Kaspersky presenteert nieuw beveiligingspakket

Computerbeveiligingsbedrijf Kaspersky heeft vandaag een nieuw pakket gepresenteerd om apparaten te beschermen tegen virussen. Het Kaspersky Anti-Virus 2014 & Kaspersky Internet Security 2014 pakket bevat de laatste technologie op het gebied van hardware- en onlinebeveiliging.

Continue reading “Kaspersky presenteert nieuw beveiligingspakket”

Hoe herken ik verdachte e-mails?

Virussen, spam, phishing, trojaanse paarden, misleidende berichten om jou vertrouwelijke informatie af te troggelen… Onschuldig ogende e-mails kunnen zomaar heel gevaarlijk zijn voor jou en je pc.

De verleiding om inkomende mail te openen is groot, zeker als het om een belangrijk ogend bericht gaat. We associëren e-mails met mensen en bedrijven die we vertrouwen, en kwaadwillenden weten daar goed op in te spelen.

Om schadelijke infecties, desastreuze gevolgen voor je portemonnee en diefstal van je persoonlijke gegevens te voorkomen, moet je dus niet alles vertrouwen wat je in je mailbox terugvindt. Volg onderstaande tips voor veilig e-mailgebruik.

1.      Als je iets niet hebt aangevraagd, niet klikken!

De gouden regel: als je een persoon of bedrijf nergens om hebt verzocht, hoeven zij jou geen mail te sturen, laat staan met attachment.

Bedrijven en organisaties gebruiken e-mail alleen om te informeren, tenzij jij duidelijk zelf hebt gevraagd om een dienst, bevestiging van een aanvraag, nieuwe inloggegevens, et cetera. Krijg je een e-mail waarin niet wordt doorverwezen naar een eerder gesprek tussen jou en de organisatie, begin deze dan te wantrouwen. Stel jezelf de volgende vragen:

  • Wat heb ik te maken met dit bericht?
  • Waarom sturen ze mij deze e-mail?
  • Heeft deze persoon het recht mij dit te vragen?

Heb je geen antwoord op deze vragen, klik dan niet op een link of bijlage in de e-mail in kwestie, in ieder geval niet totdat je meer informatie hebt over wat precies gevraagd wordt. Dat brengt ons naar het volgende punt.

2.      Verdachte tekst? Zoek het op met Google

Mails van oplichters en malware bestaan meestal uit dezelfde tekst, met hooguit enkele variaties. Vaak zijn verdachte berichten makkelijk te herkennen, zeker vergeleken met werkelijke persoonlijke en zakelijke mails:

  • Misplaatste woorden en onbegrijpelijke zinsconstructies, als gevolg van het gebruik van een automatische vertaalmachine. Veel hackers opereren vanuit een ander land, waar onze wetten niet van toepassing zijn.
  • Typefouten en inconsistenties in de tekst, als gevolg van achteloos knip-en-plak-werk. Computercriminelen hebben vaak haast en letten niet zo goed op ontwerp en spelling.
  • Rare of lelijke afbeeldingen met lage resolutie. Men heeft geprobeerd de mail officieel te laten lijken met afbeeldingen van organisatie die wordt nagebootst, maar moest dat doen met tweedehands lelijke afbeeldingen.
  • Ontbreken van een persoonlijke aanhef. Een verwijzing naar je volledige naam of details die alleen het bedrijf kan weten ontbreekt, gewoonweg omdat de internetcrimineel niet over die info beschikt.
  • Gevoel van urgentie. De teksten zijn bijna altijd alarmerend en spreken een gevoel van angst en sensatie aan. Er wordt melding gemaakt van de angstaanjagende gevolgen en boetes als je niet nú op die ene link klikt.

Kopieer en plak de vreemdste zinnen in een zoekmachine. Zie je soortgelijke e-mails tussen de zoekresultaten dan kun je er zeker van zijn: dit is geen legitieme e-mail.

3.      Is er een bijlage? Klik er nooit op!

De tekst van een e-mail is nooit gevaarlijk. Het echte gevaar schuilt ‘m in de links en bijlagen. Laatstgenoemde zijn verantwoordelijk voor de meeste infecties via mail. Er moet een belletje gaan rinkelen bij bestanden met de volgende extensies:

  • Uitvoerbare bestanden: EXE, COM, BAT, PIF
  • Documenten kunnen code bevatten: PDF, DOC, XLS, PPT
  • Uitvoerbare systeembestanden: DLL, CPL, MSC, CMD
  • Installatieprogramma’s en archieven: MSI, ZIP, CAB, RAR
  • Screensavers: SCR (zijn ook programma’s!)
  • Dubbele extensies: bijvoorbeeld ARCHIVE.DOC.EXE

Huidige browsers en e-mailprogramma’s zijn tegenwoordig gelukkig wel uitgerust met de nodige beveiliging, maar een portie gezond verstand én een goed antivirusprogramma zijn cruciaal om je pc schoon te houden.

