[Home].

Voorzorgen tegen internet-criminaliteit

In 2012 zijn van 60000 Nederlanders de bankrekeningen beroofd via hun geïnfecteerde computer en malafide websites (CBS).
Smartphones zijn zo lek als een zeef — talloze 'apps' sturen je persoonlijke gegevens stiekem naar adverteerders, of nog erger.

Voorzorgen

In de eigen computer

Zet de 'firewall' in de eigen computer aan. Gebruik een firewall die het verkeer naar binnen èn naar buiten controleert (bijv. Zonelabs).

Gebruik een besturingssysteem dat verschil maakt tussen beheerders en gewone gebruikers. Neem alleen als 'gebruiker met beperkte rechten' contact op met Internet, dus niet met 'beheerdersrechten' omdat die toestaan dat er programmatuur geïnstalleerd kan worden in de eigen computer. Computergebruikers die deze beveiliging maar hinderlijk vinden beseffen niet hoe riskant ze bezig zijn, en wat voor overlast ze anderen kunnen bezorgen met hun geïnfecteerde computer.

E-mail

Maak je mailboxen zo onzichtbaar mogelijk op Internet, dus geen webmail gebruiken, geen automatische beantwoorders gebruiken, en maak je e-mail adres niet bekend in sociale websites. Als je je adres bij YouTube bekend maakt krijg je gegarandeerd spam toegestuurd.

Het is beter om geen grappen e.d. naar vrienden te sturen, want die sturen dat meestal door naar jan-en-alleman zonder je adres uit te wissen.

Als je een groep van personen wil aanschrijven die onbekenden van elkaar zijn zet de adressen ervan in het Bcc ("blind copy") veld, zodat een geadresseerde alleen zijn eigen adres te zien krijgt.
Dus niet in het  Aan  of  Cc  veld!

Gooi e-mail van onbekende herkomst meteen weg. In de mail-aap Thunderbird kan je het als "ongewenst" markeren, waarna Thunderbird het gebruikt om zijn spam-filter bij te werken. Klik in geen geval op een "hotlink" in zulk een mail, dus ook niet "Unsubscribe"!

Open geen mail-bijlage zonder zeker te weten wat voor soort het is. Vraag de afzender desnoods eerst wat het is en of hij het inderdaad heeft verstuurd; Mail-bijlagen in standaard tekstformaat (TXT) zijn betrouwbaar, bijlagen in standaard web-pagina-, beeld- of geluidsformaat (HTML,PDF,JPG,PNG,MPG,MP3) zijn betrouwbaar zolang je de nieuwste beveiligingen geïnstalleerd hebt voor leesgereedschap en mediaspelers.
EXE bijlagen meteen weggooien.

Ga niet in op 'hoax'-mails: nep-waarschuwingen voor "een nieuw, extra gevaarlijk virus". Dat zijn flauwe grappen. Als zo'n hoax je verzoekt om een bestand van je computer te verwijderen is de hoax zelf nog gevaarlijk ook.

Internet websites

Amerikaanse dienstverleners zoals Google zijn notoire 'gluurders', en de veiligheidsdiensten van de USA gluren mee.

Maak om op Internet te 'Googelen' een aparte gebruikers-account aan — zonder beheerdersrechten dus. Stel de browser op deze account zo in dat er geen geschiedenis en ook geen cookies bewaard worden, en bewaar er ook geen persoonlijke gegevens, zoals inlognamen en wachtwoorden.

Controleer het bijbehorende adres (URL) — op de benedenbalk — voor je een HTML-link activeert. Op Twitter klikte 97% van de bezoekers zonder nadenken op verdachte "hotlinks"   [Funkschau 2010]

Vertrouw alleen websites van gerenommeerde leveranciers/instellingen. In de stad koop je toch ook niet zomaar iets in een obscuur winkeltje in een achteraf-steeg? In obscure downloads kunnen digitale spionnen zitten ('bots'), of computervirussen. Op P2P websites is 33 % van de downloadbare 'games' geïnfecteerd [G-DATA 2009]. Ook films kunnen geïnfecteerd zijn. Het internetdomein .COM is het meest onveilig op dit gebied (2010).

Voor niets gaat de zon op: Wantrouw "gratis" aanbiedingen en "free downloads", want dat zijn lokkertjes. Hebzucht is een slechte raadgever. Uiteindelijk zal er toch op een of andere manier van je geprofiteerd worden.

Controleer bij verzoeken om een 'plug-in' te installeren of die van de website van de officiële leverancier komt. Zo niet: weggaan van deze website.

Controleer — alvorens een bestand te downloaden — of de naam ervan overeenstemt met wat je wil hebben. Controle kan door naar de "eigenschappen" van de download-koppeling te vragen.

Als je jezelf registreert bij een website ga er dan maar van uit dat ze je niet met rust zullen laten.

Als je toch jezelf bekend wil maken, geef dan het minimum aan informatie: bij elke overheid en elk bedrijf kunnen persoonsgegevens gestolen of misbruikt worden. Sociale websites zijn bijzonder onbetrouwbaar. Maak nooit pincodes bekend. Alleen overheden, verzekeraars, artsen en apothekers mogen je geboortedatum weten. Als een winkelier oid. er op aandringt, geef dan een valse datum.

Pas tijdens het invullen van formulieren op als je een schuifbalk ziet: Er kan een — bij voorbaat aangevinkte — optie buiten het venster staan.

Doe inlog-handelingen en betalingen uitsluitend via beveiligde verbindingen, dus via "https", i.p.v het oude "http". Controleer of er een 'hangslot'-symbool of een groene adresbalk te zien is.

Hulpmiddelen

www.postfilter.nl, voor het blokkeren van ongewenste brievenpost.

Onder andere de banken ING en RABO hebben op hun websites informatie over hoe je digitale criminelen van het lijf kan houden.