Loading

VEILIG DIGITAAL MAGAZINE AUGUSTUS 2020

Als Manipulatiebeveiliging is ingeschakeld en u een beheerder bent op uw computer, kunt u deze instellingen nog altijd wijzigen in de app Windows-beveiliging. Maar andere apps kunnen deze instellingen niet wijzigen.

Manipulatiebeveiliging heeft geen invloed op hoe antivirusprogramma's van andere leveranciers werken en hoe deze bij Windows-beveiliging worden geregistreerd Manipulatiebeveiliging is standaard ingeschakeld, maar controleer of dit ook het geval is. Als je Manipulatiebeveiliging uitschakelt, zie je een gele waarschuwing in de app Windows-beveiliging onder Virus- en bedreigingsbeveiliging.

De instelling voor Manipulatiebeveiliging wijzigen

  • Typ in het zoekvak op de taakbalk Windows-beveiliging en selecteer vervolgens Windows-beveiliging in de lijst met resultaten.
  • Selecteer in Windows-beveiliging Virus- en bedreigingsbeveiliging en selecteer vervolgens onder Instellingen voor virus- en bedreigingsbeveiliging de optie Instellingen beheren.
  • Zet de instelling Manipulatiebeveiliging op Aan of Uit.

Tikkie-fraude als servicedienst

De Tikkie Fraude is voornamelijk bekend geworden via Marktplaats-advertenties.

Fraude met de smartphone applicatie Tikkie bestaat al enkele jaren. Het wordt voor criminelen steeds gemakkelijker om de achterliggende technieken in te kopen. Tikkie Fraude als een servicedienst maakt dan ook een opmars.

De Tikkie Fraude is voornamelijk bekend geworden via Marktplaats-advertenties. Het is een simpele methode: criminelen reageren op advertenties van verkopers. Met een smoes worden die verkopers verleid om € 0,01 cent over te maken om zo hun identiteit of echtheid te bevestigen.

Criminelen weten goed in te spelen op het gevoel van de verkoper. Als iemand je niet vertrouwt, dan doet dat wat met je. Als je dat vertrouwen kan realiseren door een zeer kleine betaling over te maken, zijn mensen toch snel geneigd om dat te doen. Zeker als dit ook nog eens de verkoop van je product kan versnellen.

Jaarlijks duizenden slachtoffers van phishing websites

Zo’n verzoek wordt vaak door een crimineel via WhatsApp naar een verkoper verstuurd. Als die op de betaallink klikt, wordt er echter een phishing website geopend waarop de nietsvermoedende verkoper zijn bankgegevens invult, met alle gevolgen van dien. Jaarlijks vallen er zo duizenden slachtoffers. Marktplaats waarschuwt al geruime tijd voor deze werkwijze en adviseert om vooral gebruik te maken van haar eigen integrale betaalservice. We verhandelen echter steeds meer buiten Markplaats. Er is vooral een groei te zien op Facebook Marketplace. Hoewel dit werkt met Facebook profielen, zijn ook deze gemakkelijk aan te maken voor fraudeurs en een interne gecontroleerde betaalomgeving ontbreekt nog.

Nieuwe goudmijn?

Is dit een nieuwe goudmijn voor fraudeurs? Waarschijnlijk wel, mede omdat de technische kennis voor Tikkie Fraude steeds vaker ingekocht kan worden. We zien de afgelopen maanden een groei van full-service Tikkie Fraude systemen die via chatapps en het (dark)web worden aangeboden. Voor een klein bedrag of een deel van de winst koop je als crimineel zo een volledig systeem, zonder dat je zelf ook maar enige technische kennis nodig hebt. Het zijn kant-en-klare pakketten, voorzien van goede phishing websites, simkaarten, datategoed en hosting. Je kan er direct mee aan de slag.

Laat je niet opjutten!

Maak altijd gebruik van interne betaalsystemen van een platform, controleer telefoonnummers en bankrekeningen online op fraude, maar laat jezelf vooral niet te veel opjutten. Als iemand echt een product van je wil kopen, dan willen ze ook best langs komen.

Windows Defender komt naar Android en Linux

Microsoft heeft een publieke preview van de Windows Defender ATP-app voor Android gelanceerd.

Eerder dit jaar maakte Windows bekend dat het zijn antivirussoftware Windows Defender ATP beschikbaar zou maken voor Android en iOS. Nu lanceert de softwaregigant een preview van de Android-app. Met het programma kunnen gebruikers zich beschermen tegen phishing en malware.

De bescherming van Defender ATP gaat nog een stap verder dan de ingebouwde beveiliging op Android-toestellen. De software beschermt gebruikers tegen webbedreigingen, en scant url’s in sms’en, WhatsApp-berichten, e-mails, browsers en andere apps om phishing tegen te gaan. Als de url onveilig is, blokkeert Defender ATP de toegang tot de site of het domein. Daarnaast maakt Defender voor Android ook gebruik van SmartScreen-technologie, die onveilige netwerkverbindingen blokkeert.

Ten slotte biedt de app ook signature-based malwarescans aan. ‘De scans worden meteen uitgevoerd en detecteren malware en potentieel gevaarlijke applicaties,’ zegt Kanishka Srivastava, senior program manager bij Microsoft. ‘Als gebruikers een veilige app downloaden, verschijnt er een kleine notificatie die laat weten dat de app betrouwbaar is.’ Hieronder vind je een preview van de app.

5 tips voor meer e-mail privacy

Je wilt vast niet dat anderen uw mailberichten zomaar kunnen inkijken. Er zijn daartoe verschillende beveiligingen mogelijk. De belangrijkste op een rij.

E-mail kun je op meerdere manieren beveiligen.
  • TIP 1 Een te simpel wachtwoord is de snelste manier om onbevoegden toegang tot uw mailbox te verscha en. Zorg dus voor een ingewikkeld exemplaar dat u bovendien nergens anders gebruikt.
  • TIP 2 Maakt u gebruik van een webmaildienst, laat het wachtwoord dan alleen maar onthouden als anderen dat toestel niet gebruiken. Scherm de toegang tot dat toestel af met een ander wachtwoord, pincode of een biometrische token (zoals Windows Hello). Gebruikt u een toestel van derden, meld u dan eerst af bij de dienst voor u de browser afsluit
  • TIP 3 Gebruikt u Gmail en beseft u pas achteraf dat u zich wellicht bent vergeten af te melden op een toestel, meld u dan snel weer aan bij Gmail (op een ander toestel) en scrol tot helemaal beneden. Rechtsonder klikt u op Details en vervolgens op Uitloggen bij alle andere Gmail-websessies.
  • TIP 4 In plaats van een wachtwoord kunt u beter kiezen voor tweefactorauthenticatie (2FA). Naast een wachtwoord dient de gebruiker dan ook nog een andere token in te geven, zoals een sms-code op een specifiek toestel. De meeste e-maildiensten kunnen met 2FA overweg, waaronder die van Google en Microsoft.
  • TIP 5 Extra privacygevoelige berichten kunt u echter ook versleuteld versturen. Een digitale handtekening is complex, maar het kan ook met een dienst als het Zwitserse ProtonMail (www.protonmail.com). Deze dienst is gratis tot 150 berichten per dag en 500 MB opslagruimte. U kunt op basis van een af te spreken wachtwoord ook versleutelde mails versturen naar ontvangers zonder een ProtonMail-account

Sterke stijging van aantal phishingwebsites in .nl-zone

Het aantal phishingwebsites eindigend op .nl is in het eerste kwartaal van dit jaar sterk gestegen in vergelijking met voorgaande kwartalen, zo meldt de Stichting Internet Domeinregistratie Nederland (SIDN), de organisatie die de .nl-domeinnamen beheert, in het vandaag verschenen transparantierapport.

In het tweede kwartaal van 2019 ging het nog om 705 phishingdomeinen, gevolgd door 843 en 943 domeinen in het derde en vierde kwartaal.

De phishingsites zijn gemiddeld zo'n 25 uur online

In het eerste kwartaal van 2020 was het aantal waargenomen phishingdomeinen in de .nl-zone gestegen naar bijna 5500. De phishingsites zijn gemiddeld zo'n 25 uur online voordat ze uit de lucht worden gehaald.

Tevens was er ook een toename van het aantal "shopping site skimmers". Het gaat in dit geval om kwaadaardige code die criminelen aan een webwinkel toevoegen en waarmee persoons- en creditcardgegevens van klanten worden gestolen. Bij 146 domeinen werd een dergelijke skimmer aangetroffen, terwijl dat er een kwartaal eerder nog 69 waren.

Wanneer SIDN meldingen over phishing of malware ontvangt waarschuwt het de betrokken houders, hosters en registrars met het verzoek om te controleren of het inderdaad om phishing of malware gaat en het in dit geval op te lossen. Wanneer de betrokken partijen het probleem niet oplossen zal SIDN nog enkele waarschuwingen sturen. "Is het probleem na maximaal 114 uur nog niet opgelost en stellen wij na controle ook zelf vast dat het probleem nog bestaat, dan halen we de domeinnaam uit de zone", aldus de stichting.

Sandbox maakt Windows 10 veiliger

De sandbox, om verdachte bestanden en software te controleren, zonder het besturingssysteem aan te tasten.

De Windows Sandbox is een schone en virtuele kopie van je Windows-systeem. Elke keer dat je de applicatie opent, start een nieuwe versie op, die na afsluiten weer volledige wordt gewist. De toepassing is bedoeld om onbekende bestanden en software in een veilige omgeving te testen, zonder risico te lopen dat malware je computer besmet.

De Windows Sandbox is een schone en virtuele kopie van je Windows-systeem

Windows Sandbox activeren

Wie over een compatibele Windows-versie beschikt ( Windows Profssional of Enterprise), moet twee of drie stappen doorlopen om de applicatie te activeren.

