image

FBI adviseert gebruik van bookmarks voor het inloggen op websites

woensdag 26 november 2025, 10:23 door Redactie, 25 reacties

De FBI adviseert internetgebruikers het gebruik van bookmarks voor het inloggen op websites. Aanleiding is het aantal gevallen van "Account Takeover" fraude waarbij criminelen toegang tot accounts weten te krijgen. De FBI zegt dat het sinds januari van dit jaar ruim vijfduizend meldingen over deze fraude heeft ontvangen, waarbij slachtoffers een schadebedrag van meer dan 262 miljoen dollar rapporteerden.

Bij Account Takeover fraude proberen criminelen toegang tot financieel gerelateerde accounts van hun slachtoffers te krijgen. Naast bankrekeningen kan het ook gaan om "payroll" accounts. Via deze accounts kunnen medewerkers van organisaties salaris gerelateerde zaken beheren, zoals het rekeningnummer waarop het salaris moet worden gestort. Door dergelijke accounts te compromitteren kan een aanvaller het rekeningnummer van bijvoorbeeld een katvanger opgeven. Ook hebben aanvallers het volgens de FBI voorzien op accounts waarmee er toegang kan worden gekregen tot zorggerelateerde spaarrekeningen.

Om toegang tot dergelijke accounts te krijgen gebruiken aanvallers verschillende methodes, zoals het versturen van malafide sms-berichten en e-mails die naar phishingsites wijzen. Ook komt het voor dat aanvallers slachtoffers bellen en dan een phishingsite doorgeven. Tevens stelt de FBI dat aanvallers ook gebruikmaken van advertenties bij zoekmachines, waarbij ze phishingsites adverteren die zich voordoen als legitieme websites. Wanneer slachtoffers via een zoekmachine naar het bedrijf zoeken waar ze willen inloggen wordt de advertentie getoond die naar een phishingsite wijst.

De FBI geeft verschillende adviezen om dergelijke fraude tegen te gaan. Zo wordt internetgebruikers aangeraden voorzichtig te zijn met de informatie die ze op social media delen. Ook wordt aangeraden om financiële accounts geregeld te controleren. Verder adviseert de Amerikaanse opsporingsdienst het gebruik van bookmarks om op websites in te loggen. "Klik niet op zoekresultaten of advertenties. Multifactorauthenticatie beschermt je niet als je op een frauduleuze inlogpagina terechtkomt", aldus het advies.

Reacties (25)
26-11-2025, 10:35 door Erik van Straten - Bijgewerkt: 26-11-2025, 10:48
Wut? Alle "moderne" browsers hebben bookmarks zorgvuldig weggemoffeld.

Als ik een nieuw tabblad in Firefox op Android open, kan ik een domeinnaam intikken (die naar een zoekmachine wordt gestuurd, en zonder dat Firefox alvast https:// vóórinvult en de cursor dáár áchter zet) en zie ik rechts een QR-code icoontje

     OP DE PLAATS VAN EEN BOOKMARKS ICOONTJE.

Ook in andere browsers, ook onder iOS/iPadOS, zijn bookmarks DEPRECATED; je zoekt je er suf naar en het beheren ervan wordt steeds lastiger gemaakt.

Multifactorauthenticatie beschermt je niet als je op een frauduleuze inlogpagina terechtkomt
Gut gut er wordt er daar ook één wakker. Maar blijf mensen maar lekker aanraden om regelmatig hun (éne?) wachtwoord te wijzigen [1] en om vooral 2FA/MFA te gebruiken [2].

[1] https://todon.nl/@ErikvanStraten/115611078608008423
[2] https://security.nl/posting/914510 en bijv. mijn posts vanaf https://security.nl/posting/912530 in die pagina.

#BigTechIsEvil
26-11-2025, 10:38 door Aap uit de mouw
Ik zeg het ook tegen mijn ouders:
Als je een mail krijgt om ergens in te loggen omdat er een actie nodig is, klik dan niet op de link maar ga zelf naar de website.
Als het een echte mail was krijg je dan wel ergens te zien dat er een actie nodig is.
26-11-2025, 11:22 door Erik van Straten - Bijgewerkt: 26-11-2025, 11:26
Door Aap uit de mouw: Ik zeg het ook tegen mijn ouders:
Als je een mail krijgt om ergens in te loggen omdat er een actie nodig is, klik dan niet op de link maar ga zelf naar de website.
Als het een echte mail was krijg je dan wel ergens te zien dat er een actie nodig is.
Zinvol advies - NOT.

