Elke dag proberen phishingaanvallen onze verdediging te omzeilen door misbruik te maken van vertrouwen of een gevoel van urgentie. Neem voordat u klikt of reageert 30 seconden de tijd om het bericht te analyseren aan de hand van deze 5 stappen.
1. Adres van de afzender: Controleer het daadwerkelijke domein
- Waarop te letten: Vertrouw nooit op de weergegeven naam (bijv. Afdeling Boekhouding). Klik op de naam of beweeg de muis eroverheen om het volledige e-mailadres te zien.
- De klassieke valkuil: typosquatting ( bijv.
[email protected]in plaats vanpaypal.comof[email protected]).
2. De toon van de boodschap: Ga op zoek naar urgentie en druk
- Waarop te letten: Vereist het bericht onmiddellijke actie op straffe van sancties, blokkering van het account of financieel verlies?
- De klassieke valstrik: "Uw account wordt binnen 2 uur geblokkeerd" of "Spoedprocedure op verzoek van de CEO".
3. Links: Beweeg de muis eroverheen voordat u klikt
- Waarop te letten: Beweeg uw muiswijzer over een knop of link zonder te klikken. Het daadwerkelijke bestemmingsadres verschijnt onderaan uw scherm of in een tooltip.
- De klassieke valkuil: de tekst toont
[https://banque.com](https://banque.com), maar de link verwijst naar[http://site-pirate.ru/login](http://site-pirate.ru/login).
4. Bijlagen: Pas op voor risicovolle bestandsformaten
- Dingen om te controleren: Verwachtte u dit bestand? Is de extensie gangbaar (.pdf, .docx) of verdacht (.exe, .zip, .iso, .html, .xlsm)?
- De klassieke valkuil: een "onbetaalde factuur" in de vorm van een archiefbestand (.zip) of een Word-document waarin wordt gevraagd om macro's te activeren bij het openen.
5. Het verzoek: Controleer de operationele consistentie
- Waarop te letten: Valt het verzoek buiten de gebruikelijke procedures? (Wijziging van bankgegevens van een leverancier, aankoop van cadeaubonnen, ongevraagde wachtwoordreset).
- De klassieke valkuil: elke wijziging in bankgegevens wordt alleen per e-mail doorgegeven, zonder voorafgaande mondelinge bevestiging.
Het juiste om te doen bij twijfel:
- Klik niet op links en open geen bijlagen.
- Reageer niet rechtstreeks op de e-mail.
- Controleer het via een ander kanaal (telefoongesprek met een bekend nummer, Teams/Slack-bericht).
- Breng het IT-team op de hoogte of gebruik de rapporteerknop in uw e-mail.