Phishingpogingen herkennen gericht op hostingklanten
Kort antwoord
Hostingklanten worden benaderd met nepfacturen, valse opschortingswaarschuwingen en nepinlogpagina's. Controleer het echte domein van de afzender, klik nooit op een link in een onverwachte factuur- of accountmail, en log in door zelf portal.worldstream.com te typen.
Iedereen die servers draait is een aantrekkelijk doelwit: een gehackt hostingaccount kan gebruikt worden om malware te hosten, spam te versturen of echte infrastructuur te gijzelen. Phishing gericht op hostingklanten volgt meestal een klein aantal vaste patronen. Zodra je die kent, herken je de meeste pogingen moeiteloos.
Nepfacturen en factuur-e-mails
Een veelvoorkomend patroon: een e-mail die eruitziet als een factuur of melding van een mislukte betaling, met een link naar "factuur bekijken" of "betaalgegevens bijwerken". Die link leidt naar een nagemaakte pagina die is gebouwd om inloggegevens of kaartgegevens te stelen.
- Controleer het e-maildomein van de afzender goed, niet alleen de weergavenaam. Een weergavenaam kan van alles zeggen. Het domein na de @ is lastiger overtuigend na te maken.
- Let op kleine spelfouten of extra woorden in het domein, zoals een extra koppelteken of een ander topleveldomein dan het echte.
- Klik niet op de link. Open in plaats daarvan een nieuw tabblad en ga direct naar je facturatieoverzicht in Portal.
- Echte facturen en factuurgeschiedenis vind je altijd terug in Portal zelf. Je hoeft niet te vertrouwen op een link in een e-mail om ze te vinden.
Valse "je server wordt opgeschort"-spoedmails
Deze mails spelen in op urgentie, zodat je handelt voordat je nadenkt: de bewering dat een server, domein of account binnen enkele uren wordt opgeschort tenzij je meteen op een link klikt en iets "verifieert".
- Urgentie en een korte deadline zijn op zichzelf al een waarschuwingssignaal. Bij een echt account- of factuurprobleem hoef je meestal niet binnen enkele minuten na ontvangst van de e-mail te reageren.
- Controleer je werkelijke accountstatus rechtstreeks in Portal in plaats van te vertrouwen op wat de e-mail beweert.
- Twijfel je echt of een melding echt is, neem dan contact op met support via een kanaal dat je al kent en vertrouwt, niet via een telefoonnummer of antwoordadres uit de verdachte e-mail.
Nepinlogpagina's
Een link in een phishingmail leidt vaak naar een pagina die eruitziet als een normaal inlogscherm, soms een bijna exacte kopie van een echte pagina, puur gebouwd om vast te leggen wat je erin typt.
- Controleer de adresbalk voordat je iets invoert. Een neppagina heeft een ander domein, ook als de pagina er verder correct uitziet.
- Typ zelf portal.worldstream.com in je browser in plaats van een link te volgen uit een e-mail, chatbericht of zoekresultaatadvertentie.
- Sla het echte portal-adres op als bladwijzer en gebruik die bladwijzer om in te loggen. Zo hoef je onder druk nooit te vertrouwen op correct typen of op het klikken van een link.
- Gebruik je tweefactorauthenticatie en vraagt een inlogpagina niet op de gebruikelijke manier om je tweede factor, stop dan en controleer de adresbalk opnieuw.
Een paar dingen die altijd gelden
- Worldstream vraagt nooit per e-mail om je wachtwoord, en geen enkele betrouwbare provider doet dat. Beschouw elke e-mail die vraagt je wachtwoord te "bevestigen" of te "verifiëren" als nep.
- Als je met je muis boven een link zweeft zonder te klikken, zie je meestal de echte bestemmings-URL. Controleer of die overeenkomt met waar je verwacht uit te komen.
- Onverwachte bijlagen, vooral bijlagen die zich voordoen als factuur, zijn een veelgebruikte manier om malware te verspreiden. Open ze niet als je niet zeker bent van de e-mail.
- Heb je al op een link geklikt en inloggegevens ingevuld op een pagina die volgens jou nep was, wijzig dan direct dat wachtwoord. Gebruikte je hetzelfde wachtwoord ergens anders, wijzig het daar dan ook.