Jitware · security

Misleidende e-mails: hoe trackinglinks werken

Ontdek hoe cybercriminelen je kunnen misleiden via e-mails met valse links en wat je eraan kunt doen.

Stel je voor

Stel je voor...

Je ontvangt een e-mail met de melding dat er een nieuwe review over jouw bedrijf is geplaatst op klantkompas.com. Je klikt nieuwsgierig op de link, maar plots kom je terecht op royalparking.nl. Hoe kan dat?

Dit soort misleidende links komt vaker voor dan je denkt. Bedrijven, en soms ook oplichters, gebruiken technieken waarbij de link die jij ziet in je mail niet overeenkomt met de website waar je uiteindelijk terechtkomt.

De techniek

Hoe de techniek werkt

Het proces

Wat er gebeurt als je klikt

Op zich is dit een legitieme marketingtechniek. Maar cybercriminelen misbruiken dit mechanisme vaak om je vertrouwen te winnen of je om te leiden naar malafide websites.

Motieven

Waarom bedrijven dit doen

Traffic genereren

Meer bezoekers aantrekken naar hun website.

SEO-boost

Extra verkeer kan (indirect) bijdragen aan betere posities in Google.

Leads verzamelen

Jou overtuigen om formulieren in te vullen of aankopen te doen.

E-mailvalidatie

Checken of jouw e-mailadres actief is en of je klikt.

Misleiding

Zich voordoen als een vertrouwd platform, zoals Klantkompas, om je vertrouwen te winnen.

Risico's

De gevaren voor jou als ontvanger

Phishing

Je wordt doorgestuurd naar nep-loginpagina's of valse facturen.

Malware

Sommige sites proberen schadelijke software te installeren.

Dataverzameling

Je klikgedrag en e-mailadres worden doorverkocht of misbruikt.

Toekomstige spam

Zodra je eenmaal klikt, ben je een interessant doelwit.

Reputatieschade

Je denkt dat een legitiem bedrijf betrokken is, terwijl dat niet zo is.

Concreet voorbeeld

Van klantkompas.com naar royalparking.nl

Een recent voorbeeld: een mail die lijkt te gaan over een nieuwe review op Klantkompas. De link toont netjes klantkompas.com/..., maar achter de schermen loopt die via list-manage.com. Uiteindelijk kom je terecht op royalparking.nl, een volledig andere website.

Voor de gebruiker oogt dit verwarrend, maar technisch gezien is dit een slimme truc: de link wekt vertrouwen, maar de bestemming is totaal anders.

Bescherm jezelf

Hoe herken en vermijd je dit?

Hover altijd met je muis over een link voordat je klikt. Zo zie je de échte bestemming.

Klik nooit blindelings op onverwachte facturen, reviews of meldingen.

Gebruik een spamfilter of meld verdachte e-mails bij je provider.

klantkompas.com is iets anders dan royalparking.nl.

Als iets vreemd of te mooi lijkt, wees extra alert.

Conclusie

Conclusie

Misleidende links in e-mails zijn niet nieuw, maar worden steeds slimmer ingezet. Hoewel trackinglinks vaak een legitiem doel hebben, worden ze ook misbruikt om jou te misleiden.

Advies: wees alert, check altijd de échte bestemming van een link en klik niet zomaar.

Eindboodschap: als iets te mooi of te vreemd lijkt, dan is dat vaak ook zo.

Toch geklikt en je website gedraagt zich vreemd?Wij herstellen en beveiligen gehackte WordPress-websites in 72 uur.
Op zoek naar meer aanvragen?