Kennisbank

Hoe herken je een phishing mail en wat moet je direct doen?

Een phishing mail is vaak het begin van een groter beveiligingsincident. Een klik kan leiden tot gestolen inloggegevens, ransomware of een frauduleuze betaling. Zeker binnen het MKB zien we dat phishing nog steeds een van de meest gebruikte aanvalstechnieken is.

De vraag is dus niet of je ermee te maken krijgt, maar hoe je het herkent en wat je vervolgens doet.

Wat is een phishing mail?

Een phishing mail is een e-mail waarmee een aanvaller probeert om gegevens of geld buit te maken. De afzender doet zich voor als een betrouwbare partij, zoals Microsoft, een bank, een leverancier of zelfs een collega.

Het doel is simpel: jou laten klikken op een link of bijlage.

Vaak kom je terecht op een nagemaakte inlogpagina. Vul je daar je gegevens in, dan gaan ze direct naar de aanvaller. In andere gevallen wordt via een bijlage malware geïnstalleerd of wordt gevraagd om een spoedbetaling.

Hoe herken je een phishing mail?

Phishingmails worden steeds beter. Toch zijn er vrijwel altijd signalen.
Er zijn veel mogelijkheden om medewerkers te trainen om phishing sneller te herkennen. Wij vertellen je hier graag meer over.

Onverwachte urgentie

De mail zet je onder druk:

  • “Je account wordt vandaag geblokkeerd”

  • “Er staat een betaling open”

  • “Bevestig direct je gegevens”

Tijdsdruk is een bewuste techniek. Het moet snel. Zonder nadenken.

Afwijkend afzenderadres

De naam lijkt te kloppen, maar het e-mailadres wijkt subtiel af. Bijvoorbeeld een extra letter in de domeinnaam of een onbekend webadres.

Controleer altijd de volledige afzenderadres.

Verdachte links

Beweeg met je muis over een link zonder te klikken. Onderaan zie je de echte URL. Komt die niet overeen met de officiële website? Dan is het vrijwel zeker phishing.

Vage aanhef of ongebruikelijke toon

“Geachte klant” terwijl je normaal persoonlijk wordt aangesproken. Of een interne mail met een ongebruikelijk dringende toon.

Dat zijn signalen om alert te zijn.

Onverwachte bijlagen

Ontvang je een bijlage die je niet verwacht? Open deze dan niet direct. Zeker .zip-, .html- of macrobestanden vormen een risico.

Onze experts staan voor je klaar

Telefonisch contact

Neem telefonisch contact op en krijg meteen een expert aan de lijn die je verder helpt.

Neem contact op

Stuur een berichtje en we reageren zo spoedig mogelijk.

Wat moet je direct doen bij een verdachte mail?

Twijfel je? Dan moet je niet handelen vanuit gemak, maar vanuit controle.

1. Klik nergens op

Open geen links. Download geen bijlagen. Reageer niet op de mail.

2. Controleer via een andere route

Denk je dat het bericht mogelijk legitiem is? Neem dan zelf contact op via de officiële website of het bekende telefoonnummer. Gebruik nooit de contactgegevens uit de mail zelf.

Bij een interne mail: bel of loop even langs.

3. Meld de mail intern

Elke organisatie zou een duidelijke meldprocedure moeten hebben. Bijvoorbeeld via een phishing-knop in Outlook of door de mail door te sturen naar IT.

Hoe sneller gemeld, hoe kleiner de kans dat collega’s ook klikken.

4. Heb je toch geklikt?

Dan is snelheid belangrijk.

  • Verbreek direct je internetverbinding

  • Meld het bij IT

  • Wijzig je wachtwoord via een veilige omgeving

  • Controleer of multi-factor authenticatie (MFA) actief is

Wacht niet af. Tijd is in dit soort situaties cruciaal.

Veelgemaakte fouten

In de praktijk zien we een aantal terugkerende misverstanden:

  • Alleen naar de naam van de afzender kijken

  • Denken dat bekende merken geen phishingmails “toestaan”

  • Zelf eerst proberen het probleem op te lossen

  • Geen MFA gebruiken

Vooral dat laatste maakt een groot verschil. Met MFA is een gestolen wachtwoord alleen niet genoeg om binnen te komen.

Praktisch voorbeeld

Een financieel medewerker ontvangt een mail van de “directeur” met een verzoek tot een spoedbetaling. De toon is dringend en er wordt gevraagd om discretie.

De naam klopt. Maar het afzenderadres bevat een kleine afwijking.

Omdat er een interne afspraak is dat spoedbetalingen altijd telefonisch worden bevestigd, wordt de directeur gebeld. Die weet van niets.

Schade voorkomen.

Dit soort controlemaatregelen lijken misschien omslachtig, maar ze beschermen je organisatie tegen dure fouten.

Conclusie

Een phishing mail herken je meestal aan urgentie, afwijkende links, verdachte afzenders of onverwachte verzoeken. Het doel is altijd om je snel te laten handelen.

De belangrijkste regel blijft eenvoudig:

Klik niet.
Controleer via een andere route.
Meld het direct.

