Online13.11.2023

​In hoeverre kun je onbekende webshops eigenlijk vertrouwen?


Terwijl de feestdagen rap naderbij komen en we elkaar aangenaam proberen te verrassen met originele kado’s, zorgen cybercriminelen juist voor vervelende verrassingen. Naast hun overbekende verdienmodellen – zoals phishing via valse bankurl’s, whatsapp-fraude en datingfraude – is dit hét seizoen waarin cybercriminelen extra aandacht besteden aan zgn. niet-leverende webshops.

Niet-leverende criminele webshops zijn webshops waar je netjes afrekent met iDeal of jouw Creditcard om vervolgens jouw bestelde producten nooit te ontvangen. Rond de feestdagen loont dit soort online criminaliteit nog meer dan anders, omdat mensen vaker op zoek zijn naar iets speciaals voor een geliefde of bekende. Hierdoor begeven online kopers zich vaker buiten hun comfortzone en zijn ze gemakkelijker te verleiden om een ‘kat in de zak’ te kopen. Verderop in dit artikel beschrijf ik een aantal ‘basisvaardigheden’ om te voorkomen dat jij hun volgende argeloze slachtoffer wordt.

Phishing via valse bankurl’s

De gevaarlijkste vorm van online fraude betreft zonder meer het overbekende phishing via valse bankurl’s. Daarmee valt in één keer jouw volledige bankrekening te plunderen. Dit kun je echter goeddeels zelf voorkomen als je altijd consciëntieus de bankurl checkt dan wel consequent afrekent via een mobiele bankapp. Waarbij de laatste mogelijkheid altijd de voorkeur heeft. Bankapps zijn namelijk volstrekt ongevoelig voor phishing.

Een persoonlijk risicoprofiel hanteren

Het risico op oplichting via niet-leverende criminele webshops valt echter nooit voor de volle 100 procent uit te sluiten. Ook het risico op een faillissement van een vertrouwde webshop of fysieke winkel valt niet volledig uit te sluiten. Daarom is het verstandig om een tweetal limieten te hanteren met betrekking tot de risico’s die je in principe bereid bent te nemen.

Dit betekent, dat je voor jezelf moet nagaan wat je je in het uiterste geval kunt veroorloven om kwijt te raken aan een criminele webshop of een onverhoopt faillissement van een vertrouwde webshop of fysieke winkel. Dit noemen we een persoonlijk risicoprofiel. Voor mij persoonlijk liggen deze limieten op maximaal 150 euro voor potentieel criminele webshops en maximaal 400 euro voor een onverhoopt faillissement van vertrouwde webshops of fysieke winkels.

Na vaststelling van een persoonlijk risicoprofiel blijven er in principe drie strategieën over voor online winkelen alsmede één aanvullende strategie voor fysiek winkelen. De limietbedragen hoeven overigens niet perse in steen gebeiteld te zijn. Het gaat er meer om dat je bij elke bestelling of betaling een min of meer bewuste afweging maakt.

  1. beneden de limiet voor potentieel criminele webshops ben je extra waakzaam en loop je eerst een aantal dingen na alvorens tot aankoop over te gaan. Hierover tip ik jou onder de eerstvolgende vetgedrukte kopjes;
  2. boven de limiet voor potentieel criminele webshops, maar onder de faillissementslimiet voor vertrouwde webshops, koop je exclusief online via bekende en vertrouwde aanbieders en platformen. Denk hierbij aan Bol.com, Amazon.nl, Gamma.nl, Praxis.nl, Mediamarkt.nl, etcetera. Bij deze vertrouwde aanbieders loop je – mits de URL klopt – in principe geen risico anders dan door een onverhoopt faillissement;
  3. boven de faillissementslimiet voor vertrouwde webshops kies je in principe voor achteraf betalen (Klarna, Afterpay, etcetera);
  4. boven de faillissementslimiet voor fysieke winkels kies je in principe voor betalen bij aflevering (witgoed, bruingoed, meubels, auto’s, fietsen, etcetera).

Waakzaamheid geboden beneden de limiet voor potentieel criminele webshops

De rest van dit artikel gaat in op herkenbare ‘rode vlaggen’ in relatie tot potentieel criminele webshops.

fake webshops
fake webshops

Beoordeel opmaak en prijzen van de webshop

Beoordeel allereerst de opmaak van de website. Criminele webshops gebruiken vaak een eenvoudige standaardopmaak zonder al te veel eigenheid. Dit kost namelijk relatief veel tijd en moeite voor cybercriminelen, die meestal liever lui dan moe zijn. Als de prijzen daarnaast ook nog eens te mooi lijken om waar te zijn, dan is dat meestal ook zo!

Check de domeinnaam via Stichting Internet Domeinregistratie Nederland

Check vervolgens via www.sidn.nl/whois hoe lang de domeinnaam of URL precies actief is. Een recente datum korter dan een half jaar geleden kan duiden op snode bedoelingen door cybercriminelen. Cybercriminelen registreren namelijk regelmatig nieuwe domeinnamen voor hun oplichtingspraktijken.

Natuurlijk kunnen ze in principe ook bestaande domeinnamen van anderen overnemen, maar dat kost hen over het algemeen meer tijd en moeite. Contacten met derden vormen bovendien een bedrijfsrisico voor criminelen. Een niet-recente datum biedt dus geen garantie, maar geeft wel een vrij goede indicatie dat er geen sprake is van het aan de lopende band registreren van nieuwe domeinnamen.

Check reviews via Google en meldingen via de website van de politie

Check tenslotte via Google op ‘reviews’ + ‘URL’ van de webshop en controleer op reviews die duiden op oplichting. Ook kun je checken op meldingen via de website van de politie. Bedenk daarbij overigens dat recent opererende criminele webshops deze checks meestal effectief weten te omzeilen. Veel criminele webshops zijn maar enkele dagen tot enkele weken actief, om vervolgens weer op te duiken onder een volstrekt nieuwe URL.

Persoonlijk ben ik daarom geen groot voorstander van het omstandig checken van allerlei lijstjes. Ze lopen vaak letterlijk achter de feiten aan. Cybercriminelen zijn verre van dom en gebruiken doorgaans methoden die het bestaan van dergelijke lijstjes bij voorbaat neutraliseren. Maar ach, het kan natuurlijk nooit kwaad om het even te checken!

Dit artikel is met de grootst mogelijke zorgvuldigheid tot stand gekomen. De auteur aanvaardt niettemin geen enkele aansprakelijkheid in relatie tot de onderwerpen die binnen dit artikel worden beschreven.

[Fotocredits – KMPZZZ & Yurii Kibalnik © Adobe Stock]

Art Huiskes
Art Huiskes

Art ziet zichzelf als onderzoeksjournalist en doorgrondt het liefst thema's die anderen volgens hem laten liggen. Verklarende en verdiepende artikelen vormen zijn stijl. Hij schuwt ingewikkelde materie daarbij niet.

Verder lezen over E-Commerce

Albert Heijn opent een nieuw gemechaniseerd Home Shop Center

Boodschappen doen, steeds vaker doen we dat vanuit huis op je smartphone of vanachter een laptop. En dat merkt ook Albert Heijn. Daar zien ze de vraag naar online boodschappen dermate sterk toenemen dat ze nu een 2e gemechaniseerd Home Shop Center (HSC) openen, ditmaal in Zwolle.

Online01.07.2024

Albert Heijn opent een nieuw gemechaniseerd Home Shop Center

en zet in op verdere groei e-commerce
Catawiki komt met een ‘nu kopen’ functie

Catawiki introduceerde vandaag een aantal nieuwe functies, waaronder de mogelijkheid voor kopers om de hele veiling over te slaan en het object direct te kopen voor een vaste prijs. In 2023 liepen veel geïnteresseerden het object van hun dromen mis: ze plaatsten een bod maar verloren de veiling. Om dit in de toekomst te vermijden, lanceert Catawiki de optie om iets gelijk te kopen. Dankzij deze functie kunnen kopers ervoor kiezen om een object meteen te kopen in plaats van de duur van de veiling af te wachten.

Online27.06.2024

Catawiki komt met een ‘nu kopen’ functie

Daarmee skip je de veiling
5 x waarom een goede verpakking telt bij webshops

Als je iets bij een kleine webwinkel bestelt, zeker als het een op papierwaren of cadeautjes toegespitste webshop is, dan weet je dat je vaak dat beetje extra kunt verwachten.

Online17.06.2024

5 x waarom een goede verpakking telt bij webshops

Een nieuwe editie van het Sprints & Sneakers Festival

Het Sprints & Sneakers Festival is terug voor zijn derde opeenvolgende jaar van succes, op 30 augustus 2024 in Thuishaven, Amsterdam. Na twee achtereenvolgende edities, breidt het thema van dit jaar ‘A New Definition of Growth' de grenzen van groei en impact verder uit.

Events30.05.2024

Een nieuwe editie van het Sprints & Sneakers Festival

A New Definition of Growth
​Webshops pas op: de nieuwe cookiewet wordt volop overtreden

We horen wel veel over de Digital Markets Act vanuit het oogpunt van grote techbedrijven, maar vergis je niet: ook als je een kleine webshop runt krijg je hiermee te maken. Sinds vorige week is er nieuwe cookiewetgeving...

Online11.03.2024

​Webshops pas op: de nieuwe cookiewet wordt volop overtreden

Kledingtips voor mannen: waar moet je op letten?

We willen er allemaal goed uitzien. Toch is dat niet altijd even gemakkelijk. Er zijn ongelooflijk veel kledingstijlen en velen van ons hebben geen idee wat nou het beste bij ze past. Bovendien is het misschien niet je g...

Lifestyle18.02.2024

Kledingtips voor mannen: waar moet je op letten?

​CO2-uitstoot per verzonden pakket is flink afgenomen

De CO2-uitstoot in de last mile voor een e-commercepakket is ten opzichte van 2018 gedaald met 56% tot gemiddeld 100 gram CO2 per pakket. Zo blijkt uit de resultaten van een nieuw onderzoek van Thuiswinkel.org. De sector...

Online18.12.2023

​CO2-uitstoot per verzonden pakket is flink afgenomen

ZEEKR opent een flagshipstore in Amsterdam

Chinese automerken, en dan met name merken die invetten op een volledig elektrische vloot, maken een opmars in Europa. ZEEKR is het volgende merk die de Europese markt gaat betreden. Dit wereldwijde merk voor elektrisch...

Marketing14.12.2023

ZEEKR opent een flagshipstore in Amsterdam

aan Kalverstraat/Rokin

Verder lezen over Hackers

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

Infoblox heeft een belangrijke doorbraak geboekt in onderzoek naar cybercriminaliteit met de onthulling van een groep cybercriminelen, die de naam "Vigorish Viper" heeft gekregen. Dit is een Chinees georganiseerd misdaadsyndicaat dat gebruikmaakt van geavanceerde technologie om te profiteren van de wereldwijde illegale sportgokindustrie ter waarde van $1.700 miljard. Het syndicaat heeft ook banden met witwaspraktijken en mensenhandel operaties in heel Azië. Deze ontdekking van Infoblox betekent een belangrijke mijlpaal in de voortdurende strijd tegen wereldwijde cybercriminaliteit door middel van DNS-intelligentie.

Cybercrime25.07.2024

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

banden met Europese voetbalsponsors, mensenhandel en illegale gokindustrie
Cyberafpersing is het afgelopen jaar wereldwijd met 77% toegenomen

Het aantal geregistreerde organisaties dat slachtoffer werd van cyberafpersing is wereldwijd met 77% toegenomen in de afgelopen 12 maanden. Dat blijkt uit de Cy-Xplorer 2024, het rapport van Orange Cyberdefense dat jaarlijks de ontwikkeling van cyberafpersing beschrijft.

Cybercrime04.07.2024

Cyberafpersing is het afgelopen jaar wereldwijd met 77% toegenomen

Veel zorginstellingen hebben last van DDoS-ransomware aanvallen

De behoefte aan gezondheidszorg neemt wereldwijd toe. Dit gaat gepaard met een groeiende behoefte aan moderne technologie ter ondersteuning van de patiëntenzorg. Uit nieuw onderzoek van SOTI blijkt dat 78% van Nederlandse zorgverleners vindt dat organisaties moeten investeren in nieuwe technologie.

Cybercrime27.06.2024

Veel zorginstellingen hebben last van DDoS-ransomware aanvallen

Waarom verstuurt Google weer account- en inloglinks in mails?