  • Stap 1: Controleer of virtualisatie is geactiveerd. De Windows Sandbox doet net zoals een virtuele machine beroep op virtualisatie om te functioneren. Open daarom eerst Taakbeheer en kijk onder het tabblad ‘Prestaties’ bij ‘Processor’ of virtualisatie is ingeschakeld. Doorgaans is dit standaard het geval en kan je meteen naar stap 3. Zo niet, dan moet je de functie zelf nog inschakelen.
  • Stap 2: Activeer virtualisatie in het bios. Om virtualisatie in te schakelen, moet je in de bios-instellingen van de pc duiken. Start je computer opnieuw op en druk op de correcte functietoets (dit verschilt per fabrikant) om het bios te openen. De virtualisatie-optie vindt je onder het menu ‘Security’. Schakel de optie in, bewaar je aanpassingen en laat het systeem normaal opstarten.
  • Stap 3: Activeer de Windows Sandbox. Dan rest je alleen nog om de Windows Sandbox te activeren. Typ ‘Windows-onderdelen in- of uitschakelen’ in het zoekvak van de taakbalk. Scroll naar beneden in de lijst tot je ‘Windows-Sandbox’ ziet staan en vink het vakje aan. Bevestig met ‘OK’ en herstart het systeem. Daarna vind je de Windows Sandbox terug als applicatie in het startmenu.
De Windows Sandbox werkt als een virtuele machine

De sandbox gebruiken

De Windows Sandbox werkt zoals elke andere virtuele machine. Je kan bestanden kopiëren en rechtsreeks in de sandbox plakken, alsook software installeren en uitvoeren. Omdat alles in een geïsoleerde container gebeurt, is er in geval van malware geen risico op besmetting van de rest van het systeem. Wanneer je de sandbox afsluit, worden alle bestanden gewist en elke aanpassing ongedaan gemaakt. Je start elke keer weer met een schone lei.

De Windows Sandbox is een schone en virtuele kopie van je Windows-systeem. Elke keer dat je de applicatie opent, start een nieuwe versie op, die na afsluiten weer volledige wordt gewist. De toepassing is bedoeld om onbekende bestanden en software in een veilige omgeving te testen, zonder risico te lopen dat malware je computer besmet. Na de installatie dien je wel je systeem opnieuw op te starten.

Klik op de start knop, in het start menu selecteer Windows Sandbox uit de lijst. Windows Sandbox wordt nu gestart.

Wanneer je de sandbox afsluit, worden alle bestanden gewist en elke aanpassing ongedaan gemaakt. Je start elke keer weer met een schone lei.

Na het afsluiten van de Windows sandbox, begin je met een schone lei.

USB poorten uitschakelen

Er circuleren verontrustende verhalen over usb-sticks die als geschenk worden weggeven, maar die malware bevatten.

Steek daarom nooit een onbekende usb-stick zomaar in uw pc. Om te voorkomen dat bijvoorbeeld huisgenoten dit toch doen, is een drastische oplossing: de usb-poorten tijdelijk uit te schakelen in het register.

Steek nooit een onbekende usb-stick zomaar in uw pc

Gebruik hiervoor de toetscombinatie Win+R om het venster Uitvoeren te openen. Typ daarin regedit om de register-editor te openen.

In de linkerkolom navigeer je naar de map USBSTOR. Daar kom je via het pad HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR. Wanneer je die map selecteert, zie je in het rechterdeel het bestand Start. Dubbelklik hierop. Je ziet dat de Waardegegevens zijn ingesteld op 3 . Wijzig die instelling in 4 en klik op OK om de wijzigingen op te slaan. Sluit de register-editor en start de pc opnieuw op. Je kunt de toegang tot de usb-poorten opnieuw inschakelen door de waardegegevens op 3 in te stellen.

5 Tips voor een gezonde laptop

Je gebruikt jouw laptop vermoedelijk op verschillende locaties. Handig, maar dat maakt het toestel ook kwetsbaar. We geven je enkele praktische tips om beschadiging van jouw laptop te voorkomen.

Uiteraard hou je drank en voedsel op een veilige afstand
  • TIP 1 Als jij jouw laptop verplaatst, til hem dan nooit op aan het scherm, aangezien dat de scharnieren te zwaar belast. Staat het scherm open, dan pak je de laptop bij voorkeur met beide handen vast aan de linker en rechterkant. Laat een eventuele stroomkabel niet bengelen, want dan kan de voedingsconnectie beschadigen.
  • TIP 2 Bevat jouw laptop nog een klassieke harde schijf, maak dan geen al te bruuske bewegingen, helemaal niet als de laptop nog aan staat. Haal ook altijd eventuele aanwezige cd’s of dvd’s uit de speler voor je het toestel verplaatst.
  • TIP 3 Tijdens het vervoer stop je de laptop bij voorkeur in een beschermhoes of een rugzak met een aparte, verstevigde ruimte. Leg er geen gewichten op, want dat zou het deksel kunnen vervormen of het scherm tegen de toetsen kunnen duwen met mogelijk beschadiging tot gevolg. Beter nog: legeen dunne folie op het toetsenbord voor je het scherm dichtklapt.
  • TIP 4 Gebruik een laptop nooit op een zachte ondergrond, zoals een kussen of een deken. Dat kan namelijk de luchtgaten of de ventilator blokkeren, waardoor de laptop oververhit geraakt. En niet alle laptops schakelen zichzelf uit wanneer de temperatuur te hoog oploopt.
  • TIP 5 Vermijd plotselinge temperatuurschommelingen. Kom je uit de koude buitenlucht, laat de laptop dan eerst op kamertemperatuur komen voor je die inschakelt. Uiteraard hou je drank en voedsel op een veilige afstand. Leg de stroomkabel ook op zo’n manier neer dat je er niet over kunt struikelen of er met uw bureaustoel overheen rijdt.