4.      Staat er een link in de mail? Goed opletten!

Een methode die cybercriminelen gebruiken om de onoplettende gebruiker in de val te lokken is met valse of gemaskerde verwijzingen naar schimmige websites. Zie je in een mailtje een schijnbaar legitieme link, beweeg dan even met je muis erover om eronder het werkelijke adres te zien.

Het werkelijke adres achter een nep-link (afbeelding via Microsoft)

Verkorte links zijn een andere mogelijke bedreiging, omdat je niet ziet waar deze naartoe leiden. Bedrijven en organisaties maken normaliter geen gebruik van deze URL shorteners in hun communicatie.

Om een verkorte link te ontmaskeren maak je gebruik van bijvoorbeeld UnShorten. Behalve het tonen van de website achter de gecodeerde koppeling, vertelt het je de reputatie van de website op basis van het zogenaamde Web of Trust (WOT).

5.      Nooit antwoorden op schimmige mails

Reageren op een verdachte e-mail geeft de cybercrimineel waardevolle informatie. Ten eerste geef je aan dat je het e-mailadres actief gebruikt en luistert naar dergelijke berichten, wat je in de toekomst op meer kwaadaardige mails kan komen te staan.

Stuur geen antwoord op mails die je niet vertrouwt

Door te antwoorden hélp je de internetpiraten, in plaats van ze tegen te werken. Voor je het weet ben jij degene die aan de wieg staat van een reeks irritante kettingmails.

6.      Neem bij twijfel contact op via een andere weg

Twijfel je na bovenstaande stappen nog steeds over de legitimeit van de mail die je hebt ontvangen? De beste manier om erachter te komen of de juiste persoon of het juiste bedrijf achter de digitale brief zit is om op een andere manier contact te zoeken.

  • Is het een persoonlijke mail, bel hem of haar, stuur een sms, of vraag het via een chatbericht
  • Komt het van een bedrijf, ga dan naar hun website en zoek naar de contactgegevens (het liefst telefoon)

Weet de persoon of organisatie/bedrijf niets van de mail af, dan mag je er gerust van uitgaan dat het om een gevaarlijk bericht gaat. Verwijderen die handel!

7.      Gebruik een veilige browser en lees je mail via het web

Klassieke e-mailprogramma’s zoals Windows Live Mail zijn zeer kwetsbaar voor allerlei e-aanvallen. Gebruik je Outlook of Thunderbird, dan raden we je dan ook aan om goede antivirussoftware te installeren voor goede bescherming.

Beter nog is gebruik te maken van webmail, zoals Gmail, Outlook.com, Yahoo! Mail enzovoorts, in een goed beveiligde browser zoals Chrome of Firefox.

Gmail ontdekt een virus en geeft een waarschuwing (afbeelding via AskDaveTaylor)

De webmaildienst zorgt ervoor dat de inhoud van de e-mail wordt gescand door interne beveiliginssystemen, de browser voorkomt dat gevaarlijke inhoud je computer helemaal niet bereikt.

Wat zijn jouw trucs om verdachte e-mail te herkennen?

Nederland en België in top 10 landen met minste malware

Nederland en België horen bij de top 10 landen met de minst door malware besmette pc’s. Dit meldt het Spaanse Panda Security in een anti-malware-rapport dat het bedrijf elk kwartaal publiceert. Slechts 23,92 procent van alle Nederlandse computers is besmet; België doet het nog een fractie beter met 23,89 procent. Daarmee staan de landen op respectievelijk de achtste en negende plek. Finland komt met 17 procent het beste uit de test.

Zoals NUtech opmerkt is het percentage besmette computers in Nederland ongeveer gelijk gebleven het afgelopen jaar, in België is het drie procent geslonken. Dat zijn goede scores, zeker gezien de zesenhalf miljoen nieuwe soorten malware in alleen al afgelopen kwartaal.

Continue reading “Nederland en België in top 10 landen met minste malware”

Mozilla waarschuwt voor malware vermomd als Firefox

In een artikel op het Mozilla-blog waarschuwt privacy-specialist Alex Fowler voor schadelijke software die zich voordoet als browser Firefox. In een verslag van Citizen Lab is te zien dat ontwikkelaar Gamma International commerciële spyware op de markt heeft gebracht die veel op Firefox lijkt. Mozilla heeft Gamma International een brief gestuurd waarin het bedrijf eist dat de kwaadwillende software verdwijnt.

Citizen Lab ontdekte de kopie van Firefox, een programma dat zowel onder de naam FinSpy als FinFisher werd verkocht. Verschillende internationale overheden maken gebruik van de software voor misdaadbestrijding. Citizen Lab beschrijft in het rapport drie verschillende voorbeelden van aanvallen van FinSpy/FinFisher.

