Browserbeveiligingsgaten
Kwetsbaarheden in de beveiliging in webbrowsers zelf kunnen er ook voor zorgen dat kwaadwillende websites uw computer binnendringen. Webbrowsers hebben hun act grotendeels opgeruimd en beveiligingsproblemen in plug-ins zijn momenteel de belangrijkste bron van compromissen.
U moet uw browser hoe dan ook up-to-date houden. Als u een oude, niet-gepatchte versie van Internet Explorer 6 gebruikt en u bezoekt een minder gerenommeerde website, kan de website misbruik maken van beveiligingsproblemen in uw browser om schadelijke software te installeren zonder uw toestemming.
Jezelf beschermen tegen kwetsbaarheden in de browserbeveiliging is eenvoudig:
- Houd uw webbrowser up-to-date. Alle belangrijke browsers controleren nu automatisch op updates. Laat de functie voor automatisch bijwerken ingeschakeld om beschermd te blijven. (Internet Explorer werkt zichzelf bij via Windows Update. Als u Internet Explorer gebruikt, is het extra belangrijk om op de hoogte te blijven van updates voor Windows.)
- Zorg ervoor dat je een antivirusprogramma op je computer gebruikt. Net als bij plug-ins is dit de laatste verdedigingslinie tegen een zero-day-kwetsbaarheid in een browser waarmee malware op uw computer kan komen.

Sociaal-technische trucs
Kwaadaardige webpagina's proberen u te misleiden om malware te downloaden en uit te voeren. Ze doen dit vaak met behulp van "social engineering" - met andere woorden, ze proberen uw systeem in gevaar te brengen door u ervan te overtuigen ze onder valse voorwendselen binnen te laten, niet door uw browser of plug-ins zelf in gevaar te brengen.
Dit type compromis is niet alleen beperkt tot uw webbrowser – kwaadaardige e-mailberichten kunnen u ook proberen te verleiden tot het openen van onveilige bijlagen of het downloaden van onveilige bestanden. Veel mensen zijn echter met alles geïnfecteerd, van adware en onaangename browserwerkbalken tot virussen en Trojaanse paarden via social-engineeringtrucs die in hun browsers plaatsvinden.
- ActiveX-besturingselementen: Internet Explorer gebruikt ActiveX-besturingselementen voor zijn browser-plug-ins. Elke website kan u vragen om een ActiveX-besturingselement te downloaden. Dit kan legitiem zijn. U moet bijvoorbeeld het Flash Player ActiveX-besturingselement downloaden wanneer u voor het eerst een Flash-video online afspeelt. ActiveX-besturingselementen zijn echter net als alle andere software op uw systeem en hebben toestemming om de webbrowser te verlaten en toegang te krijgen tot de rest van uw systeem. Een kwaadwillende website die een gevaarlijk ActiveX-besturingselement pusht, kan zeggen dat het besturingselement nodig is om toegang te krijgen tot bepaalde inhoud, maar het kan in werkelijkheid bestaan om uw computer te infecteren. Ga bij twijfel niet akkoord met het uitvoeren van een ActiveX-besturingselement.

- Automatisch downloaden van bestanden: een kwaadwillende website kan proberen om automatisch een EXE-bestand of een ander type gevaarlijk bestand naar uw computer te downloaden in de hoop dat u het uitvoert. Als je niet specifiek om een download hebt gevraagd en niet weet wat het is, download dan geen bestand dat automatisch verschijnt en je vraagt waar je het moet opslaan.
- Nep-downloadlinks: Op websites met slechte advertentienetwerken – of websites waar illegale inhoud wordt gevonden – ziet u vaak advertenties die downloadknoppen imiteren. Deze advertenties proberen mensen te misleiden om iets te downloaden waar ze niet naar op zoek zijn door zich voor te doen als een echte downloadlink. De kans is groot dat links zoals deze malware bevatten.

- “Je hebt een plug-in nodig om deze video te bekijken”: als je een website tegenkomt die zegt dat je een nieuwe browserplug-in of codec moet installeren om een video af te spelen, pas op. Voor sommige dingen heb je misschien een nieuwe browser-plug-in nodig - je hebt bijvoorbeeld de Silverlight-plug-in van Microsoft nodig om video's op Netflix af te spelen - maar als je op een minder gerenommeerde website bent die wil dat je een EXE-bestand downloadt en uitvoert zodat je kunt spelen hun video's, is de kans groot dat ze je computer proberen te infecteren met kwaadaardige software.

- “Uw computer is geïnfecteerd”: Mogelijk ziet u advertenties die zeggen dat uw computer is geïnfecteerd en dat u een EXE-bestand moet downloaden om alles op te ruimen. Als u dit EXE-bestand downloadt en uitvoert, is uw computer waarschijnlijk geïnfecteerd.
Dit is geen uitputtende lijst. Kwaadwillenden zijn constant op zoek naar nieuwe manieren om mensen te misleiden.
Zoals altijd kan het uitvoeren van een antivirusprogramma u helpen beschermen als u per ongeluk een kwaadaardig programma downloadt.
Dit zijn de manieren waarop de gemiddelde computergebruiker (en zelfs de werknemers van Facebook en Apple) hun computers via hun browsers laten 'hacken'. Kennis is macht, en deze informatie zou je moeten helpen jezelf online te beschermen.