Sinds enige tijd verstuurt Google accountnotificaties over veiligheidsissues of nieuwe functies naar de inbox van Gmail. Verontrustend feit daarbij is dat deze emails een directe link naar de desbetreffende accountinformatie bevatten.

Cybercrime26.06.2024

Waarom verstuurt Google weer account- en inloglinks in mails?

5 signalen om datingfraude te herkennen

Ze verschijnen uit het niets en laten je sprakeloos achter. Plotseling ontmoet je de meest perfecte persoon die je je maar kunt voorstellen: lief, attent, charmant, en intelligent. Ze lijken altijd precies te weten wat te zeggen.

Cybercrime14.06.2024

5 signalen om datingfraude te herkennen

Bedrijfsprofielen en TikTok-beroemdheden worden online aangevallen

TikTok meldt nu dat hackers al meerdere accounts van grote merken en beroemdheden hebben aangevallen. Met succes.

Cybercrime05.06.2024

Bedrijfsprofielen en TikTok-beroemdheden worden online aangevallen

App Store onderschept meer dan 7 miljard dollar aan mogelijk frauduleuze transacties

Cybercrime15.05.2024

App Store onderschept meer dan 7 miljard dollar aan mogelijk frauduleuze transacties

En dat in slechts 4 jaar tijd
Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden

Fortinet heeft een nieuwe editie van het Global Threat Landscape Report uitgebracht. In deze nieuwe editie van dit halfjaarlijkse rapport zien we de trends uit de periode van juli tot en met december 2023.

Cybercrime08.05.2024

Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden

Zo blijkt uit nieuw Global Threat Landscape Report van Fortinet

Verder lezen over Online Shop

Etsy wordt steeds minder authentiek en verandert zelfs de labels

Het is steeds moeilijker om iets handgemaakts te vinden op Etsy. Nu zelfs helemaal: Etsy verwijdert namelijk het label handgemaakt.

Online13.07.2024

Etsy wordt steeds minder authentiek en verandert zelfs de labels

Nederlandse consumenten shoppen online steeds meer in China

Nederlandse consumenten hebben in het eerste kwartaal van 2024 ruim €9 miljard online uitgegeven, een groei van 3% t.o.v. Q1 2023. Het aantal online aankopen nam iets af (-3%) naar ruim 85 miljoen. Wel wordt er meer gekocht bij buitenlandse webshops; zowel het aantal aankopen als de bestedingen cross-border zijn toegenomen

Online01.07.2024

Nederlandse consumenten shoppen online steeds meer in China

Catawiki komt met een ‘nu kopen’ functie

Catawiki introduceerde vandaag een aantal nieuwe functies, waaronder de mogelijkheid voor kopers om de hele veiling over te slaan en het object direct te kopen voor een vaste prijs. In 2023 liepen veel geïnteresseerden het object van hun dromen mis: ze plaatsten een bod maar verloren de veiling. Om dit in de toekomst te vermijden, lanceert Catawiki de optie om iets gelijk te kopen. Dankzij deze functie kunnen kopers ervoor kiezen om een object meteen te kopen in plaats van de duur van de veiling af te wachten.

Online27.06.2024

Catawiki komt met een ‘nu kopen’ functie

Daarmee skip je de veiling
Amazon Prime Day vindt plaats op 16 en 17 juli

Als je van plan bent om in de komende dagen een nieuwe gadget aan te schaffen, dan kun je misschien dus beter even wachten tot de Prime Days plaatsvinden: 16 en 17 juli 2024.

Online25.06.2024

Amazon Prime Day vindt plaats op 16 en 17 juli

5 x waarom een goede verpakking telt bij webshops

Als je iets bij een kleine webwinkel bestelt, zeker als het een op papierwaren of cadeautjes toegespitste webshop is, dan weet je dat je vaak dat beetje extra kunt verwachten.

Online17.06.2024

5 x waarom een goede verpakking telt bij webshops

Waar je rekening mee moet houden als je op Temu shopt

Temu is een populaire app, maar de winkel blijft maar onder vuur liggen door security-experts.