Deze kreeg ik vorige week (de SMTP-afzender, noreply@dhlecommerce.nl niet zichtbaar in Apple mail onder iOS):
(DE) DHL eCommerce                        donderdag
Aan: (mijn emailadres)
———————————
Vrijdag komen we bij je langs (JVGL<veel cijfers>)

WE KOMEN VRIJDAG BIJ JE LANGS

Beste Dhr. E. van Straten,


Vrijdag staat onze bezorger met pakket JVGL<veel cijfers> [1] van MW-BV bij je op de stoep. Komt het niet goed uit? Wijzig dan eenvoudig je bezorgafspraak [1]. Zodra de bezorger onderweg is, ontvang je opnieuw bericht.
[...]
Los van dat ze pas zaterdag kwamen, [1] (een enorme reeks tekens achteraan vervangen door mij in "-BlaBlaBla"):
https://secure.dhlecommerce.nl/lnk/AWsAAIWw-BlaBlaBla

Je zal toch ÉCHT op zo'n link moeten klikken om jouw pakket te volgen. En maar hopen dat *.dhlecommerce.nl echt van DHL is. Want uit het website-certificaat blijkt dat niet (https://crt.sh/?id=22433378596) en alles wat je op zo'n pagina ziet zijn doodsimpel kopieerbare pixels.
26-11-2025, 11:33 door Erikje
Door Erik van Straten: Wut? Alle "moderne" browsers hebben bookmarks zorgvuldig weggemoffeld.

Als ik een nieuw tabblad in Firefox op Android open, kan ik een domeinnaam intikken (die naar een zoekmachine wordt gestuurd, en zonder dat Firefox alvast https:// vóórinvult en de cursor dáár áchter zet) en zie ik rechts een QR-code icoontje

     OP DE PLAATS VAN EEN BOOKMARKS ICOONTJE.

Ook in andere browsers, ook onder iOS/iPadOS, zijn bookmarks DEPRECATED; je zoekt je er suf naar en het beheren ervan wordt steeds lastiger gemaakt.

Multifactorauthenticatie beschermt je niet als je op een frauduleuze inlogpagina terechtkomt
Gut gut er wordt er daar ook één wakker. Maar blijf mensen maar lekker aanraden om regelmatig hun (éne?) wachtwoord te wijzigen [1] en om vooral 2FA/MFA te gebruiken [2].

[1] https://todon.nl/@ErikvanStraten/115611078608008423
[2] https://security.nl/posting/914510 en bijv. mijn posts vanaf https://security.nl/posting/912530 in die pagina.

#BigTechIsEvil
Flink verhaal, geen idee wat je probeert te zeggen.
26-11-2025, 11:54 door Anoniem
Door Erik van Straten: Wut? Alle "moderne" browsers hebben bookmarks zorgvuldig weggemoffeld.

Als ik een nieuw tabblad in Firefox op Android open, kan ik een domeinnaam intikken (die naar een zoekmachine wordt gestuurd, en zonder dat Firefox alvast https:// vóórinvult en de cursor dáár áchter zet) en zie ik rechts een QR-code icoontje

     OP DE PLAATS VAN EEN BOOKMARKS ICOONTJE.

Ook in andere browsers, ook onder iOS/iPadOS, zijn bookmarks DEPRECATED; je zoekt je er suf naar en het beheren ervan wordt steeds lastiger gemaakt.

Multifactorauthenticatie beschermt je niet als je op een frauduleuze inlogpagina terechtkomt
Gut gut er wordt er daar ook één wakker. Maar blijf mensen maar lekker aanraden om regelmatig hun (éne?) wachtwoord te wijzigen [1] en om vooral 2FA/MFA te gebruiken [2].

[1] https://todon.nl/@ErikvanStraten/115611078608008423
[2] https://security.nl/posting/914510 en bijv. mijn posts vanaf https://security.nl/posting/912530 in die pagina.

#BigTechIsEvil
Ik weet wel wat je wil zeggen.

Bookmarks zijn in Firefox als extra balk zichtbaar te maken en is de balk vol kun je een verticale lijst krijgen. Veder kun je het zo instellen dat alleen lokaal gekeken wordt als iets in URL veld wat ingeeft. Pas als je iets ingeeft wat niet hetkent wordt dan gaat dat naar de zoekmachine,
26-11-2025, 12:05 door Named
Ik denk dat bookmarks te zwak zijn voor dit doeleinde. Ze zijn er dan ook niet voor bedoeld!
Als je ouderen ten minste een kans wilt geven om zichzelf veilig te houden, dan heb je toch echt iets sterkers nodig.

