Door Anoniem: Odido. De nasleep.
[ knip succesvolle phishing via email ]
En ik denk nu dat jij ook breekt onder de juiste samenloop van omstandigheden! Wees daarop waakzaam! Het beste is echt je email adres vervangen. Ik ben nu heel hard geschrokken. Zo hard dat me het zweet uitbrak toen ik besefte wat ik had gedaan. Hopelijk heeft dat een positieve uitwerking op me. Maar ik ga mijn email toch vervangen omdat ik het nu niet meer zo zeker weet allemaal...
Dat email vervangen kan zeker geen kwaad, maar is niet precies het belangrijkste leerpunt .
Waar je (eerder) vanaf moet stappen is de reflex dat "email betrouwbaar" is, en dat je kunt of moet acteren met/via dingen in de mail .
Als je weer een "schoon" mailadres introduceert, ga je zelf ook weer wennen aan het feit dat "ongeveer alles" wat erin binnenkomt echt is, en dat als je klikt op de linkjes uit de mail je "gewoon uitkomt waar je verwacht" .
De reflex die je moet proberen aan te leren is om bij een melding via mail van "iets" bij de primaire bron te kijken die je onafhankelijk van de email kiest. Dus niet via de klik-link.
Die melding dat er een factuur klaarstaat van je telefoon of TV abo, die kortingsactie van bol of amazon, de reminder van je tandarts factuur - probeer te wennen dat je "direct" via een bookmark naar de plek gaat waar het bericht vandaan kwam .
En NIET via de handige link uit de mail .
Achteraf gezien - (en nog afgezien van de red flags die je zelf al noemt) had die reflex "bericht van de overheid of van cjib, dan kijk je bij het cjib zelf) had _die_ reflex je beschermd . En zonder dat je bewust had hoeven zijn op de overige red flags die je nu noemt en achteraf herkend hebt.
Als je probeert die gewenning structureel op te bouwen - "email zegt iets,de rest nakijken bij de bron" hou je hopelijk die gewenning bij een volgende phish poging, die echt wel _een keer_ nog eens langs zal komen.
Het duurt misschien wat langer als je nu een schoon mailadres neemt, maar vrijwel zeker dat daar ook wel een keer spam of phishing langs gaat komen.
Er is dus die digitale berichtenbox voor overheids zaken . Precies met dit kenmerk : het feitelijke bericht zit NIET in je email, alleen de melding _dat_ er iets staat. En je hebt dan een betrouwbare manier om daar te kijken.
Dit forum zit vol met paranoien die daar allerlei nadelen voor _verzinnen_ jouw ondervonden nadeel van het vertrouwen van een email hebben ze nog niet meegemaakt en ze weten zeker dat _zij er immuun voor zijn.