Private.sh versleutelde zoekmachine

Heb je om privacyredenen moeite met Googles zoekmachine, dan kun je een gloednieuwe zoekmachine overwegen: Private.sh (https://private. sh).

Jouw zoekopdrachten worden lokaal versleuteld (met de publieke sleutel van Gigablast), waarna de zoektermen via proxy-servers van Private.sh naar de zoekmachine van Gigablast worden verstuurd. Private.sh krijgt jouw zoekopdrachten dus niet te zien en Gigablast komt jouw ip-adres niet te weten, zodat er geen gebruikersprofiel kan worden opgesteld. U kunt zowel zoeken binnen het Web als specifiek binnen News. Je kunt tevens aangeven in welk land jewilt zoeken.

Probleemoplosser FixWin 10

Elke Windows-gebruiker stuit vroeg of laat op een onverklaarbaar probleem. Het besturingssysteem herkent ineens de aangesloten hardware niet meer of er verschijnt een onbegrijpelijke foutmelding in beeld, of een virus gooit roet in het eten en systeembestanden raken corrupt. Het gratis programma FixWin 10 verhelpt automatisch veelvoorkomende problemen.

Bij eventuele herstelwerkzaamheden maakt FixWin allerlei aanpassingen diep in het besturingssysteem.

Het computerteam The Windows Club bedacht met FixWin dit gebruiksvriendelijk hulpje. Dit minuscule programma heeft oplossingen voor tal van Windowsproblemen in huis. FixWin vereist geen installatie, dus je start deze hulptool direct op. Na het downloaden en openen van het programmabestand kun je meteen aan de slag.

De browser downloadt een zip-bestand. Klik erop met de rechtermuisknop en pak het zip-archief uit. In de map FixWin 10.1 tref je een exe-bestand aan. Zodra je daarop dubbelklikt, komt direct het Engelstalige programmavenster tevoorschijn. Je ziet onder meer de naam van het besturingssysteem, het processortype en het werkgeheugen. Helaas heeft de freeware geen optie om de taal te wijzigen naar het Nederlands.

Bij eventuele herstelwerkzaamheden maakt FixWin allerlei aanpassingen diep in het besturingssysteem. Denk aan het wijzigen of vervangen van systeembestanden en registersleutels. Dat is niet helemaal zonder risico. Iedere computer is tenslotte anders. Maak om die reden vooraf altijd een herstelpunt. Doet FixWin meer kwaad dan goed, dan kun je het systeem herstellen. Klik op de knop CreateRestore Point en kies in het nieuwe dialoogvenster voor de knop Maken . Geef het herstelpunt een naam. Windows voegt automatisch een datum en tijdstip toe. Bevestig ten slotte met Maken en Sluiten.

Wie geen verse Windows-updates kan installeren, stelt het systeem bloot aan risico’s

Wellicht zorgen beschadigde systeembestanden op uw Windows-machine voor een probleem. FixWin voert een controle uit en vervangt zo nodig de corrupte gegevens. Klik in het hoofdvenster op System File Checker Utility. Er verschijnt een melding dat de scan is begonnen. Klik op OK en volg de voortgang in het donkere opdrachtprompt-venster. Het programma heeft zo’n vijf á tien minuten nodig om de scan af te ronden. Na afloop vraagt de freeware mogelijk om de computer te herstarten.

Wie geen verse Windows-updates kan installeren, stelt het systeem bloot aan risico’s. Microsoft dicht op deze wijze namelijk gaten in de beveiliging en voegt regelmatig nieuwe snufjes toe. Krijg je tijdens de installatie van een update vage foutmeldingen? Mogelijk is een foutief systeembestand hiervan de oorzaak, zodat je het besturingssysteem niet meer kunt bijwerken. Klik in het hoofdvenster op het onderdeel Repair Windows System Image.

Er verschijnt een opdrachtprompt-venster, waarbij de zogeheten Deployment Image Servicing and Management tool (DISM) beschadigde bestanden herstelt. De controle neemt maximaal een halfuur in beslag. Je ziet na afloop of de herstelwerkzaamheden zijn geslaagd.

FixWin herstelt ook problemen van apps die je hebt gedownload uit de Windows Store. Zo gebeurt het weleens dat een applicatie niet opstart of regelmatig vast. loopt. Sluit in dat geval alle openstaande programma’s af en klik op Re-Register Store Apps. Er verschijnt een blauw scherm van het opdrachtprogramma Windows PowerShell. Via automatische tekstopdrachten registreert PowerShell ze opnieuw bij het besturingssysteem.

De eerder besproken functies van FixWin lossen forse beschadigingen aan het besturingssysteem automatisch voor je op. Misschien is er op jouw computer sprake van een kleiner probleem, waaraan jij je evengoed mateloos ergert. Klik op File Explorer om foutjes in en rondom de bestandsbrowser van Windows 10 te verhelpen. Zo haal je bijvoorbeeld een verdwenen prullenbak-pictogram weer terug. Ook wanneer de prullenbak niet meer goed werkt, repareert FixWin dit onderdeel voor jou.