Phishing volledig voorkomen kan niet. Maar met duidelijke afspraken, bewustzijn en basisbeveiliging zoals MFA beperk je de risico’s aanzienlijk. Dat vraagt geen paniek, wel structuur en alertheid binnen je organisatie.

Lees ook:

Een opgeslagen wifi-netwerk vergeten en opnieuw verbinden in Windows 11

Blijft je laptop om een oud wachtwoord vragen, maakt hij steeds verbinding met het verkeerde netwerk of krijg je na een wijziging geen internet? Dan kan een opgeslagen wifi-netwerk vergeten in Windows 11 helpen. Windows verwijdert daarmee de bewaarde netwerkgegevens. Daarna maak je opnieuw verbinding met het juiste wachtwoord.

Let op: als je het netwerk gebruikt waarmee je nu verbonden bent, wordt de verbinding meteen verbroken. Zorg dat je het actuele wifi-wachtwoord bij de hand hebt voordat je begint.

Wifi-netwerk vergeten in Windows 11

1  Open de instellingen

Klik op Start en daarna op Instellingen. Je kunt ook de toetsen Windows en I tegelijk indrukken.

2  Ga naar Netwerk en internet

Kies in het menu links voor Netwerk en internet. Klik daarna op Wifi.

3  Open de bekende netwerken

Klik op Bekende netwerken beheren. Je ziet nu de wifi-netwerken die Windows eerder heeft opgeslagen.

4  Vergeet het verkeerde of verouderde netwerk

Zoek de naam van het netwerk waarmee je problemen hebt. Klik rechts van die naam op Niet onthouden. De opgeslagen instellingen en het bewaarde wachtwoord worden verwijderd.

Een eerdere versie van een OneDrive- of SharePoint-bestand herstellen

Wil je een eerdere versie van een OneDrive-bestand herstellen omdat tekst is overschreven, gegevens zijn verwijderd of iemand per ongeluk de verkeerde wijzigingen heeft opgeslagen? Met Versiegeschiedenis kun je vaak terug naar een oudere versie zonder losse kopieën te hoeven zoeken. Deze uitleg is bedoeld voor gewone gebruikers met een Microsoft 365-werkaccount.

Voordat je begint

  • Controleer of het bestand in OneDrive of een SharePoint-map staat. Bij een lokaal bestand op je computer is deze werkwijze niet altijd beschikbaar.
  • Sluit het bestand bij voorkeur even of vraag collega’s om niet verder te bewerken tijdens het herstellen.
  • Noteer ongeveer wanneer de juiste inhoud nog aanwezig was. Dat maakt het kiezen van een versie eenvoudiger.

Een eerdere versie van een OneDrive-bestand herstellen

1. Open de juiste bestandslocatie

Ga in je browser naar Microsoft 365 en open OneDrive, of open de SharePoint- of Teams-map waarin het bestand staat. Controleer aan de hand van de mapnaam of je op de juiste plek bent.

2. Open Versiegeschiedenis

Klik met de rechtermuisknop op het bestand. Kies Versiegeschiedenis. Zie je deze optie niet direct, open dan het menu met de drie puntjes. In Windows Verkenner kun je bij een gesynchroniseerd OneDrive-bestand ook met de rechtermuisknop op het bestand klikken en Versiegeschiedenis kiezen.

3. Zoek de juiste versie

Bekijk de datums, tijden en namen in de lijst. Open of bekijk een oudere versie voordat je iets herstelt. Controleer vooral de inhoud die ontbrak of verkeerd was gewijzigd.

Een verdacht Microsoft 365-inlogscherm controleren: zo voorkom je dat je wachtwoord verkeerd terechtkomt

Soms opent een link uit een e-mail een Microsoft 365-inlogscherm terwijl je dat niet verwacht. Het scherm kan er bekend uitzien, maar dat zegt niet automatisch dat het echt is. Met deze stappen kun je als gebruiker eerst veilig controleren wat er aan de hand is, zonder beheerinstellingen te wijzigen.

Stappen

  1. Stop en vul nog niets in

Voer geen e-mailadres, wachtwoord of verificatiecode in. Sluit het venster nog niet als je de link wilt doorgeven voor controle, maar klik ook nergens verder.

  1. Kijk waarom je moest inloggen

Bedenk of je zelf net Microsoft 365, Outlook, Teams, OneDrive of SharePoint wilde openen. Kwam het scherm onverwacht via een factuur, gedeeld document of urgente e-mail, behandel het dan als verdacht.

  1. Controleer het webadres rustig

Klik één keer in de adresbalk en lees het volledige adres. Een normale Microsoft-aanmelding gebruikt bekende Microsoft-domeinen, maar vertrouw niet alleen op het logo of het woord “Microsoft” ergens in een lang adres. Twijfel je over het domein, ga dan niet verder.

  1. Open Microsoft 365 zelf in een nieuw venster

Open een nieuw browservenster en typ zelf https://www.microsoft365.com. Meld je daar aan of kijk of je al bent aangemeld. Zoek het gedeelde bestand vervolgens vanuit je eigen OneDrive, Teams of SharePoint. Gebruik de link uit het oorspronkelijke bericht niet opnieuw.