Home » Kennisbank pagina's » Wat doe je als een medewerker op een phishinglink heeft geklikt?
Een medewerker meldt dat hij op een link in een e-mail heeft geklikt. Misschien is er zelfs ingelogd op een nepwebsite.
Op dat moment telt vooral een ding: snel en gestructureerd handelen.
In dit artikel lees je welke stappen je direct moet nemen en hoe je de impact beperkt binnen een Microsoft 365-omgeving.
Phishing is een vorm van digitale oplichting waarbij een aanvaller zich voordoet als een betrouwbare partij.
De e-mail lijkt bijvoorbeeld afkomstig van:
De link verwijst naar een nagemaakte website waar inloggegevens worden buitgemaakt.
Belangrijk:
Zelfs als iemand “alleen maar heeft geklikt”, kan er al risico zijn. Denk aan:
Ga dus altijd uit van een mogelijk beveiligingsincident.
De impact kan groot zijn:
Aanvallers handelen vaak binnen minuten. Hoe sneller je reageert, hoe kleiner de schade.
Voor bedrijven is phishing nog steeds de meest voorkomende oorzaak van beveiligingsincidenten.
Werk onderstaande stappen direct af.
Stap 1: Wijzig onmiddellijk het wachtwoord
Reset het wachtwoord van de medewerker.
Let op:
Is MFA nog niet actief?
Schakel dit direct in.
Stap 2: Controleer of er is ingelogd op de nepwebsite
Vraag de medewerker:
Zijn inloggegevens ingevoerd?
Ga er dan vanuit dat het account gecompromitteerd is en voer ook extra controles uit (zie stap 3 en 4).
Stap 3: Controleer aanmeldingsactiviteit
Ga in Microsoft Entra ID naar de aanmeldingslogboeken.
Let op:
Zie je verdachte activiteiten?
Onderzoek of er ook acties zijn uitgevoerd binnen het account.
Neem telefonisch contact op en krijg meteen een expert aan de lijn die je verder helpt.
Stuur een berichtje en we reageren zo spoedig mogelijk.
Stap 4: Controleer mailboxregels en verzonden e-mail
Aanvallers stellen vaak regels in om hun sporen te verbergen.
Controleer:
Verwijder onbekende regels direct.
Stap 5: Controleer op verdere verspreiding
Is er vanuit het account phishing verstuurd naar collega’s of klanten?
Informeer betrokkenen direct.
Hoe eerder zij gewaarschuwd zijn, hoe kleiner de kettingreactie.
Stap 6: Scan het apparaat
Laat het apparaat controleren op malware.
Dit kan via:
Vooral als er bestanden zijn gedownload, is dit essentieel.
Waar moet je op letten?
Veelgemaakte fouten
Belangrijk aandachtspunt
Controleer ook:
Een phishingincident is vaak geen op zichzelf staand probleem, maar een signaal dat extra beveiligingsmaatregelen nodig zijn.
Tot slot
Een medewerker die op een phishinglink klikt is geen uitzondering. Het gebeurt dagelijks.
Het verschil zit in:
Cyber security is geen momentopname, maar een continu proces van verbeteren en aanscherpen.
Je laptop laat zien dat hij met wifi is verbonden, maar websites openen niet en Outlook of Teams blijft laden. Het probleem ‘wifi verbonden maar geen internet’ kan aan je laptop, het draadloze netwerk of de internetverbinding van het hele kantoor liggen. Met de stappen hieronder ontdek je waar het misgaat en wat je zelf veilig kunt proberen.
Vraag één collega op hetzelfde kantoor of internet bij hem of haar wel werkt. Werkt het nergens, dan ligt het waarschijnlijk niet alleen aan jouw laptop. Meld de storing en ga niet zelf de router resetten als die door meerdere medewerkers wordt gebruikt.
Open twee bekende websites in je browser. Werkt één website niet maar de andere wel, dan kan het probleem bij die website liggen. Werkt niets, controleer dan ook of Teams of Outlook verbinding maakt. Zo voorkom je dat je een algemeen netwerkprobleem verwart met één onbereikbare dienst.
Klik rechtsonder in Windows op het netwerk-, geluids- of batterijpictogram. Zet wifi uit, wacht ongeveer tien seconden en zet wifi weer aan. Kies daarna opnieuw het zakelijke wifi-netwerk. Controleer goed dat je niet per ongeluk met een gastnetwerk of een oude hotspot verbindt.
Ga naar Instellingen > Netwerk en internet > Wifi > Bekende netwerken beheren. Kies het juiste netwerk en klik op Vergeten. Verbind daarna opnieuw en vul het wifiwachtwoord in. Doe dit alleen als je het juiste zakelijke wachtwoord hebt en het beleid van je organisatie dit toestaat.
Teams is handig voor overleg, maar kan ook onrust geven. Soms krijg je te veel meldingen, soms mis je juist belangrijke berichten. Met de juiste instellingen bepaal je beter wanneer Teams je stoort en welke gesprekken extra aandacht krijgen.
Gebruik deze uitleg wanneer je wordt gevraagd om MFA in te stellen voor je Microsoft 365-account. MFA betekent multi-factor authenticatie. Je gebruikt dan naast je wachtwoord nog een extra controle, bijvoorbeeld een melding in de Microsoft Authenticator-app. Daardoor kan iemand met alleen je wachtwoord niet zomaar inloggen.
Een smartphone, je Microsoft 365-gebruikersnaam en wachtwoord, en toegang tot de Microsoft Authenticator-app uit de App Store of Google Play Store.