Ziet Windows Verkenner er plotseling anders uit of ontbreken er onderdelen? Verdwenen miniaturen en menu’s haalt FixWin zo weer boven water. Als je vooraf meer informatie over een bepaalde oplossing wenst, klik je hiervoor op het betreffende vraagteken. Op die manier lees je een uitgebreidere omschrijving en ziet u welke registerwijzigingen het programma eventueel uitvoert Klik achter de juiste probleemomschrijving op Fix.

Herstart na iedere reparatie de computer en controleer of de aanpassing correct is verwerkt . Klopt er iets niet, dan gebruik je het eerder aangemaakte herstelpunt om naar de voorgaande status terug te keren.

Uiteraard gebruik je de computer voor het bezoeken van websites. Het is dan bijzonder vervelend wanneer je stuit op problemen met de browser of netwerkverbinding. FixWin heeft hiervoor nogal wat gereedschap in huis. Klik op Internet & Connectivity en controleer of jouw vraagstuk erbij staat. Zo helpt het programma bijvoorbeeld als er moeilijkheden zijn rondom Windows Firewall en de verwerking van het internetprotocol (tcp/ip). FixWin verhelpt ook storingen in Internet Explorer, al gebruikt nauwelijks nog iemand deze gedateerde browser. Het oplossen van een probleem werkt op dezelfde wijze als bij problemen in jouw Windows Verkenner. Klik dus gewoon op Fix en herstart de computer.

Windows 10 bevat tal van onderdelen en soms werkt iets niet meer soepel. Ook hiervoor biedt FixWin meerdere oplossingen. U vindt ze bij de categorieën Windows 10 en Systeem Tools. Op sommige machines lukt het bijvoorbeeld niet meer om in de Windows-instellingen te komen. Klik in dat geval achter de omschrijving Reset Settings app. Settings doesn’t launch or exit with error op Fix. Verder vind je reddingsmiddelen voor onder meer OneDrive, Windows Update, taakbeheer, Windows Store, opdrachtprompt, register-editor, apparaatbeheer, Windows Defender, actiecentrum en startmenu.

De categorie Additional Fixes heeft nog wat aanvullende oplossingen in petto, bijvoorbeeld voor Windows Media Player en de taakbalk. De categorie Troubleshooters geeft je tot slot toegang tot diverse standaardprobleem oplossers van Windows 10.

YouTube moet gegevens van illegale uploaders niet vrijgeven

Het Europese Hof van Justitie heeft beslist dat YouTube de gegevens van gebruikers die content illegaal op het platform plaatsen niet moet aangeven.

De rechtszaak draait rond de Duitse filmmaatschappij Constantin Film Verleih, die illegale uploaders van hun video’s wilde aanklagen. Zeven en zes jaar geleden hadden gebruikers van YouTube de films Scary Movie 5 en Parker op het platform gezet. De maatschappij had van YouTube geëist dat het de e-mails, telefoonnummers en IP-adressen van die gebruikers bekend zou maken.

Wanneer zowel Google als YouTube weigerden om de gegevens te delen, was het Duitse filmbedrijf naar een rechter gestapt. Die Duitse rechter had het dossier op zijn beurt doorgegeven aan het Europese Hof van Justitie, dat uiteindelijk de Amerikaanse technologiebedrijven gelijk gaf. Volgens het Hof moet de balans worden gehouden tussen de copyright van de filmmakers en de bescherming van persoonlijke gegevens.

Wel woonadres

Wel maakte het Hof een onderscheid in het type gegevens dat mag worden opgevraagd. Het woonadres van de overtreders kan wel worden gedeeld, maar het e-mailadres, IP-adres of het telefoonnummer niet. YouTube reageerde positief op de beslissing: ‘De uitspraak van het Europese Hof van Justitie heeft duidelijkheid gecreëerd over welke informatie bij klachten over inbreuken tegen het copyright met de rechtenhouders kan worden gedeeld,’ aldus de woordvoerders van het bedrijf.

De landen van de Europese Unie zouden ten slotte zelf uitgebreidere regels kunnen instellen. De EU stelt alleen minimumnormen.

5 Tips tegen spearphishing

Het begrip phishingmail hoeven we je ongetwijfeld niet meer toe te lichten, maar ken je ook de term ‘spear phishing’? Dat zijn phishingmails die op een bepaalde ontvanger (zoals jij) zijn toegespitst en die ook persoonlijke informatie kunnen bevatten. Waarop dien je zoal te letten?

