Digitale oplichting op reis: dit zijn de meest gebruikte trucs in het buitenland
Steeds meer zakelijke reizigers krijgen te maken met digitale oplichting op reis wanneer ze in het buitenland verblijven. Cybercriminelen worden slimmer, creatiever én efficiënter, vaak zonder dat je het meteen doorhebt. Waar moet je op letten?
De klassieke valstrikken zoals zakkenrollers en malafide taxichauffeurs maken in rap tempo plaats voor digitale dreigingen zoals nep-QR-codes, kwaadaardige apps en zelfs contactloze diefstal via NFC. In dit artikel zetten we de bekende en minder bekende trucs op een rij die oplichters wereldwijd inzetten en geven we praktische tips om jezelf te beschermen.
- Shoulder surfing: ‘Old school’ maar uiterst effectief
De grootste bedreiging blijft verrassend eenvoudig: meekijken over je schouder. Terwijl jij op een terras je pincode intoetst of inlogt bij je bankapp, kijkt een ‘onschuldige’ voorbijganger mee. Vaak worden deze mensen betaald door criminele netwerken. Kort daarna wordt je telefoon of portemonnee gestolen en hebben ze alles wat ze nodig hebben om toegang tot jouw accounts of geld te krijgen.
Zo herken je het:
- Iemand die opvallend dichtbij staat in een rij of op een terras
- Personen die doen alsof ze hun telefoon checken maar naar jouw scherm kijken
Digitale oplichting op reis voorkomen?
Gebruik biometrische beveiliging (vingerafdruk, gezichtsherkenning)
- Houd je scherm afgedekt bij het invoeren van gevoelige gegevens
- Gebruik een privacy filter op je scherm
- Nep-QR-codes: de stille oplichter
In veel steden worden QR-codes gebruikt voor kortingen, menukaarten, betalingen of wifi-toegang. Criminelen plakken hun eigen kwaadaardige QR-codes over bestaande heen. Wie nietsvermoedend scant, komt op een phishing pagina of downloadt malware. Met name in toeristische gebieden in Zuidoost-Azië en Oost-Europa worden QR-codes geplakt op bijvoorbeeld parkeerautomaten of menuborden. Je denkt dan een betaling te doen of een menu te openen, maar geeft onbewust toegang tot je apparaat of bankgegevens.
Digitale oplichting op reis voorkomen?
Scan nooit QR-codes van onbekende bronnen
- Typ de URL handmatig in
- Zet Extra Veilig Mobiel van KPN aan zodat malafide website via QR-scanning automatisch geblokkeerd worden
- Openbare wifi als trojaans paard
Gratis wifi op vliegvelden, stations of hotels lijkt handig, maar het is een geliefde tool voor cybercriminelen. Zij zetten een nep-netwerk op dat lijkt op het officiële netwerk en zodra je ermee verbindt, kunnen ze meekijken met jouw dataverkeer of malware installeren.
Wat kan er gebeuren?
- Je wachtwoorden of creditcardgegevens worden onderschept
- Er wordt spyware op je telefoon geïnstalleerd
- Je wordt omgeleid naar valse websites
Digitale oplichting op reis voorkomen?
- Vermijd bij voorkeur het gebruik van openbare wifi, gebruik liever je eigen mobiele dataverbinding. Dit is binnen de EU immers net zo voordelig als in Nederland. Daarbuiten met onze voordelige voordeelbundels.
- Gebruik een VPN, ook op je mobiel
- Maak alleen verbinding met netwerken die beveiligd zijn met een wachtwoord
- Voer geen gevoelige handelingen uit op openbare netwerken (zoals bankieren)
- Apps met verborgen agenda’s
In landen als China, Iran of Noord-Korea zijn bepaalde apps essentieel voor toegang tot vervoer, sociale media of betalingen (zoals Weibo of Alipay). Deze apps kunnen echter toegang eisen tot je locatie, contacten of zelfs je microfoon. In theorie zou deze data kunnen worden misbruikt door statelijke factoren.
Wat kan er gebeuren?
- Apps kunnen worden gebruikt voor gedragsmonitoring of dataverzameling zonder je medeweten
- Rechten die je toestaat worden zelden teruggedraaid
- Sommige apps bevatten verborgen tracking of malware
Digitale oplichting op reis voorkomen?
- Voorkom in de basis zoveel mogelijk het gebruik van dit soort apps als er andere alternatieven zijn
- Installeer apps uitsluitend via de officiële appstores (Google Play, Apple App Store)
- Sta zo min mogelijk machtigingen toe (waarom heeft een ov-app je contacten nodig?)
- Verwijder apps direct na gebruik of wis ze van je toestel na terugkeer
- NFC-hacking: contactloos, maar niet zonder risico
In drukke gebieden zoals festivals, metrostations of markten in Oost-Europa proberen criminelen met een NFC-lezer mini-transacties te doen via je contactloze betaalpas of -telefoon. Bij bedragen onder een bepaalde grens is geen pincode vereist.
Wanneer loop je risico?
- Je voelt of merkt hier niets van
- Bankpassen zonder biometrische beveiliging zijn het meest kwetsbaar
- Mobiele apparaten zijn beter beschermd, mits biometrie is ingeschakeld
Digitale oplichting op reis voorkomen?
- Gebruik RFID-beschermhoezen voor pasjes
- Schakel contactloos betalen tijdelijk uit in je bankapp
- Houd je telefoon in een afsluitbare binnenzak of tas
- Foto’s van paspoorten of belangrijke documenten: handig én riskant
Veel reizigers maken een foto van hun paspoort of ID als back-up. Handig bij verlies, maar ook een goudmijn voor identiteitsfraude als je telefoon wordt gehackt of gestolen.
Digitale oplichting op reis voorkomen?
- Bewaar dit soort foto’s in een beveiligde cloudomgeving of versleutelde app
- Gebruik apps als Google Drive of iCloud met tweefactorauthenticatie
- Verwijder de foto’s na je reis
Digitale basisregels voor op reis
Tot slot nog even de belangrijkste beveiligingsmaatregelen op een rij. Reis je naar het buitenland?
Bescherm jezelf met deze digitale basisregels:
- Beveilig je telefoon met gezichtsherkenning of vingerafdruk
- Gebruik tweefactor authenticatie (2FA)
- Installeer alleen apps uit officiële stores
- Scan geen QR-codes van onbekende bronnen
- Maak geen gebruik van onbeveiligde wifi (of gebruik een VPN)
- Verwijder apps en gevoelige data na terugkeer
- Bewaar geen paspoortfoto’s tussen je gewone foto’s
- Schakel NFC uit als je het niet gebruikt
- Laat niemand meekijken op je scherm
Digitale oplichters rekenen op onoplettendheid, haast en gemak. Een paar simpele voorzorgsmaatregelen kunnen veel ellende voorkomen. Of je nu in een Europees land zit of op reis bent in Azië of Zuid-Amerika: cybercrime is grenzeloos, maar jouw beveiliging hoeft dat niet te zijn.