Even een proces van eliminatie toepassen:
Omdat je het klikken op linkjes niet kan stoppen* is de enige optie om het gevaar weg te nemen ná de klik.
En dat is gemakkelijker gezegd dan gedaan, want >90% van het scherm is onder controle van de aanvaller.
Het enige gedeelte waar we dus controle over hebben is de browser interface met adres balk boven de website**.

Hier kan je de volgende verbeteringen toepassen:
- Gebruik voor de domein in de URL een monospace font dat duidelijk verschil heeft tussen alle tekens.
- Arceer verdachte Unicode tekens rood o.i.d. (Tekens die uit een vreemde of ongerelateerde taal komen.)
- Maak certificaat gegevens makkelijker toegankelijk en leesbaarder voor niet-technische personen.

Dit zijn geen echte oplossingen, maar ze maken het wel een stuk makkelijker om ergens niet in te trappen.
Daadwerkelijke oplossingen zouden vereisen dat er een manier komt om te weten of een domein "vertrouwd" is.
En dat probleem is nog niet zo simpel, want betrouwbaarheid van een website kan verschillen tussen personen.


* We hebben het geprobeerd, maar mensen bleven klikken en bedrijven bleven linkjes gebruiken...
** Tenzij je bij iedere link een pop-up opent, wat snel de nieuwe cookie-banner zou worden: gehaat en weggeklikt.
26-11-2025, 12:33 door Anoniem
Een van de redenen dat ik geen gebruik maak van Firefox is het feit dat het gebruik en beheer van bookmarks heel gecompliceerd is vergeleken met bijvoorbeeld Chrome of Epiphany (Gnome Web). (Epiphany deed het volgens mij het beste, maar helaas zitten er in de laatste versie teveel bugs waardoor het onwerkbaar is geworden.)
26-11-2025, 13:05 door Anoniem
Maak je eigen bookmark bestand en daarvan de home-pagina, deze ben je dan ook nooit meer kwijt en kan je makkelijk delen met je andere browsers/apparaten.
26-11-2025, 13:18 door Anoniem
In Outlook kun je een zelf een kolom definiëren waar het domein van de afzender getoond wordt:
- rechts klikken op de kopregel van de kolommen
- Field chooser selecteren
- User-defined fields in Inbox selecteren
- New...
- Als Type selecteer je Formula
- de volgende formule invullen:
right([SearchFromEmail],len([SearchFromEmail])-InStr(1,[SearchFromEmail],"@"))

Daarmee krijg je het echte domein van de afzender te zien en niet wat de displaynaam je voorschotelt. Helaas kun je mails niet sorteren op een door de gebruiker gedefiniëerde kolom.

Heb hiermee al een hele hoop verdachte e-mails mee gevonden.
26-11-2025, 13:38 door Anoniem
Door Erik van Straten: Wut? Alle "moderne" browsers hebben bookmarks zorgvuldig weggemoffeld.

Als ik een nieuw tabblad in Firefox op Android open, kan ik een domeinnaam intikken (die naar een zoekmachine wordt gestuurd, en zonder dat Firefox alvast https:// vóórinvult en de cursor dáár áchter zet) en zie ik rechts een QR-code icoontje
https://support.mozilla.org/en-US/kb/add-delete-and-view-bookmarked-webpages-firefox-android
26-11-2025, 13:50 door Erik van Straten
Door Erikje: Flink verhaal, geen idee wat je probeert te zeggen.
Als de grote wijzer recht omhoog wijst, en de kleine wijzer naar beneden maar een stukje rechts van het midden, is er op NPO1 weer een programma aangepast aan jouw verstandelijke vermogens en leesvaardigheid.

Of kijk "Leesvrees" (hopelijk niet te lastig voor je): https://npo.nl/start/serie/focus/afleveringen/seizoen-9_1/focus_63/afspelen.
26-11-2025, 14:34 door Anoniem
Door Erikje:
Door Erik van Straten: Wut? Alle "moderne" browsers hebben bookmarks zorgvuldig weggemoffeld.

Als ik een nieuw tabblad in Firefox op Android open, kan ik een domeinnaam intikken (die naar een zoekmachine wordt gestuurd, en zonder dat Firefox alvast https:// vóórinvult en de cursor dáár áchter zet) en zie ik rechts een QR-code icoontje

     OP DE PLAATS VAN EEN BOOKMARKS ICOONTJE.

Ook in andere browsers, ook onder iOS/iPadOS, zijn bookmarks DEPRECATED; je zoekt je er suf naar en het beheren ervan wordt steeds lastiger gemaakt.

Multifactorauthenticatie beschermt je niet als je op een frauduleuze inlogpagina terechtkomt
Gut gut er wordt er daar ook één wakker. Maar blijf mensen maar lekker aanraden om regelmatig hun (éne?) wachtwoord te wijzigen [1] en om vooral 2FA/MFA te gebruiken [2].

