Elke dag proberen phishingaanvallen onze verdediging te omzeilen door misbruik te maken van vertrouwen of een gevoel van urgentie. Neem voordat u klikt of reageert 30 seconden de tijd om het bericht te analyseren aan de hand van deze 5 stappen.

1. Adres van de afzender: Controleer het daadwerkelijke domein

  • Waarop te letten: Vertrouw nooit op de weergegeven naam (bijv. Afdeling Boekhouding). Klik op de naam of beweeg de muis eroverheen om het volledige e-mailadres te zien.
  • De klassieke valkuil: typosquatting ( bijv. [email protected] in plaats van paypal.com of [email protected] ).

2. De toon van de boodschap: Ga op zoek naar urgentie en druk

  • Waarop te letten: Vereist het bericht onmiddellijke actie op straffe van sancties, blokkering van het account of financieel verlies?
  • De klassieke valstrik: "Uw account wordt binnen 2 uur geblokkeerd" of "Spoedprocedure op verzoek van de CEO".

3. Links: Beweeg de muis eroverheen voordat u klikt

  • Waarop te letten: Beweeg uw muiswijzer over een knop of link zonder te klikken. Het daadwerkelijke bestemmingsadres verschijnt onderaan uw scherm of in een tooltip.
  • De klassieke valkuil: de tekst toont [https://banque.com](https://banque.com), maar de link verwijst naar [http://site-pirate.ru/login](http://site-pirate.ru/login).

4. Bijlagen: Pas op voor risicovolle bestandsformaten

  • Dingen om te controleren: Verwachtte u dit bestand? Is de extensie gangbaar (.pdf, .docx) of verdacht (.exe, .zip, .iso, .html, .xlsm)?
  • De klassieke valkuil: een "onbetaalde factuur" in de vorm van een archiefbestand (.zip) of een Word-document waarin wordt gevraagd om macro's te activeren bij het openen.

5. Het verzoek: Controleer de operationele consistentie

  • Waarop te letten: Valt het verzoek buiten de gebruikelijke procedures? (Wijziging van bankgegevens van een leverancier, aankoop van cadeaubonnen, ongevraagde wachtwoordreset).
  • De klassieke valkuil: elke wijziging in bankgegevens wordt alleen per e-mail doorgegeven, zonder voorafgaande mondelinge bevestiging.

Het juiste om te doen bij twijfel:

  1. Klik niet op links en open geen bijlagen.
  2. Reageer niet rechtstreeks op de e-mail.
  3. Controleer het via een ander kanaal (telefoongesprek met een bekend nummer, Teams/Slack-bericht).
  4. Breng het IT-team op de hoogte of gebruik de rapporteerknop in uw e-mail.

Categorieën: