Kennisbank

Hoe herken je een phishing mail en wat moet je direct doen?

Een phishing mail is vaak het begin van een groter beveiligingsincident. Een klik kan leiden tot gestolen inloggegevens, ransomware of een frauduleuze betaling. Zeker binnen het MKB zien we dat phishing nog steeds een van de meest gebruikte aanvalstechnieken is.

De vraag is dus niet of je ermee te maken krijgt, maar hoe je het herkent en wat je vervolgens doet.

Wat is een phishing mail?

Een phishing mail is een e-mail waarmee een aanvaller probeert om gegevens of geld buit te maken. De afzender doet zich voor als een betrouwbare partij, zoals Microsoft, een bank, een leverancier of zelfs een collega.

Het doel is simpel: jou laten klikken op een link of bijlage.

Vaak kom je terecht op een nagemaakte inlogpagina. Vul je daar je gegevens in, dan gaan ze direct naar de aanvaller. In andere gevallen wordt via een bijlage malware geïnstalleerd of wordt gevraagd om een spoedbetaling.

Hoe herken je een phishing mail?

Phishingmails worden steeds beter. Toch zijn er vrijwel altijd signalen.
Er zijn veel mogelijkheden om medewerkers te trainen om phishing sneller te herkennen. Wij vertellen je hier graag meer over.

Onverwachte urgentie

De mail zet je onder druk:

  • “Je account wordt vandaag geblokkeerd”

  • “Er staat een betaling open”

  • “Bevestig direct je gegevens”

Tijdsdruk is een bewuste techniek. Het moet snel. Zonder nadenken.

Afwijkend afzenderadres

De naam lijkt te kloppen, maar het e-mailadres wijkt subtiel af. Bijvoorbeeld een extra letter in de domeinnaam of een onbekend webadres.

Controleer altijd de volledige afzenderadres.

Verdachte links

Beweeg met je muis over een link zonder te klikken. Onderaan zie je de echte URL. Komt die niet overeen met de officiële website? Dan is het vrijwel zeker phishing.

Vage aanhef of ongebruikelijke toon

“Geachte klant” terwijl je normaal persoonlijk wordt aangesproken. Of een interne mail met een ongebruikelijk dringende toon.

Dat zijn signalen om alert te zijn.

Onverwachte bijlagen

Ontvang je een bijlage die je niet verwacht? Open deze dan niet direct. Zeker .zip-, .html- of macrobestanden vormen een risico.

Onze experts staan voor je klaar

Telefonisch contact

Neem telefonisch contact op en krijg meteen een expert aan de lijn die je verder helpt.

Neem contact op

Stuur een berichtje en we reageren zo spoedig mogelijk.

Wat moet je direct doen bij een verdachte mail?

Twijfel je? Dan moet je niet handelen vanuit gemak, maar vanuit controle.

1. Klik nergens op

Open geen links. Download geen bijlagen. Reageer niet op de mail.

2. Controleer via een andere route

Denk je dat het bericht mogelijk legitiem is? Neem dan zelf contact op via de officiële website of het bekende telefoonnummer. Gebruik nooit de contactgegevens uit de mail zelf.

Bij een interne mail: bel of loop even langs.

3. Meld de mail intern

Elke organisatie zou een duidelijke meldprocedure moeten hebben. Bijvoorbeeld via een phishing-knop in Outlook of door de mail door te sturen naar IT.

Hoe sneller gemeld, hoe kleiner de kans dat collega’s ook klikken.

4. Heb je toch geklikt?

Dan is snelheid belangrijk.

  • Verbreek direct je internetverbinding

  • Meld het bij IT

  • Wijzig je wachtwoord via een veilige omgeving

  • Controleer of multi-factor authenticatie (MFA) actief is

Wacht niet af. Tijd is in dit soort situaties cruciaal.

Veelgemaakte fouten

In de praktijk zien we een aantal terugkerende misverstanden:

  • Alleen naar de naam van de afzender kijken

  • Denken dat bekende merken geen phishingmails “toestaan”

  • Zelf eerst proberen het probleem op te lossen

  • Geen MFA gebruiken

Vooral dat laatste maakt een groot verschil. Met MFA is een gestolen wachtwoord alleen niet genoeg om binnen te komen.

Praktisch voorbeeld

Een financieel medewerker ontvangt een mail van de “directeur” met een verzoek tot een spoedbetaling. De toon is dringend en er wordt gevraagd om discretie.

De naam klopt. Maar het afzenderadres bevat een kleine afwijking.

Omdat er een interne afspraak is dat spoedbetalingen altijd telefonisch worden bevestigd, wordt de directeur gebeld. Die weet van niets.

Schade voorkomen.

Dit soort controlemaatregelen lijken misschien omslachtig, maar ze beschermen je organisatie tegen dure fouten.