Net zoals bij ‘klassieke’ phishingmails zijn er ook in het geval van spear phishing bijna altijd links in het bericht opgenomen.
  • TIP 1 Het risico dat je in de val van spear-phishingmails trapt is niet te onderschatten omdat deze persoonlijke informatie bevatten, waardoor je wellicht denkt dat het om een vertrouwde bron gaat. Denk echter goed na: je zult versteld staan hoeveel informatie er bijvoorbeeld via sociale media over je kan worden vergaard.
  • TIP 2 Spear-phishingmails trachten u er vaak van te overtuigen dat de boodschap zeer dringend is. Ze proberen een gevoel van urgentie te creëren en vaak verleiden ze je door de vertrouwelijkheid van het bericht te benadrukken: ‘Je alleen krijgt dit bericht, geef dit zeker niet door aan iemand anders.’ Maar laat je nooit opjagen!
  • TIP 3 Spear-phishingmails bevatten soms een gebrekkig voorbeeld van een document of bericht. Tegelijkertijd krijg je instructies om bepaalde (veiligheids)instellingen aan te passen, zodat je dat document of bericht alsnog in volle glorie kunt bekijken. Niet doen dus, want juist het aanpassen van die instellingen verhoogt het risico.
  • TIP 4 Het lijkt vreemd, maar soms sporen de verzenders van zulke berichten de ontvanger aan om contact met hen te zoeken, bijvoorbeeld via e-mail, een website of zelfs een telefoonnummer. Dat maakt je wellicht wat minder wantrouwig, maar neem je daadwerkelijk contact op, dan krijgt je nog meer leugens opgedist.
  • TIP 5 Net zoals bij ‘klassieke’ phishingmails zijn er ook in het geval van spear phishing bijna altijd links in het bericht opgenomen. Klik daar zeker niet op, maar houd wel even de muisaanwijzer boven zo’n link. In het pop-upvenster of de statusbalk krijg je dan de url te zien, en die verraadt doorgaans dat de link niet naar een koosjere website leidt.

DebotNet

DebotNet is een Engelstalige portable tool waarmee u snel en op een overzichtelijke manier een 100-tal privacygevoelige opties van Windows kunt instellen. Bij elk van deze items krijgt u tevens enige feedback.

Hoe? Zo!

We raden je aan eerst een systeemherstelpunt te maken voordat u met DebotNet aan de slag gaat – een van de scripts is trouwens Create a System Restore Point zodat u DebotNet hiervoor zelfs niet eens hoeft te verlaten.

De items zijn opgedeeld in dertien rubrieken, maar de meeste zijn verzameld in de rubrieken #start en bloatware. Jij beslist zelf welke items u aanvinkt, maar je kunt in het contextmenu ook op recommended klikken voor de aanbevolen selectie van de makers. In de rubriek #start zijn dat er bijvoorbeeld 19 van de 28. Ben je zeker van jouw keuze, druk dan op de link Run (x/y) en bevestig met Ja. Met Undo script kun je de doorgevoerde wijzigingen eventueel weer ongedaan maken.

Interessant om weten is ook dat achter elk item een script huist dat u via de optie Code zichtbaar kunt maken. Zo komt u mooi te weten welke registersleutels, diensten of bestanden er zoal worden aangepast om zo’n tweak door te kunnen voeren. Als jij dat wilt kun je de code zelf(s) aanpassen en bewaren met Save. Je vindt alle scripts trouwens netjes terug in een submap van DebotNet

Onderzoekers stuiten op phishers die jaar onzichtbaar opereerden

Onderzoekers hebben een nieuwe phishing-groep ontdekt die vanuit Rusland opereert. De campagne die de naam Cosmic Lynx krijgt, zou al ruim een jaar onder de radar bedrijven geld afhandig maken.

De doelwitten van Cosmic Lynx zijn vaak invloedrijke personen binnen de organisatie.

Cosmic Lynx, ontdekt door security-onderzoekers van Agari, wordt onder de business email compromises (BEC) geschaard, aangezien het middels een neppe mail probeert geld van bedrijven binnen te hengelen.

In veel gevallen van BEC’s gaat het om een mail waarvan de afzender zich voordoet als werknemer (bijvoorbeeld van de IT-afdeling) of een klant, waarbij er middels nadruk op een korte deadline wordt geprobeerd een slachtoffer voor het blok te zetten.

De doelwitten van Cosmic Lynx zijn vaak invloedrijke personen binnen de organisatie

In het geval van Cosmic Lynx zouden bedrijven van over de hele wereld het doelwit zijn geweest, met constateringen van de campagne in 46 landen verspreid over zes continenten. Opvallend is dat de campagne elke keer uitermate goed aansluit op het doelwit.

De doelwitten van Cosmic Lynx zijn vaak invloedrijke personen binnen de organisatie, met constateringen bij general managers en managing directors. In de neppe email doen de phishers zich voor als de CEO van de organisatie zelf, waarbij er nadruk wordt gelegd op de gevoelige aard van de inhoud. Daarmee zou worden voorkomen dat er anderen bij de phishingpoging worden betrokken.

Vervolgens wordt een advocaat (de mails betreffen nagenoeg altijd het onderwerp van de acquisitie van een Aziatisch bedrijf) in de CC van de mails opgenomen, die met een aantal echt-lijkende documenten komt. In werkelijkheid is de advocaat ook een onderdeel van de phishingcampagne.

SFCFix herstel Windows

Een elegante optie om bestandscorruptie op een Windows-systeem aan te pakken, is om de opdracht SFC / scannow uit te voeren op de computer waarop het besturingssysteem wordt uitgevoerd.

SFC, wat staat voor Systeembestandscontrole, scant alle beschermde systeembestanden op corruptie en probeert het te repareren door een kopie in de cache van elk beschadigd bestand te kopiëren uit de map system32 \ dllcache.

