Beveiliging

Spoofing

Het vervalsen van de schijnbare bron van een bericht, telefoontje of website, zoals een nummerweergave, afzendernaam of webadres. Een bekende naam op het scherm bewijst dus niet wie u werkelijk benadert.

Zo werkt het

Spoofing vervalst een schijnbare identiteit of bron zodat iets van elders lijkt te komen. De term geldt voor berichten, nummerweergave en netwerkinformatie. Een zichtbare naam, afzenderlabel of logo is daarom geen geverifieerde bevoegdheid, ook als het bij een bekende organisatie past.

Een praktisch voorbeeld

Een e-mail kan de naam van een manager tonen terwijl antwoorden naar een ander adres gaan. Een oproep kan het nummer van een bekende organisatie tonen zonder daarvandaan te komen. Dat betekent niet noodzakelijk dat het echte account gehackt is; imitatie en overname zijn verschillende mogelijkheden.

Wat u kunt controleren

Controleer echte bestemming en gevraagde handeling, niet alleen de zichtbare naam. Verifieer gevoelige instructies via onafhankelijk bekende contacten. Mailauthenticatie helpt beheerders maar vraagt juiste interpretatie. Bewaar oorspronkelijke berichten of oproepdetails in plaats van alleen een screenshot zonder context.

Grenzen en veilig gebruik

Een ongebruikelijk echt adres is niet automatisch vervalst. Authenticatie van één kanaal autoriseert niet iedere betaalinstructie. Een bericht uit een werkelijk gehackt account kan bovendien technische controles doorstaan. Beoordeel identiteit, accountintegriteit en bevoegdheid afzonderlijk, vooral bij bankwijzigingen, accountherstel of onverwachte externe toegang. Controleer de concrete actie vóór goedkeuring.

Technische bronnen

← Alle begrippen