Conclusie

Een phishing mail herken je meestal aan urgentie, afwijkende links, verdachte afzenders of onverwachte verzoeken. Het doel is altijd om je snel te laten handelen.

De belangrijkste regel blijft eenvoudig:

Klik niet.
Controleer via een andere route.
Meld het direct.

Phishing volledig voorkomen kan niet. Maar met duidelijke afspraken, bewustzijn en basisbeveiliging zoals MFA beperk je de risico’s aanzienlijk. Dat vraagt geen paniek, wel structuur en alertheid binnen je organisatie.

Lees ook:

Wel wifi, maar geen internet op je Windows-laptop? Zo los je het op

Je laptop laat zien dat hij met wifi is verbonden, maar websites openen niet en Outlook of Teams blijft laden. Het probleem ‘wifi verbonden maar geen internet’ kan aan je laptop, het draadloze netwerk of de internetverbinding van het hele kantoor liggen. Met de stappen hieronder ontdek je waar het misgaat en wat je zelf veilig kunt proberen.

Stappen: wifi verbonden maar geen internet

  1. Controleer of collega’s hetzelfde probleem hebben

Vraag één collega op hetzelfde kantoor of internet bij hem of haar wel werkt. Werkt het nergens, dan ligt het waarschijnlijk niet alleen aan jouw laptop. Meld de storing en ga niet zelf de router resetten als die door meerdere medewerkers wordt gebruikt.

  1. Test een tweede website

Open twee bekende websites in je browser. Werkt één website niet maar de andere wel, dan kan het probleem bij die website liggen. Werkt niets, controleer dan ook of Teams of Outlook verbinding maakt. Zo voorkom je dat je een algemeen netwerkprobleem verwart met één onbereikbare dienst.

  1. Zet wifi uit en weer aan

Klik rechtsonder in Windows op het netwerk-, geluids- of batterijpictogram. Zet wifi uit, wacht ongeveer tien seconden en zet wifi weer aan. Kies daarna opnieuw het zakelijke wifi-netwerk. Controleer goed dat je niet per ongeluk met een gastnetwerk of een oude hotspot verbindt.

  1. Verbreek de verbinding en maak opnieuw verbinding

Ga naar Instellingen > Netwerk en internet > Wifi > Bekende netwerken beheren. Kies het juiste netwerk en klik op Vergeten. Verbind daarna opnieuw en vul het wifiwachtwoord in. Doe dit alleen als je het juiste zakelijke wachtwoord hebt en het beleid van je organisatie dit toestaat.

Teams-meldingen instellen zodat je belangrijke berichten niet mist

Teams is handig voor overleg, maar kan ook onrust geven. Soms krijg je te veel meldingen, soms mis je juist belangrijke berichten. Met de juiste instellingen bepaal je beter wanneer Teams je stoort en welke gesprekken extra aandacht krijgen.

Stappen

  1. Open Microsoft Teams: Start Teams op je computer of in de browser en log in met je werkaccount.
  2. Ga naar instellingen: Klik rechtsboven op je profielfoto of initialen en kies ‘Instellingen’.
  3. Open ‘Meldingen en activiteit’: Kies in het linkermenu voor ‘Meldingen en activiteit’. Hier bepaal je welke meldingen je krijgt.
  4. Stel algemene meldingen rustig in: Zet meldingen voor likes, reacties of minder belangrijke updates lager als je daardoor te vaak wordt gestoord.
  5. Controleer chatmeldingen: Laat meldingen voor directe chatberichten aan staan als collega`s je daar snel moeten kunnen bereiken.
  6. Pas kanaalmeldingen per kanaal aan: Ga naar een belangrijk Teams-kanaal, klik op de drie puntjes naast de kanaalnaam en kies ‘Kanaalmeldingen’. Zet belangrijke kanalen bijvoorbeeld op ‘Alle nieuwe berichten’.
  7. Gebruik vermeldingen bewust: Let op meldingen waarin je naam, team of kanaal wordt vermeld. Die zijn vaak belangrijker dan gewone kanaalupdates.
  8. Zet stille uren op je mobiel: Gebruik je Teams ook op je telefoon? Open de mobiele Teams-app en stel stille uren in, zodat werkmeldingen buiten werktijd minder snel blijven binnenkomen.

MFA instellen voor je Microsoft 365-account: zo beveilig je je login beter

Wanneer gebruik je deze uitleg?

Gebruik deze uitleg wanneer je wordt gevraagd om MFA in te stellen voor je Microsoft 365-account. MFA betekent multi-factor authenticatie. Je gebruikt dan naast je wachtwoord nog een extra controle, bijvoorbeeld een melding in de Microsoft Authenticator-app. Daardoor kan iemand met alleen je wachtwoord niet zomaar inloggen.

Wat heb je nodig?

Een smartphone, je Microsoft 365-gebruikersnaam en wachtwoord, en toegang tot de Microsoft Authenticator-app uit de App Store of Google Play Store.