Dit werkt soms maar niet altijd. Als de kopie in het cachegeheugen bijvoorbeeld ook is beschadigd, zal dit niet lukken. Dan komt SFCFix om de hoek kijken. Het is een initiatief dat is ontstaan uit de vele ergernissen die het zogeheten en mogelijk welbekende BSOD (oftewel Blue Screen of Death) in de afgelopen jaren heeft veroorzaakt. Specialisten hebben gaandeweg SFCFix ontwikkeld en ze verbeteren deze tool nog voortdurend. Download de tool hier:

De volgende stap is dan het laten runnen van SFCFix, wat u doet als administrator. Beantwoord een paar korte vragen en de tool begint. Het is goed om te weten wat SFCFixc allemaal voor jouw besturingssysteem kan doen. Het een reparatie-utility, maar wát wordt er eigenlijk allemaal gerepareerd? In de regel de troep die Windows Update heeft achtergelaten! Denk aan register-instellingen die na afloop van het updaten niet langer correct zijn, systeembestanden die tijdens het updaten zijn weggegooid of beschadigd of gebruikersrechten die tijdens het updaten zijn gewijzigd. Het zijn vaker kleine irritaties dan grote beschadigingen die door SFCFix uit de weg worden geruimd. Het is gewoon fijn om prettig te kunnen werken en uiteraard ook om altijd goed beschermd te zijn tegen malwaregevaren van buitenaf.

Windows Update hoort niet te haperen en als dat wel gebeurt, dan hebt u met SFCFix een mogelijkheid om het besturingssysteem en Windows Update weer te herstellen.

Dubbele afpersing middels ransomware

Cybercriminelen nemen een nieuwe tactiek op het bekende ransomware-playbook: dubbele afpersing.

In wat in het eerste kwartaal van 2020 een trend is geworden, voegen bedreigingsactoren een extra fase toe aan hun aanvallen. Voordat de aanvallers de databases van het slachtoffer versleutelen, halen ze grote hoeveelheden gevoelige commerciële informatie eruit en dreigen ze deze te publiceren tenzij er om losgeld wordt gevraagd, waardoor ondernemingen extra onder druk komen te staan ​​om aan de eisen van de hackers te voldoen.

Andere cybercriminele groepen hebben deze nieuwe tactiek gevolgd door hun eigen sites te openen om gestolen informatie te publiceren en te lekken als een middel om hun slachtoffers extra onder druk te zetten om losgeld te betalen. Aanvallers die de Sodinokibi-ransomware (ook bekend als REvil) gebruiken, publiceerden details over hun aanvallen op tientallen doelen, evenals bedrijfseigen informatie die was gestolen van de beoogde organisaties.

In eerste instantie dienen screenshots van de informatie alleen als een middel om de slachtoffers te overtuigen het losgeld te betalen. Als de betaling niet op tijd wordt gedaan, volgen de aanvallers hun dreigement op en stellen ze de vertrouwelijke bestanden op het internet beschikbaar voor openbare download.

Dit plaatst gerichte organisaties voor een dilemma: als ze niet toegeven aan de eisen van de aanvaller, zullen de aanvallers gestolen gegevens publiceren en moet de organisatie de inbreuk melden aan de relevante nationale of internationale waakhond voor privacygegevens, wat zou kunnen resulteren in een hoge opgelegde boete.

Deze kwaadaardige combinatie is ook naar mobiele apparaten overgestapt. Onlangs heeft malware die misbruik probeert te maken van de zorgen rond het coronavirus, zich op een misleidende manier op de markt gebracht als een nep coronavirus trackingtoepassing voor Android-apparaten. Echter werd dan de gebruikersinhoud versleuteld en dreigde men het materiaal van de gebruiker openbaar te lekken.

Lazarus aka Hidden Cobra plaatst skimmers

Onderzoekers van cybersecuritybedrijf Sansec beweren bewijs te hebben gevonden dat suggereert dat Noord-Koreaanse door de staat gesponsorde actoren skimmers plaatsen in de webwinkels van veel Amerikaanse en Europese retailers in een poging betaalkaartgegevens te stelen van nietsvermoedende shoppers.

De activiteiten zijn sinds minstens mei 2019 gaande, zeggen de onderzoekers, en kunnen worden toegeschreven aan hackers die zijn verbonden met de door Noord-Korea gesteunde Lazarus-groep.

Hidden Cobra aka Lazarus is een Noord-Koraanse hackinggroep.

Uit nieuw onderzoek van Sansec blijkt dat Lazarus het afgelopen jaar de webwinkels van vele retailers, zoals de internationale modeketen Claire's, heeft kunnen infiltreren. De groep heeft ook een wereldwijd exfiltratienetwerk (het ongeautoriseerd vrijgeven van gegevens uit een computersysteem) ontwikkeld dat authentieke websites gebruikt om gestolen activa over te dragen aan aanvallers. Deze websites worden eerst gekaapt en vervolgens opnieuw gebruikt om de kwaadaardige activiteiten van de hackers te maskeren.

Eerder dit jaar registreerden hackers enkele nieuwe domeinen die leken op populaire consumentenmerken. Vervolgens hebben ze de webwinkels van drie overeenkomstige merken gecompromitteerd met malware voor het afromen van betalingen en gebruikten ze hun anoniem geregistreerde domeinen als lader en kaartverzamelaar.

