Kennisbank

Wat doe je als een medewerker op een phishinglink heeft geklikt?

Een medewerker meldt dat hij op een link in een e-mail heeft geklikt. Misschien is er zelfs ingelogd op een nepwebsite.
Op dat moment telt vooral een ding: snel en gestructureerd handelen.

In dit artikel lees je welke stappen je direct moet nemen en hoe je de impact beperkt binnen een Microsoft 365-omgeving.

Wat is het?

Phishing is een vorm van digitale oplichting waarbij een aanvaller zich voordoet als een betrouwbare partij.
De e-mail lijkt bijvoorbeeld afkomstig van:

  • Microsoft
  • Een bank
  • Een leverancier
  • Een collega

De link verwijst naar een nagemaakte website waar inloggegevens worden buitgemaakt.

Belangrijk:
Zelfs als iemand “alleen maar heeft geklikt”, kan er al risico zijn. Denk aan:

  • Malware-download
  • Doorsturen naar een nep-inlogpagina
  • Automatische sessiecookies die worden onderschept

Ga dus altijd uit van een mogelijk beveiligingsincident.

Waarom is dit belangrijk?

De impact kan groot zijn:

  • Accountovername
  • Datalek
  • Factuurfraude
  • Interne verspreiding via e-mail

Aanvallers handelen vaak binnen minuten. Hoe sneller je reageert, hoe kleiner de schade.
Voor bedrijven is phishing nog steeds de meest voorkomende oorzaak van beveiligingsincidenten.

Hoe pas je dit toe in de praktijk?

Werk onderstaande stappen direct af.

Stap 1: Wijzig onmiddellijk het wachtwoord

Reset het wachtwoord van de medewerker.

Let op:

  • Gebruik een sterk, nieuw wachtwoord
  • Laat alle actieve sessies afmelden (in Microsoft Entra ID: “Sign-in sessions intrekken”)

Is MFA nog niet actief?
Schakel dit direct in.

Stap 2: Controleer of er is ingelogd op de nepwebsite

Vraag de medewerker:

  • Heeft hij alleen geklikt?
  • Of ook daadwerkelijk gegevens ingevuld?

Zijn inloggegevens ingevoerd?
Ga er dan vanuit dat het account gecompromitteerd is en voer ook extra controles uit (zie stap 3 en 4).

Stap 3: Controleer aanmeldingsactiviteit

Ga in Microsoft Entra ID naar de aanmeldingslogboeken.

Let op:

  • Onbekende landen
  • Ongebruikelijke tijdstippen
  • Meerdere mislukte inlogpogingen
  • Nieuwe apparaten

Zie je verdachte activiteiten?
Onderzoek of er ook acties zijn uitgevoerd binnen het account.

Onze experts staan voor je klaar

Telefonisch contact

Neem telefonisch contact op en krijg meteen een expert aan de lijn die je verder helpt.

Neem contact op

Stuur een berichtje en we reageren zo spoedig mogelijk.

Stap 4: Controleer mailboxregels en verzonden e-mail

Aanvallers stellen vaak regels in om hun sporen te verbergen.

Controleer:

  • Inboxregels
  • Doorstuurinstellingen
  • Automatische antwoorden
  • Map “Verzonden items”

Verwijder onbekende regels direct.

Stap 5: Controleer op verdere verspreiding

Is er vanuit het account phishing verstuurd naar collega’s of klanten?

Informeer betrokkenen direct.
Hoe eerder zij gewaarschuwd zijn, hoe kleiner de kettingreactie.

Stap 6: Scan het apparaat

Laat het apparaat controleren op malware.

Dit kan via:

  • Endpoint Detection & Response (EDR)
  • Antivirus met recente updates
  • Eventueel een aanvullende securityscan

Vooral als er bestanden zijn gedownload, is dit essentieel.

Waar moet je op letten?