Continue reading “Mozilla waarschuwt voor malware vermomd als Firefox”

Kwaadwillende software in Google Play: kijk uit!

Een groot aantal apps op Google Play zijn geïnfecteerd met een nieuw soort malware. Dit meldt beveiligingsanalist Lookout Security op het eigen blog. De kwaadwillende software, heeft zich gemanifesteerd in liefst 32 apps die zijn verspreid in Google Play. Vier verschillende ontwikkelaarsaccounts zijn gebruikt om de besmette programma’s, waarvan 50% van Russische origine, te publiceren.

Uiteindelijk zijn de apps, verdeeld over categorieën als wallpapers, spellen en woordenboeken, tussen de 2 en 9 miljoen keer gedownload via Google Play. Continue reading “Kwaadwillende software in Google Play: kijk uit!”

CAMP: nieuwe malware-detectie voor Chrome

Google heeft een nieuw systeem ontworpen om vijandige software, ofwel malware, te detecteren. Het programma, genaamd CAMP (Content-Agnostic Malware Protection) moet geïntegreerd worden in Chrome en andere browsers. CAMP is getest onder 200 miljoen Chrome-gebruikers met Windows computers en bleek effectiever te zijn dan traditionele malware-detectie.

CAMP is ontwikkeld door een onderzoeksteam van Google. Zij bewezen dat de software 99% succesvol is in het detecteren van malware. Dit is te danken aan het gebruik van een gecombineerd server- en klantensysteem. In een researchpaper dat in februari gepubliceerd werd blijkt dat het programma beter is dan alle huidige anti-virus software.

Continue reading “CAMP: nieuwe malware-detectie voor Chrome”

Grootschalige aanval op WordPress-pagina’s

Het populaire CMS WordPress is slachtoffer geworden van een grootschalige cyberaanval. Hackers kraken de wachtwoorden van verschillende WordPress-accounts die het woord ‘Admin’ in de gebruikersnaam hebben.

Om deze aanval uit te voeren hebben de hackers een botnet ontwikkeld dat geïnfecteerd is met kwaadwillende software. Hiermee worden duizenden wachtwoorden op de account geprobeerd, en zodra de toegang verworven is verzamelt de malware informatie. Daarnaast installeert het een virus dat de aanvallers voortaan onbeperkt toegang geeft tot het blog, zelfs als het wachtwoord gewijzigd wordt.

Continue reading “Grootschalige aanval op WordPress-pagina’s”

Bitcoin-waarde fluctueert, maar dit is geen reden voor paniek

Het internet barst bijna uit z’n voegen door het verhaal dat Bitcoin een groot deel van haar waarde is verloren in zes uur. Eerder vandaag was één Bitcoin $260 waard en een paar uur later nog maar $160.

Sinds het begin van dit jaar groeit Bitcoin enorm. Dit komt mede door de aandacht in de media voor de digitale valuta. Aan het eind van 2012 was één Bitcoin $20 waard en in de maanden die daarop volgden groeide dat getal marginaal. De laatste tien weken werden echter gekenmerkt door explosieve toename in prijs met waarden boven $250.

Continue reading “Bitcoin-waarde fluctueert, maar dit is geen reden voor paniek”

Skype-malware misbruikt accounts om Bitcoins te genereren

Er is agressieve malware in omloop die de accounts van Skype-gebruikers misbruikt om Bitcoins te genereren. The Next Web en Kaspersky maakten de aanvankelijke melding van de cyberaanval. Deze vijandige software installeert automatisch als je op een link klikt die beweert “favoriete foto’s van jou” te bevatten.

Kaspersky detecteerde de malware en gaf het de naam Trojan.Win32.Jorik.IRCbot.xkt. De software genereerde gister meer dan 2000 klikken per uur en de meeste slachtoffers van de aanval vielen in Spanje, Costa Rica, Duitsland, Rusland, Polen en Oekraïne.

Continue reading “Skype-malware misbruikt accounts om Bitcoins te genereren”

Diefstal bij avast!-distributeur: hackers stelen gegevens 20.000 klanten

Hackers hebben in het weekend een Duitse distributeur van het antivirusprogramma avast! gehackt en de gegevens van 20.000 klanten buit gemaakt. Website Botfrei.de meldt dat e-mailadressen, gebruikersnamen, wachtwoorden, geboortedata, telefoonnummers en PayPal-gegevens zijn gestolen.

De distributeur – Avadas.de – is eigendom van Procello, dat op de eigen website de hack meldt. Procello geeft echter aan dat het niet kan bevestigen om wat voor gegevens het precies gaat en of avast!-gebruikers de dupe zijn. Volgens een officieel statement waren de wachtwoorden versleuteld en wordt gevoelige data alleen intern opgeslagen.

Continue reading “Diefstal bij avast!-distributeur: hackers stelen gegevens 20.000 klanten”