Hidden Cobra aka Lazarus

Lazarus-groep, ook bekend als Hidden Cobra, kreeg bekendheid in 2014 toen het Sony Pictures hackte tijdens de film The Interview, een komedie die zich richt op de moord op de Noord-Koreaanse leider Kim Jong-un. Volgens cyberbeveiligingsbedrijf Group-IB heeft deze beruchte groep in 2017 en 2018 meer dan $ 600 miljoen aan cryptocurrency gestolen.

E-mailtest op Internet.nl uitgebreid

Forum Standaardisatie en internet.nl hebben een gratis test ontwikkeld om de veiligheid van websites en e-mailadressen te testen. Het werkt eenvoudig, vul een e-mailadres of website URL in en de test gaat van start. Binnen een minuut geeft de test het resultaat en wordt inzichtelijk gemaakt of het betreffende e-mailadres of de website aan alle moderne standaarden voldoet.

Is jouw domein zo ingesteld dat mailspoofing actief wordt tegengegaan? Biedt jouw mailserver gedegen transportversleuteling aan? Vanaf vandaag kan je beide aspecten testen met de nieuwe versie van Internet.nl die Platform Internetstandaarden heeft gelanceerd.

Ga naar internet.nl en doe de test.

Voorkomen van spoofing

Spoofing van e-mail is een veel voorkomende aanvalstechniek waarbij de aanvaller mail verstuurd vanaf andermans e-mailadres. Deze techniek wordt bijvoorbeeld vaak gebruikt voor het phishen van wachtwoorden en andere waardevolle informatie. Het kan worden tegengegaan met echtheidskenmerken gebaseerd op de standaarden DMARC, DKIM en SPF. Daarbij is het van belang om een voldoende strikte instelling ('policy') te kiezen, dat wil zeggen p=quarantine of p=reject voor DMARC en ~all of -all voor SPF. Internet.nl testte hier al op maar vanaf nu tellen de resultaten mee in de score, zoals aan het begin van het jaar al was aangekondigd.

Beveiligen van mailserververbindingen

Als e-mail onderweg niet versleuteld is, kan een aanvaller deze afluisteren. De standaard STARTTLS voorkomt dat passieve aanvallers e-mails onderweg kunnen lezen. Aanvullend beschermt DANE tegen actieve aanvallers, die door manipulatie van het mailverkeer de STARTTLS-encryptie kunnen verwijderen. Internet.nl controleerde al op deze standaarden. De nieuwe versie van Internet.nl checkt uitgebreider conform de factsheet "Beveilig verbindingen van mailservers" van het Nationaal Cyber Security Centrum (NCSC). Bovendien wegen de testresultaten nu mee in de score.

Over Internet.nl

Op Internet.nl kan je eenvoudig testen of je internet up-to-date is, dat wil zeggen of jouw website, e-mail en internetverbinding wel moderne, betrouwbare Internetstandaarden gebruiken. Internet.nl is een initiatief van het Platform Internetstandaarden. Het platform is een samenwerking tussen partners uit de internetgemeenschap en Nederlandse overheid. ECP biedt de administratieve basis voor het platform. De technische realisatie van Internet.nl is in handen van Open Netlabs / NLnet Labs.

Wees moedig, gebruik BRAVE

Als je zin hebt in verandering, kan Brave de browser voor jou zijn. Oa Chris Dunn ging je al voor. Hij legt uit waarom.

Brave is een echte privacy browser; de ontwikkelaars vinden dat de huidige status quo van de online advertentiewereld helemaal de verkeerde kant op gaat. De advertenties die we voorbij zien komen, zijn meestal storend of misleidend en er worden allerlei verschillende methodes ingezet om jouw surfgedrag te analyseren en te verkopen aan derden.

Brave blokkeert gevaarlijke advertenties; het blokkeert trackers die je volgen op internet; het biedt een ingebouwde privacy modus die al jouw internetverkeer doorstuurt via het TOR-netwerk, wat betekent dat zelfs jouw locatie is in de doofpot gestopt. Als dat niet genoeg was, is het wel dat het volledig compatibel is met Chrome-extensies. Dat maakt een overstap nog gemakkelijker.

Nieuw voor de nieuwste versie is integratie met de Wayback Machine van www.archive.org, waarin momentopnamen van websites worden opgeslagen zoals ze verschijnen in de loop der tijd. Als je op een link klikt en er verschijnt een 'dode' website, laat Brave het niet bij een foutmelding. Het zal in het archief duiken en toont je de laatste opgeslagen kopie.

Nog een groot voordeel van de Brave browser naast zijn veiligheid, is zijn snelheid. Brave web browser laadt belangrijke nieuwssites 2 tot 8 keer sneller dan Chrome en Safari op mobiel. En Brave is 2 keer sneller dan Chrome op desktops.

Nog een groot voordeel van de Brave browser naast zijn veiligheid, is zijn snelheid. Brave web browser laadt belangrijke nieuwssites 2 tot 8 keer sneller dan Chrome en Safari op mobiel. En Brave is 2 keer sneller dan Chrome op desktops. In de video hieronder nog wat tips en trucs om Brave volledig naar jouw hand te zetten. Dus wat let je, stap over!

Voorkom Identiteitsfraude

Hoe je ook met spam email om kunt gaan

© 2020 VEILIG DIGITAAL

Created By
VEILIG DIGITAAL
Appreciate