image

Belgische overheid publiceert checklist voor onlineveiligheid

maandag 17 februari 2025, 10:23 door Redactie, 4 reacties

De Belgische overheid heeft een checklist voor onlineveiligheid gepubliceerd die burgers moet helpen om internetoplichting te voorkomen (pdf). Volgens Safeonweb, een initiatief van het Centrum voor Cybersecurity België (CCB) van de Belgische overheid, gaat het om 'essentiële stappen' die burgers moeten nemen om zich te beschermen en in het geval van een incident de schade te beperken.

De checklist bestaat in totaal uit vijf tips, namelijk het niet delen van wachtwoorden en bankcodes, het instellen van tweefactorauthenticatie voor accounts, het installeren van beveiligingsupdates zodra die beschikbaar zijn, het gebruik van een virusscanner en het maken van back-ups naar de cloud of externe harde schijf. Ook bevat de folder met de checklist voorbeelden van veelvoorkomende scams, hoe burgers hier mee kunnen omgaan en wat er moet worden gedaan in het geval men toch slachtoffer wordt.

Reacties (4)
17-02-2025, 11:37 door Anoniem
Ziet er netjes uit denk ik!

De punt over de antivirus is echter een beetje verouderd denk ik.
Windows Defender is al aardig goed en staat standaard geïnstalleerd.
17-02-2025, 13:45 door Anoniem
De app is niet beschikbaar voor Nederland....
17-02-2025, 15:13 door Anoniem
Er bestaat safetoopen.
18-02-2025, 02:06 door Erik van Straten
Uit de Belgische PDF met kansloze en dus misleidende bezigheidstherapie:
Mijn checklist voor onlineveiligheid

[v] Ik geef nooit wachtwoorden, bankkaartcodes of antwoordcodes via e-mail, telefoon, sms of sociale media.
Het grootste risico, nepwebsites, staat er niet bij.

Omdat cybercriminelen weten dat een domeinnaam na een tijdje door steeds meer virusscanners (en andere blocklists, zoals gebruikt door de geadverteerde SafeOnWeb browser-extensie) wordt gedetecteerd als kwaadaardig, genereren velen van hen voortdurend nieuwe. Domeinnamen zijn goedkoop, DV-certificaten zijn gratis en hosting moesten zij sowieso al hebben. Zie de tabel hieronder.

[v] Ik bescherm mijn mailbox en socialmedia-accounts met een tweestapsverificatie.
Ik sluit niet uit dat ze bestaan, maar ik ken geen IMAPS/SMTPS inplementaties die 2FA ondersteunen. Maar sowieso helpen de gangbare vormen van 2FA/MFA geen zier als je verleid wordt om inloggegevens in te voeren op een nepwebsite.

De minst slechte vorm van zwakke tweefactorauthenticatie, een privacyvriendelijke TOTP-app zoals Aegis, is effectief niets anders dan een wachtwoordmanager met een database - waar, na elke wijziging een (veilige!) backup van zou moeten worden gemaakt. Die backups zijn nodig om account-lockout te voorkómen (mocht het apparaat met de TOTP-app gestolen worden of irreparabel defect raken).

"Voordeel": als u TOTP gebruikt kunt u, voor al uw accounts, als wachtwoord "12345" blijven gebruiken.

In plaats van beide (een hersenloos gekozen en hergebruikt wachtwoord, met daarnaast een goede TOTP-app) kunt u ook meteen voor een fatsoenlijke wachtwoordmanager kiezen, en die voor elk van uw accounts een zolang mogelijk random en uniek wachtwoord laten genereren. Als u die wachtwoordmanager op domeinnamen van websites laat checken (ik ken geen TOTP-app die dat doet), kunt u de kans dat u uw user-ID, wachtwoord en 2FA/MFA-code op een nepwebsite invoert, enorm verkleinen.

Nb. niets helpt tegen nepwebsites die echte websites, waarvoor u (nog) geen account heeft, miteren - indien u daar vertrouwelijke gegevens, zoals uw Credit/Debitcard-nummer of uw adres- en/of andere contactgegevens op invoert. Meer info in https://security.nl/posting/840236).

[v] Ik installeer updates zodra ze beschikbaar zijn.
Dat is verstandig, maar helpt zelden tegen online oplichting. Ik kom nog maar weinig websites met kwaadaardige code tegen die start als gevolg van browserbugs (als je voor cybercriminelen een "VIP" bent kan dat anders zijn).

[v] Ik installeer een antivirus op mijn computer, als ik er nog geen heb.
Dat helpt nauwelijks of niet tegen online oplichting. Virusscanners werken meestal (nog) niet als je ze het hardsts nodig hebt (zie de tabel hieronder) en kennen ook een stel andere nadelen.

[v] Ik maak een back-up van mijn bestanden in de cloud of op een externe harde schijf.
Ook goed. Maar omdat je vaak niet weet vanaf wanneer je malware in je computer had, is dit vooral belangrijk om verlies van bestanden bij het defect raken van apparatuur (of t.g.v. onbedoeld wissen) te voorkómen). Met "online" heeft dit weinig te maken.

Voorbeeld: scamwebsites via Cloudflare
Aan IP-adres 104.18.37.211 (van Cloudflare) worden er al geruime tijd dagelijks twee tot soms meer dan 100 nieuwe, semi-random, domeinnamen gekoppeld. Hieronder kun je een indruk krijgen hoe lang het duurt voordat virusscanners aanslaan op een website met zo'n domeinnaam (dat zal, op jouw apparatuur, alleen gebeuren als die virusscanner toegang heeft tot de DNS-aanvraag of de adresbalk van de browser).

