Binnen een werkomgeving is het frequent dat voor zowel administratieve doeleinden als beveiliging, computers en e-mails van medewerkers worden geobserveerd. Door bijvoorbeeld e-mails te observeren kan men bijlagen blokkeren die virussen of spyware bevatten.
Als je echter het gevoel hebt dat men je computer bespioneert, terwijl dit niet zou mogen, dan kun je via een paar handige trucjes erachter komen of dit ook daadwerkelijk het geval is. Computer spionage betekent dat alles wat jij op je computer doet in real time gevolgd kan worden door een derde partij. Porno websites, bijlagen verwijderen of spam blokkeren voordat het in je inbox terecht komt telt in feite niet echt als spionage; het is eerder filteren.
Computer spionage
Als je nog steeds denkt dat iemand je computer bespioneert, dan kun je het volgende doen. Windows ondersteunt geen gelijktijdige verbindingen terwijl een gebruiker ingelogd is op het systeem. Dit betekent in feite dat wanneer jij ingelogd bent op je Windows computer, je het direct zou merken als iemand verbinding legt met jouw computer via de ingebouwde remote desktop functie van Windows. Je beeldscherm zou namelijk bevriezen (stil komen te staan) als dit het geval is en je zou de melding krijgen dat iemand anders verbinding heeft gemaakt met je computer.
Je vraagt je misschien af waarom dit nuttig is om te weten. Welnu, als iemand tijdens jouw sessie verbinding legt met jouw computer en zonder dat je het in de gaten hebt jouw beeldscherm overneemt, dan betekent dit dat ze hier externe spionage software voor gebruiken. Feit is dat het een stuk eenvoudiger is externe software op te sporen dan Windows eigen misbruikte software.
We weten dus dat we in dat geval te maken hebben met externe spionage software en hier wordt normaal gesproken naar verwezen als “remote control software” of “virtual network computing (VNC) software”. Het eerste wat je doet is vanuit het start menu, alle programma’s op je computer controleren. Zoek naar programma’s zoals VNC, RealVNC, TightVNC, UltraVNC, LogMeIn, GoToMyPC, enzovoorts. Hackers zijn niet zelden een beetje slordig en denken vaak dat een normale gebruiker toch niet zal weten waar ze moeten kijken. Als één van dit soort programma’s geïnstalleerd is op je computer, dan kan iemand anders zonder jouw wetenschap verbinding leggen met je computer, waarbij het programma op de achtergrond van Windows meedraait.
Dat brengt me op het tweede punt. Dit soort programma’s zullen in de meeste gevallen een icoontje in de taakbalk weergeven ten teken dat ze actief zijn.

Bekijk deze icoontjes dus eens (klap ook de verborgen icoontjes open) om te zien wat voor programma’s er op je computer draaien. Zoek met Google als je iets vindt dat je niet kent. Het is in de meeste gevallen moeilijk iets uit de taakbalk te verwijderen, dus als er iets op je computer geïnstalleerd is zou je het in de taakbalk moeten kunnen zien.
Als iemand echter iets op een slimme manier geïnstalleerd heeft en je ziet niets in de taakbalk, dan kun je er ook op een andere manier achterkomen. Omdat het hier om externe spionage software gaat, kan deze software niet anders dan via verschillende communicatie poorten met Windows verbinding leggen. Poorten moet je zien als virtuele data verbindingen die computers gebruiken om rechtstreeks gegevens te delen. Zoals je wellicht weet, heeft Windows een ingebouwde firewall die de meeste inkomende poorten blokkeert uit veiligheidsredenen.
Als externe spionage software met je computer verbinding wilt leggen zal deze een poort moeten gebruiken die openstaat op je computer. Je kunt controleren welke poorten open zijn op je computer door naar start, controle paneel en Windows firewall te gaan.

Wanneer je op het uitzonderingen tabblad klikt zie je een lijst met programma’s en vink hokjes ernaast. De aangevinkte hokjes zijn ‘open’, en de hokjes die leeg zijn, zijn ‘gesloten’. Bekijk de lijst en zoek naar programma’s die je niet bekend voorkomen, en namen hebben met VNC, remote control, enzovoort. Indien je er eentje tegenkomt kun je deze blokkeren door het vinkje in het hokje te verwijderen.
De enige andere manier waarop ik me kan voorstellen dat je kunt zien of iemand verbonden is met je computer, is door te controleren of er processen draaien onder een andere naam. Als je Windows taakbeheer opent (druk gelijktijdig op Ctrl + Shift + Esc) en naar het processen tabblad gaat, zie je een kolom met de titel gebruikersnaam.
Scroll door alle processen en let erop dat je alleen jouw gebruikersnaam ziet, en lokale service, netwerk service en systeem. Als je iets anders ziet staan betekent dit hoogstwaarschijnlijk dat iemand ingelogd is op je computer en meekijkt.

e-mail- en website-spionage
Je kunt eenvoudig controleren of je email in de gaten gehouden wordt. Iedere email cliënt (zoals Outlook) op je computer moet verbinding leggen met de email server wanneer je een email verzend. Het kan rechtstreeks verbinding leggen maar het kan ook verbinding maken via een proxy server die het verzoek ontvangt, bewerkt of controleert en het vervolgens doorstuurt naar een andere server.
Als je gebruik maakt van een proxy server bij het versturen van e-mails of browsen op het web, dan kunnen de websites die je bezoekt en de mails die je geschreven hebt bewaard en later bekeken worden. Je kunt controleren of dit het geval is. Ga voor Internet Explorer naar tools, en Internet opties. Klik op het verbindingen tabblad en kies LAN instellingen.
Als het Proxy Server hokje aangevinkt is en er staat een lokaal IP adres met een poort nummer, betekent dit dat je eerst door een lokale server gaat voordat je verzoek bij de web server aankomt. Dit betekent dat iedere website die je bezoekt eerst door een andere server gaat met een bepaalde software die het adres blokkeert of vastlegt.

Met betrekking tot je email controleer je hetzelfde principe: een lokaal IP adres voor de POP en SMTP mail servers. Om dit te controleren in Outlook ga je naar tools, email accounts en klik je op wijzigen of eigenschappen. Zoek hier naar de waardes van de POP en SMTP server.

En ten slotte; als je bij een groot bedrijf werkt is de kans groot dat het Internet en je e-mails in de gaten worden gehouden. Wees je hier dus bewust van wanneer je e-mails schrijft of websites bezoekt als je op het kantoor bent.