Internetgebruikers worden steeds vaker misleid met e-mails en websites die sterk lijken op uitingen van bekende en betrouwbare bedrijven. Hoe herken je phishing en hoe verklein je de kans op phishing via jouw website? Steeds vaker proberen bedrijven op slimme manieren, bijvoorbeeld met winacties, jouw gegevens te achterhalen en vaak doen ze dat niet met een onschuldig doel. Dat bleek ook uit ons onderzoek Trends in Internetgebruik. In 2016 heeft maar liefst 72% van de consumenten en 80% van de bedrijven te maken gehad met phishing.
Fictieve webshop
Om aandacht te vragen voor deze vorm van cybercrime en de gevaren van het delen van je gegevens op het internet, heeft SIDN tijdens de Webwinkel Vakdagen op 18 en 19 januari een ludieke phishingactie gedaan. Dat deden we met de door ons verzonnen gamewebshop Onlyforgamers.nl. Ter promotie van deze nieuwe webshop gaven we beide beursdagen een Playstation 4 met GTA 5 weg in ruil voor een paar gegevens. 2 SIDN’ers gingen de beursvloer op om te kijken hoe makkelijk zij gegevens van beursbezoekers konden ontfutselen om kans te maken op die Playstation. Bekijk hoe makkelijk ze dat af ging…

Algemene voorwaarden
Leuk detail: om mee te doen aan de winactie moesten deelnemers akkoord gaan met de algemene voorwaarden. In die voorwaarden stond de hele actie uitgelegd en daarin hadden ze kunnen lezen dat het om een nepwebshop ging. Op een enkeling na, ging iedereen zonder de algemene voorwaarden te bekijken, akkoord met deelname en stonden zij hun gegevens af aan ons. Michiel Henneke, marketingmanager bij SIDN, onthulde de actie tijdens de prijsuitreiking en legde vervolgens uit op welke manier criminelen dergelijke gegevens kunnen misbruiken. Kern van het verhaal: wees altijd kritisch waar je jouw persoonsgegevens invult, want niets is wat het lijkt… Uiteraard hebben we de Playstations wel verloot onder de deelnemers. Zie het als de enige keer waarbij je ook echt iets kon winnen als slachtoffer van een phishingactie. :-)
Phishing game
In onze stand van SIDN konden bezoekers van de Webwinkel Vakdagen een phishinggame spelen om hun eigen skills te testen en konden ze terecht voor tips en trucks bij het herkennen van phishing. We kregen van veel webshophouders de vraag: “Wat kan ik nou zelf doen om de kans op phishing via mijn webshop te verkleinen?” Veel van hen bleken nog niet bekend met SIDN Merkbewaking. Met deze monitoringstool weet je het direct als iemand een domeinnaam registreert die lijkt op jouw merk of domeinnaam. Op die manier kun je meteen actie ondernemen en schade beperken.