[1] https://todon.nl/@ErikvanStraten/115611078608008423
[2] https://security.nl/posting/914510 en bijv. mijn posts vanaf https://security.nl/posting/912530 in die pagina.

#BigTechIsEvil
Flink verhaal, geen idee wat je probeert te zeggen.

Dat is jammer dat je de punten van Erik mist. Staat echt wel zinnige tekst in, maar als je het niet begrijpt dan heb je er niets aan.

Misschien helpt dit.

Punt1. bookmarks zijn DEPRECATED
Punt2. Soms heb je een verwijzing uit de mail nodig en kun je geen gebruik maken van de bookmark (het dhl voorbeeld).
Punt3. Wachtwoorden zijn achterhaald én MFA beschermt je toegang maar beschermt niet als je toegang hebt.
Punt4. BigTechhIsEvil - daar kun je het wel of niet mee eens zijn.

Mocht ik iets gemist hebben Erik.... excuses.

--JfL
26-11-2025, 14:59 door _R0N_
Door Erik van Straten:


Je zal toch ÉCHT op zo'n link moeten klikken om jouw pakket te volgen. En maar hopen dat *.dhlecommerce.nl echt van DHL is. Want uit het website-certificaat blijkt dat niet (https://crt.sh/?id=22433378596) en alles wat je op zo'n pagina ziet zijn doodsimpel kopieerbare pixels.

Daarom heb ik daar een account, dan open je dat gewoon dan zie je een lijst van de pakketjes die jouw kant op komen en hoef ik nooit op linkjes te klikken.

Je kunt het echt makkelijker maken, moet je wel willen natuurlijk.
26-11-2025, 15:05 door Anoniem
Ikngebruik altijd de URL's uit Keepass, dat is nóg veiliger.
26-11-2025, 15:33 door Anoniem
Door Anoniem: Een van de redenen dat ik geen gebruik maak van Firefox is het feit dat het gebruik en beheer van bookmarks heel gecompliceerd is vergeleken met bijvoorbeeld Chrome of Epiphany (Gnome Web). (Epiphany deed het volgens mij het beste, maar helaas zitten er in de laatste versie teveel bugs waardoor het onwerkbaar is geworden.)
Een van de redenen dat ik wel gebruik maak van Firefox is dat je daar heel eenvoudig de ouderwetse menubalk weer aan kan zetten (met de rechtermuisknop op een leeg plekje van je werkbalk klikken en je kan "Menubalk" aanvinken) en dan heb je een uitgebreid bladwijzers-menu waar je alles mee kan, er zit ook een zoekfunctie bij. Ik heb de bladwijzerwerkbalk uitgezet, mijn bladwijzers in het bladwijzersmenu in submenu's voor verschillende onderwerpen georganiseerd, en ik werk er juist veelvuldig mee, en dat gaat voor mij als een tierelier. In Chromium heb ik nog geen manier weten te ontdekken waarop je die toch wel erg overzichtelijke, logisch ingedeelde en handige menubalk weer aan kan zetten, helaas.
26-11-2025, 15:55 door Anoniem
Door Anoniem: Maak je eigen bookmark bestand en daarvan de home-pagina, deze ben je dan ook nooit meer kwijt en kan je makkelijk delen met je andere browsers/apparaten.
Moeilijk gedoe zit ik niet om verlegen.
Een goede browser zou het gebruik van bookmarks (dus inclusief beheer daarvan) gewoon heel simpel moeten maken.
26-11-2025, 15:59 door Anoniem
Door Anoniem JfL:
[...]
Punt1. bookmarks zijn DEPRECATED
[...]
Je bedoelt dat veel mensen tegenwoordig de zoekfunctie gebruik om bij een website (of applicatie...) te komen?
Dat zou dan ontmoedigd moeten worden door de zoekbalk en url-balk strict gescheiden te houden?
Want dat is inderdaad vragen om problemen.
26-11-2025, 16:19 door Anoniem
Door Anoniem:
Door Anoniem: Een van de redenen dat ik geen gebruik maak van Firefox is het feit dat het gebruik en beheer van bookmarks heel gecompliceerd is vergeleken met bijvoorbeeld Chrome of Epiphany (Gnome Web). (Epiphany deed het volgens mij het beste, maar helaas zitten er in de laatste versie teveel bugs waardoor het onwerkbaar is geworden.)
Een van de redenen dat ik wel gebruik maak van Firefox is dat je daar heel eenvoudig de ouderwetse menubalk weer aan kan zetten (met de rechtermuisknop op een leeg plekje van je werkbalk klikken en je kan "Menubalk" aanvinken) en dan heb je een uitgebreid bladwijzers-menu waar je alles mee kan, er zit ook een zoekfunctie bij. Ik heb de bladwijzerwerkbalk uitgezet, mijn bladwijzers in het bladwijzersmenu in submenu's voor verschillende onderwerpen georganiseerd, en ik werk er juist veelvuldig mee, en dat gaat voor mij als een tierelier. In Chromium heb ik nog geen manier weten te ontdekken waarop je die toch wel erg overzichtelijke, logisch ingedeelde en handige menubalk weer aan kan zetten, helaas.
Je beschrijving van je werkwijze geeft al aan dat het dus niet "eenvoudig" is...
26-11-2025, 19:25 door Anoniem
Het is niet alleen dat een e-mail vol met trackers zit maar ook een link schadelijk kunnen zijn.