Gadgets06.06.2024

Waar je rekening mee moet houden als je op Temu shopt

Besteed je metaalbewerking online uit

Heb je voor je bedrijf een specifiek onderdeel nodig, maar heb je zelf niet de mogelijkheid om het te maken? Dan zul je op zoek moeten naar een andere oplossing. Gelukkig is er in deze tijd, waarin techniek en online bestellen steeds gemakkelijker wordt, een andere oplossing voorhanden.

DC Business29.05.2024

Besteed je metaalbewerking online uit

Webshop Shein moet oppassen met namaakkleding door EU-regels

Shein, het bekende Chinese online warenhuis, moet zich aan de strenge regels van de EU gaan houden en dat betekent: oppassen met nepperij.

Online26.04.2024

Webshop Shein moet oppassen met namaakkleding door EU-regels

Verder lezen over Security

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

Infoblox heeft een belangrijke doorbraak geboekt in onderzoek naar cybercriminaliteit met de onthulling van een groep cybercriminelen, die de naam "Vigorish Viper" heeft gekregen. Dit is een Chinees georganiseerd misdaadsyndicaat dat gebruikmaakt van geavanceerde technologie om te profiteren van de wereldwijde illegale sportgokindustrie ter waarde van $1.700 miljard. Het syndicaat heeft ook banden met witwaspraktijken en mensenhandel operaties in heel Azië. Deze ontdekking van Infoblox betekent een belangrijke mijlpaal in de voortdurende strijd tegen wereldwijde cybercriminaliteit door middel van DNS-intelligentie.

Cybercrime25.07.2024

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

banden met Europese voetbalsponsors, mensenhandel en illegale gokindustrie
Startup Wiz zegt nee tegen de 23 miljard dollar van Google

Wat zou jij doen als Google je twee keer zoveel wilde betalen voor je bedrijf als het op dit moment wordt gewaardeerd? Als je Wiz bent, zeg je nee.

Cybercrime23.07.2024

Startup Wiz zegt nee tegen de 23 miljard dollar van Google

Update je smarthome-apparaten, juist als je op vakantie gaat 

Je smarthome kan je heel goed helpen op reis, maar het kan je ook juist tot last zijn. Daarom komt de overheid met doejeupdates.nl.

Cybercrime04.07.2024

Update je smarthome-apparaten, juist als je op vakantie gaat 

Cyberafpersing is het afgelopen jaar wereldwijd met 77% toegenomen

Het aantal geregistreerde organisaties dat slachtoffer werd van cyberafpersing is wereldwijd met 77% toegenomen in de afgelopen 12 maanden. Dat blijkt uit de Cy-Xplorer 2024, het rapport van Orange Cyberdefense dat jaarlijks de ontwikkeling van cyberafpersing beschrijft.

Cybercrime04.07.2024

Cyberafpersing is het afgelopen jaar wereldwijd met 77% toegenomen

Temu wordt nu zelfs bestempeld als gevaarlijke malware

Een nieuwe rechtszaak tegen Temu stelt dat het Chinese platform er aantoonbaar ver in gaat: het zou je tekstberichten op je telefoon meelezen.

Cybercrime01.07.2024

Temu wordt nu zelfs bestempeld als gevaarlijke malware

Veel zorginstellingen hebben last van DDoS-ransomware aanvallen

De behoefte aan gezondheidszorg neemt wereldwijd toe. Dit gaat gepaard met een groeiende behoefte aan moderne technologie ter ondersteuning van de patiëntenzorg. Uit nieuw onderzoek van SOTI blijkt dat 78% van Nederlandse zorgverleners vindt dat organisaties moeten investeren in nieuwe technologie.

Cybercrime27.06.2024

Veel zorginstellingen hebben last van DDoS-ransomware aanvallen

Pas op: nieuwe bug laat je als Microsoft-medewerker e-mails sturen

Microsoft reageert er verder niet op, maar een security-expert bewijst dat het hem is gelukt om mails te sturen vanuit @microsoft.com. Dat kan grote gevolgen hebben voor phishingmails.

Cybercrime19.06.2024

Pas op: nieuwe bug laat je als Microsoft-medewerker e-mails sturen

BIMI: zo weet je straks dat het echt de politie is die je mailt

BIMI: het is niet alleen aspergebroccoli, het is ook een manier voor jou om te zien dat het echt de politie is die je mailt.

Online12.06.2024

BIMI: zo weet je straks dat het echt de politie is die je mailt