Cybercriminelen gebruiken valse ‘Ik ben geen robot’-tests: zo onderscheidt u echt van nep

Al jarenlang zijn er veel websites waar u via zogeheten captcha’s moet aantonen dat u geen robot bent. Dit gebeurt meestal door het selecteren van bepaalde afbeeldingen of het ontcijferen van een moeilijk leesbare code. Er bestaan echter ook valse ‘Ik ben geen robot’-tests, die criminelen gebruiken om fraude te plegen. Hoe kunt u echt en nep van elkaar onderscheiden?

Waarom maken criminelen captcha’s na?

De tests waarmee u moet aantonen dat u geen robot bent, heten captcha’s. Ze komen al jarenlang voor, maar blijven voor sommige mensen een bron van frustratie. Dat komt vooral omdat ze tijdrovend en lang niet altijd even makkelijk zijn. De frustratie neemt waarschijnlijk alleen maar verder toe nu ook criminelen hun slag proberen te slaan via valse captcha’s.

Cybercriminelen proberen u te laten denken dat u met een reguliere ‘Ik ben geen robot’-test te maken heeft. Zodra u hier intrapt, stelen ze gegevens van uw apparaat of plaatsen ze er juist ransomware op. De ransomware-aanvallen zijn vooral op bedrijven en organisaties gericht om vervolgens losgeld te eisen.

Zo herkent u een valse captcha

Hoewel de tests van cybercriminelen lijken op de reguliere ‘Ik ben geen robot’-test, zit er toch verschil tussen. Bij betrouwbare captcha’s moet u over het algemeen plaatjes aanklikken met bijvoorbeeld verkeerslichten of auto’s, aanvinken dat u geen robot bent, of vreemd geschreven letters en cijfers overtypen. Bij de namaakvariant zijn de testjes net iets anders; meestal vragen ze u om bepaalde toetsen in te drukken op uw toetsenbord.

Pas op voor doorverwijzingen naar andere websites

Voor de uitdaging die u bij een reguliere captcha moet voltooien, blijft u altijd op dezelfde pagina. Wanneer er een nieuw tabblad wordt geopend, is het dus een door criminelen gemaakte nep-captcha. Sluit in dit geval direct het extra tabblad af. Het is belangrijk dat u geen opdrachten uitvoert op deze nieuw geopende pagina. Als u op dit tabblad de gegeven instructies volgt, bijvoorbeeld het indrukken van specifieke toetsenbordknoppen, kunnen cybercriminelen uw gegevens stelen of malware op uw apparaat plaatsen.

U hoeft zich geen zorgen te maken over de reguliere captcha’s zoals u die gewend bent. Zolang u niet naar een andere website wordt doorverwezen, is er niets aan de hand en kunt u de test veilig volbrengen.

Wat te doen als u slachtoffer bent geworden?

Heeft u per ongeluk een nep-captcha uitgevoerd? Dan is het raadzaam om snel te handelen. Controleer uw apparaat op verdachte activiteiten en voer een antivirusscan uit. Pas daarnaast uw wachtwoorden aan van accounts waarmee u bent ingelogd op het specifieke apparaat. Blijf de komende periode ook extra alert op verdachte mails. Wellicht zijn uw gegevens verkeerd terechtgekomen, waardoor u tijdelijk meer phishingmails krijgt.

(Bron: Archief, Consumentenbond en Veilig Internetten. Foto: Shutterstock)

Geef een reactie