Moet ik een pakket tracken dan zoek ik de trackingcode op en ga zelf naar de pagina van de vervoerder en track met behulp van de trackingcode.

Mijn e-mail programma zal geen logos of afbeeldingen tonen omdat voorzien zijn van trackers.

Zo alles met het handje en de leesbare data die ik zelf kan nakijken.
26-11-2025, 21:57 door Anoniem
Ik heb in docker de Linkding app waar ik al mijn links in bewaar.
Die kan ik vanaf al mijn online devices bereiken.
Er is ook een browser extensie die gebruik ik zelf niet maar misschien vinden anderen dat wel handig / nodig.

https://github.com/sissbruecker/linkding

Ik klik nooit op links in mails of whatever ik klik alleen op links in mijn Linkding omgeving. Zodat ik niet snel in de val kan lopen dat een domein fake karakters of zo in de domeinnaam heeft.
27-11-2025, 06:37 door Anoniem
Paar jaar geleden was dit nog een anti-patroon omdat de bookmark dan werd aangepast en je dan alsnog problemen had.
27-11-2025, 08:55 door Anoniem
In Firefox;

Control D ?

en dan om ze te organiseren: control-shift-O

(staat onder het bookmarks pull down menu)

Oh, ik lees dat mensen hun menubalk uitzetten, naja, zet hem dan maar weer aan.
(view->toolbars->menu bar)
27-11-2025, 10:11 door Erik van Straten
Door Anoniem: In Firefox;

Control D ?

en dan om ze te organiseren: control-shift-O

(staat onder het bookmarks pull down menu)

Oh, ik lees dat mensen hun menubalk uitzetten, naja, zet hem dan maar weer aan.
(view->toolbars->menu bar)
Weer iemand die niet kan lezen…

Door Erik van Straten: […] Als ik een nieuw tabblad in Firefox op Android open, […]
Ook in andere browsers, ook onder iOS/iPadOS, zijn bookmarks DEPRECATED; je zoekt je er suf naar en het beheren ervan wordt steeds lastiger gemaakt.

Naast kantoor- en thuiswerkers, gamers en een enkele Linux nerd gebruiken steeds minder mensen PC's en laptops. Speciaal voor jou, met plaatje: https://todon.nl/@ErikvanStraten/115604404790027991.
27-11-2025, 10:26 door Erik van Straten
Door Anoniem: Moet ik een pakket tracken dan zoek ik de trackingcode op en ga zelf naar de pagina van de vervoerder en track met behulp van de trackingcode.
Goed gevonden, daar had ik niet aan gedacht.

Maar als veel mensen dat zouden doen, zouden criminelen trackingcodes weglaten in phishingmails of erbij schrijven dat het, door een storing, even kan duren voordat de code opzoekbaar is.

Bovendien, openen van https://dhl.nl duurt heel lang - totdat er verschijnt:
The connection has timed out

Als ik daarentegen http://dhl.nl open, raaskalt Firefox (met een door mij gewijzigde instelling):
Secure site not available
Most likely, the website simply does not support HTTPS.

However, it’s also possible that an attacker is involved. If you continue to the website, you should not enter any sensitive info. If you continue, HTTPS-Only mode will be turned off temporarily for the site.

[knop: Continue to HTTP site]

@Mozilla: "secure SITE": WTF?
27-11-2025, 10:31 door Anoniem
Door Anoniem: In Firefox;

Control D ?

en dan om ze te organiseren: control-shift-O

(staat onder het bookmarks pull down menu)

Oh, ik lees dat mensen hun menubalk uitzetten, naja, zet hem dan maar weer aan.
(view->toolbars->menu bar)
Bij Firefox zouden ze eens moeten kijken hoe (simpel) bookmarks bij Epiphany (Gnome Web) werkt.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.