Door Peter V.
In 24 uur tijd twee verschillende testen gedaan met 70%
goed, maar wat bewijst dat? Vroeger kon je blind varen op
het SSL-certificaat, maar tegenwoordig moet je daar ook al
voor gaan uitkijken...
Mijn werkmethode tot nu toe:
1. Is de domeinnaam wel het echte domein? (te controleren
via de echte sites, banksites in je favorietenlijst of
Google-lijst), zo niet, er dan vanuit gaan dat de site vals is.
2. Is er een https-verbinding (voor inloggen) van zeer
vertrouwelijk gegevens (financiële gegevens, persoonlijke
gegevens), zo niet dan is de site meestal vals.
3. Vraagt men om een Creditcard nummer, zo ja dan is deze
site vals.
4. Vraagt men om een PIN-code (voor een ATM=Automated Teller
Machine). Zo ja, dan is de site zeker vals.
5. Vraagt men om Mother's mainden name? Zo ja, dan is de
site vals. (men vraag immers nooit andermans gegevens in te
vullen, alleen de eigen gegevens.)
6. Is de afgebeelde URL waar men op moet klikken (voor inlog
e.d.) een geobfusceerde link? (browser is zo in te stellen
dat de domeinnaam te zien is in de statusbalk. Muiscursor
moet dan alleen op de link worden gelegd, maar niet
aangeklikt), zo ja, dan is het een nep-site.
7. Waarschuwt men dat er valse pogingen zijn geweest om uw
account te compromitteren? Zo ja, ga er dan vanuit dat de
site/mail vals is.
8. Waarschuwt men dat een account wordt suspended? Zo
ja, ga er dan van uit dat dit vals is.
9. Verkeerd taalgebruik, spel- en taalfouten aanwezig? Zo
ja, dan is de site/mail vals.
10. Dubbelklik op het SSL certificaat pictogram. Is de
certificaatinstantie betrouwbaar? Staat het juist domein in
het certificaat ook in de adresbalk?
Zo niet, ga er dan maar gerust vanuit dat de site vals is.
Is er na dubbelklikken op het SSL-certificaat geen
certificaat informatie? Dan er vanuit gaan dat de site
vals/onbetrouwbaar is.
Mother's maiden name wordt meestal gebruikt als geheime
vraag, als je je password niet meer weet. Vaak kan je het
ook kiezen, welke geheime vraag je wil, dus daar ben ik het
niet mee eens. Creditcard gegevens kan om gevraagd worden
(bij paypal bijv.) maar inderdaad kijk GOED naar het adres.
als het niet ".paypal.com" of ".aol.com" is oid dan is het
hoogstwaarschijnlijk nep. bijv. ".paypalsignup.com" zal
bijvoorbeeld fout zijn..
Door Stagiaire
8/10 maar nu weet je dat er 1 vals is met 100% zekerheid,
wie valt die kleine details op als je maar sporadisch op
zo'n site komt?
Inderdaad, dat is JUIST het punt. Niemand let op die kleine
details, en daarom trappen er ZO VEEL mensen in.
Ik had trouwens 8/10 goed (vraag 5 over Amazon en de laatste
over SSL had ik fout)