Training

Veilig browsen

Waar kun je op internet wel en niet zomaar op klikken? Met een paar vuistregels surf je een stuk veiliger — op kantoor én thuis.

Denkvraag vooraf

Welke van deze twee adressen hoort écht bij Microsoft: login.microsoft.com of microsoft.login-verify.com? En waarom?

Lees de URL vóór je klikt

Het webadres vertelt je waar je écht terechtkomt. Kijk naar het domein: dat is het deel direct vóór de eerste losse schuine streep, van rechts gelezen. login.microsoft.com is van Microsoft; microsoft.login-verify.com is dat niet — daar is login-verify.com het echte domein. Let ook op verwisselde letters (rnicrosoft.com) en vreemde extensies.

  • Beweeg met je muis over een link (of houd hem op je telefoon lang ingedrukt) om de echte bestemming te zien.
  • Een hangslotje (https) betekent alleen dat de verbinding versleuteld is — niet dat de site betrouwbaar is. Ook phishingsites hebben een hangslotje.
  • Ga naar belangrijke sites (bank, e-mail, portalen) via je eigen bookmarks of door het adres zelf in te typen.

Waar je níet zomaar op klikt

Advertenties en gesponsorde zoekresultaten

Criminelen kopen advertenties boven het echte zoekresultaat, vooral voor software-downloads. Scroll naar het organische resultaat of typ het adres zelf.

Pop-ups: "je computer is besmet!"

Meldingen die je vragen een nummer te bellen of iets te installeren zijn oplichting (tech support scam). Sluit het tabblad; bel nooit zo'n nummer.

"Update je browser/codec"-meldingen op websites

Browsers updaten zichzelf; sites die updates aanbieden zijn vrijwel altijd malafide.

Links in onverwachte e-mails, appjes of sms'jes

Zie onze training phishing herkennen — dezelfde regels gelden voor WhatsApp en sms (smishing).

Verkorte links (bit.ly en dergelijke)

Je ziet niet waar je terechtkomt. Uit onbekende bron: niet klikken.

Downloads en betalen

✔ Doen

  • Software downloaden van de officiële site van de maker of de app-store
  • Bestandstype controleren vóór openen
  • Bij webshops eerst reviews en KvK-gegevens checken
  • Inloggen alleen als je zelf naar de site bent genavigeerd

✘ Niet doen

  • Een "factuur" openen die eindigt op .exe, .js of .html
  • Downloaden via advertenties
  • Betalen bij een shop die je niet hebt gecontroleerd
  • Wachtwoorden invullen na een doorklik uit een mail
Wist je dat?

Je wachtwoordmanager is een extra alarmbel: vult hij je wachtwoord níet automatisch in op een bekende site, dan sta je waarschijnlijk op een nepdomein.

Browserhygiëne

  • Houd je browser up-to-date en gebruik er één als standaard.
  • Installeer zo min mogelijk extensies, en alleen uit de officiële store.
  • Laat je browser geen wachtwoorden opslaan; dat doet je wachtwoordmanager beter.
  • Openbare wifi? Gebruik een VPN of de hotspot van je telefoon.

Toch op iets verkeerds geklikt?

Sluit de pagina, verander gebruikte wachtwoorden en meld het direct bij je IT-beheerder of Tip ICT. Snel melden beperkt de schade — verzwijgen maakt het erger.

Test jezelf

Vraag 1 · zelftest

Je zoekt 'Adobe Reader downloaden'. Bovenaan de zoekresultaten staat een advertentie met een downloadlink. Wat doe je?

Vraag 2 · zelftest

Een hangslotje (https) in de adresbalk betekent dat de website betrouwbaar is.

Vraag 3 · denkvraag

Hoeveel browserextensies heb jij geïnstalleerd — en weet je van elke extensie wat die mag meelezen?

Vraag 4 · zelftest

Een pop-up meldt: 'Uw computer is besmet! Bel direct dit nummer.' Wat doe je?

Vraag 5 · zelftest

Je browser waarschuwt dat een website onveilig is, maar je hebt de site echt nodig. Wat doe je?

Vraag 6 · denkvraag

Gebruik je op je privélaptop dezelfde accounts en wachtwoorden als op je werk — en wat betekent dat als die laptop besmet raakt?

Meer lezen

Veilig browsen afdwingen met techniek (DNS-filtering, beleid)?

Neem contact op