Veilig browsen
Waar kun je op internet wel en niet zomaar op klikken? Met een paar vuistregels surf je een stuk veiliger — op kantoor én thuis.
Welke van deze twee adressen hoort écht bij Microsoft: login.microsoft.com of microsoft.login-verify.com? En waarom?
Lees de URL vóór je klikt
Het webadres vertelt je waar je écht terechtkomt. Kijk naar het domein: dat is het deel direct vóór de eerste losse schuine streep, van rechts gelezen. login.microsoft.com is van Microsoft; microsoft.login-verify.com is dat niet — daar is login-verify.com het echte domein. Let ook op verwisselde letters (rnicrosoft.com) en vreemde extensies.
- Beweeg met je muis over een link (of houd hem op je telefoon lang ingedrukt) om de echte bestemming te zien.
- Een hangslotje (https) betekent alleen dat de verbinding versleuteld is — niet dat de site betrouwbaar is. Ook phishingsites hebben een hangslotje.
- Ga naar belangrijke sites (bank, e-mail, portalen) via je eigen bookmarks of door het adres zelf in te typen.
Waar je níet zomaar op klikt
Advertenties en gesponsorde zoekresultaten
Criminelen kopen advertenties boven het echte zoekresultaat, vooral voor software-downloads. Scroll naar het organische resultaat of typ het adres zelf.
Pop-ups: "je computer is besmet!"
Meldingen die je vragen een nummer te bellen of iets te installeren zijn oplichting (tech support scam). Sluit het tabblad; bel nooit zo'n nummer.
"Update je browser/codec"-meldingen op websites
Browsers updaten zichzelf; sites die updates aanbieden zijn vrijwel altijd malafide.
Links in onverwachte e-mails, appjes of sms'jes
Zie onze training phishing herkennen — dezelfde regels gelden voor WhatsApp en sms (smishing).
Verkorte links (bit.ly en dergelijke)
Je ziet niet waar je terechtkomt. Uit onbekende bron: niet klikken.
Downloads en betalen
✔ Doen
- Software downloaden van de officiële site van de maker of de app-store
- Bestandstype controleren vóór openen
- Bij webshops eerst reviews en KvK-gegevens checken
- Inloggen alleen als je zelf naar de site bent genavigeerd
✘ Niet doen
- Een "factuur" openen die eindigt op .exe, .js of .html
- Downloaden via advertenties
- Betalen bij een shop die je niet hebt gecontroleerd
- Wachtwoorden invullen na een doorklik uit een mail
Je wachtwoordmanager is een extra alarmbel: vult hij je wachtwoord níet automatisch in op een bekende site, dan sta je waarschijnlijk op een nepdomein.
Browserhygiëne
- Houd je browser up-to-date en gebruik er één als standaard.
- Installeer zo min mogelijk extensies, en alleen uit de officiële store.
- Laat je browser geen wachtwoorden opslaan; dat doet je wachtwoordmanager beter.
- Openbare wifi? Gebruik een VPN of de hotspot van je telefoon.
Toch op iets verkeerds geklikt?
Sluit de pagina, verander gebruikte wachtwoorden en meld het direct bij je IT-beheerder of Tip ICT. Snel melden beperkt de schade — verzwijgen maakt het erger.
Test jezelf
Meer lezen
- Veiliginternetten.nl — veilig online in begrijpelijke taal
- Fraudehelpdesk.nl — check actuele oplichtingsvormen en nepshops
- Onze training phishing herkennen