In https://www.virustotal.com/gui/ip-address/104.18.37.211/relations is te zien op welke datum een domeinnaam middels DNS resolvde (meestal voor het eerst omdat die domeinnaam werd geregistreerd) naar 104.18.37.211.

Nb. je moet behoorlijk vaak op ••• drukken om ver genoeg "terug in de tijd" te kijken om decdetectiegraad te zien oplopen. Merk op dat 15 van 94 virusscanners betekent dat je wel net toevallig één van die 15 scanners moet gebruiken. En dat de kans heel groot is dat je een twee weken oude random domeinnaam niet meer gespand krijgt of terugvindt in resultaten in zoekmachines.

Omdat de volledige lijst veel te lang was (ik ben jiet verder terug gegaan dan tot 250130) heb ik per dag het opeenvolgende groepje van 5 domeinnamen geselecteerd met gemiddeld de hoogste detectiescore (de wetkelijkheid is ongunstiger). Als op een gegeven datum van minder dan 5 domeinnamen de DNS-lookup in 104.18.37.211 resulteerde, dan zie je ze allemaal (voor die specifieke datum).

Na een week of 2 - 3 daalt het aantal virusscanners (van 94) weer dat een domeinnaam als kwaadaardig beoordeelt, ofwel omdat de website flauwe kul laat zien of omdat de domeinnaam niet meer resolvt.

Datum #Det. Domeinnaam
250217 0/94 jaghukoltoo·com
250217 0/94 baisouptous·com
250217 0/94 athaiwhouk·net
250217 0/94 jauraustoadog·com
250217 0/94 shaphouckoamti·com

250216 0/94 choomouckog·com
250216 3/94 stumpailsoy·net

250215 0/94 oagnoodoangaus·net
250215 0/94 pirduckaugetch·com
250215 0/94 gloubsolrupy·net
250215 0/94 dooveephounub·net

250214 1/94 recoalrouthou·net
250214 1/94 cunsoupseengoa·com
250214 2/94 thicmoowoam·com
250214 1/94 oomtophaiwoult·com
250214 6/94 ruzoptoozilan·com

250213 2/94 whoashoucm·com
250213 1/94 aitachaiboacob·com
250213 1/94 weselraucmimt·net
250213 2/94 poowoupujegast·com
250213 1/94 taupsagleg·com

250212 1/94 figrunaidoawoo·com
250212 1/94 glodrouwhor·com
250212 1/94 louhushupoafob·com
250212 1/94 thaipoawhakoar·com
250212 1/94 maiphaigithiz·net

250211 1/94 aisseeghauft·com
250211 1/94 tomewtwoan·com

250210 2/94 coudoawochegree·net
250210 1/94 psaibseens·net
250210 1/94 glumovoartaud·net
250210 0/94 whalaubimustith·com
250210 1/94 psiwhemsoan·com

250209 1/94 voafemustaivaid·com
250209 1/94 phoawurseers·com
250209 1/94 shoohimoatho·com
250209 1/94 sheegnaufoals·com
250209 1/94 iwhaidoupsecig·com

250208 1/94 ebeexaimpaifeda·com
250208 1/94 glouxenga·com
250208 1/94 ohoafood·com
250208 1/94 hicoapsohuho·com
250208 1/94 ptaugloloodu·com

250207 10/94 baivevoosekaugi·net
250207 8/94 neenadumauphos·net
250207 12/94 oadrikoavi·net
250207 0/94 uthizigoglebo·net
250207 12/94 nauboafemoops·net

250206 2/94 zognaufeerteels·net
250206 10/94 chamsoatie·com
250206 12/94 boopeeveraun·com
250206 12/94 ceelaidougloapt·net
250206 12/94 wampaisaudsis·com

250205 12/94 toosugugloar·com
250205 0/94 psoacmetsaul·com
250205 10/94 choojeempadsu·com
250205 12/94 noakuwoothy·com
250205 4/94 sauchouzirun·com

250204 1/94 coasheehoost·net
250204 2/94 glaidradsupt·net
250204 1/94 toajeewoas·com
250204 1/94 peptooghakrossi·com
250204 1/94 greesoucka·net

250203 11/94 psaithoansogn·com
250203 11/94 oshooptochu·com
250203 3/94 eduwirtagho·com
250203 12/94 zonsowhojoad·com
250203 11/94 oolaikingauhir·com

250202 5/94 oackeeph·com
250202 11/94 siltunuckun·com
250202 10/94 woucavetoam·com
250202 1/94 ceesooptigiju·com
250202 10/94 reedujekauh·com

250201 11/94 loashodoay·com
250201 12/94 pumsauwhongampa·com
250201 10/94 athopineshewi·com
250201 14/94 daiboaruch·com
250201 12/94 peezeeglagesho·com

250131 11/94 gleeglaissaus·net
250131 11/94 gloubsonsaukaux·com
250131 12/94 tharsaikoockoa·com
250131 11/94 staicoupoapu·com
250131 5/94 koselteezaursus·com

250130 11/94 nobogopteegijie·com
250130 15/94 dooglutaujoahu·com
250130 15/94 ptoujothiksebsa·com
250130 12/94 rauduraistugie·com
250130 11/94 thaultoawel·com

Nb. hierboven heb ik steeds de punt in de domeinnaam door · (hoge punt) vervangen om onbedoeld openen te voorkómen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.