar de valse website vinden. Klik je op de link? Dan kunnen cybercriminelen via deze valse website bijvoorbeeld malware op jouw apparaat installeren.
Telefoonnummer spoofing
Word je gebeld door een persoon die zegt een medewerker van de bank te zijn? En vraagt deze persoon jou een banktransactie uit te voeren of je pincode te geven? Trap hier dan niet in, want hier is sprake van spoofing. Criminelen kunnen telefoonnummers spoofen, zodat het lijkt alsof je gebeld wordt door een officieel telefoonnummer van de bank. Let op: Banken zullen je nóóit zulke verzoeken doen via de telefoon.
Hoe bescherm je jezelf tegen spoofing?
- Check de afzender: Check altijd het e-mailadres bij het ontvangen van een verdachte mail. Komt het niet overeen met wat je gewend bent? Dan kan het spoofing zijn.
- Verzoek om dringende actie: Word je onder druk gezet om snel te handelen? Banken en overheidsinstanties zullen jou nooit vragen om persoonlijke gegevens via een telefoontje, sms’je of mail vragen.
- Onverwachte telefoontjes: Krijg je een onverwacht telefoontje van de ‘bank’ met de vraag of je geld kunt overmaken of je betaalgegevens kunt delen? Hang dan op: dit zal de bank nóóit aan jou vragen.
- Controleer spelfouten: Controleer ook altijd het taalgebruik in mailtjes en sms’jes. Staan hier kromme zinnen in of zie je een aantal spelfouten? Vertrouw het dan niet!
- Open geen bijlagen, klik niet op links: Download geen bijlagen vanuit e-mails die je verdacht vindt.
- Onpersoonlijke aanhef: Is de aanhef onpersoonlijk? Dan is het waarschijnlijk geen legitieme mail, want bekenden van jou of organisaties waar je al eens contact mee hebt gehad, kennen jouw naam en zouden je wel persoonlijk benaderen.