Veelgemaakte fouten

  • Alleen het wachtwoord wijzigen en verder niets doen
  • Geen controle uitvoeren op mailboxregels
  • Geen MFA activeren na het incident
  • Het incident niet documenteren

Belangrijk aandachtspunt

Controleer ook:

  • Andere accounts met vergelijkbare wachtwoorden
  • Accounts zonder MFA
  • Beheerdersaccounts

Een phishingincident is vaak geen op zichzelf staand probleem, maar een signaal dat extra beveiligingsmaatregelen nodig zijn.

Tot slot

Een medewerker die op een phishinglink klikt is geen uitzondering. Het gebeurt dagelijks.

Het verschil zit in:

  • Hoe snel je reageert
  • Hoe goed je omgeving is ingericht
  • Of je structureel leert van het incident

Cyber security is geen momentopname, maar een continu proces van verbeteren en aanscherpen.

 

Lees ook:

Wel wifi, maar geen internet op je Windows-laptop? Zo los je het op

Je laptop laat zien dat hij met wifi is verbonden, maar websites openen niet en Outlook of Teams blijft laden. Het probleem ‘wifi verbonden maar geen internet’ kan aan je laptop, het draadloze netwerk of de internetverbinding van het hele kantoor liggen. Met de stappen hieronder ontdek je waar het misgaat en wat je zelf veilig kunt proberen.

Stappen: wifi verbonden maar geen internet

  1. Controleer of collega’s hetzelfde probleem hebben

Vraag één collega op hetzelfde kantoor of internet bij hem of haar wel werkt. Werkt het nergens, dan ligt het waarschijnlijk niet alleen aan jouw laptop. Meld de storing en ga niet zelf de router resetten als die door meerdere medewerkers wordt gebruikt.

  1. Test een tweede website

Open twee bekende websites in je browser. Werkt één website niet maar de andere wel, dan kan het probleem bij die website liggen. Werkt niets, controleer dan ook of Teams of Outlook verbinding maakt. Zo voorkom je dat je een algemeen netwerkprobleem verwart met één onbereikbare dienst.

  1. Zet wifi uit en weer aan

Klik rechtsonder in Windows op het netwerk-, geluids- of batterijpictogram. Zet wifi uit, wacht ongeveer tien seconden en zet wifi weer aan. Kies daarna opnieuw het zakelijke wifi-netwerk. Controleer goed dat je niet per ongeluk met een gastnetwerk of een oude hotspot verbindt.

  1. Verbreek de verbinding en maak opnieuw verbinding

Ga naar Instellingen > Netwerk en internet > Wifi > Bekende netwerken beheren. Kies het juiste netwerk en klik op Vergeten. Verbind daarna opnieuw en vul het wifiwachtwoord in. Doe dit alleen als je het juiste zakelijke wachtwoord hebt en het beleid van je organisatie dit toestaat.

Teams-meldingen instellen zodat je belangrijke berichten niet mist

Teams is handig voor overleg, maar kan ook onrust geven. Soms krijg je te veel meldingen, soms mis je juist belangrijke berichten. Met de juiste instellingen bepaal je beter wanneer Teams je stoort en welke gesprekken extra aandacht krijgen.

Stappen

  1. Open Microsoft Teams: Start Teams op je computer of in de browser en log in met je werkaccount.
  2. Ga naar instellingen: Klik rechtsboven op je profielfoto of initialen en kies ‘Instellingen’.
  3. Open ‘Meldingen en activiteit’: Kies in het linkermenu voor ‘Meldingen en activiteit’. Hier bepaal je welke meldingen je krijgt.
  4. Stel algemene meldingen rustig in: Zet meldingen voor likes, reacties of minder belangrijke updates lager als je daardoor te vaak wordt gestoord.
  5. Controleer chatmeldingen: Laat meldingen voor directe chatberichten aan staan als collega`s je daar snel moeten kunnen bereiken.
  6. Pas kanaalmeldingen per kanaal aan: Ga naar een belangrijk Teams-kanaal, klik op de drie puntjes naast de kanaalnaam en kies ‘Kanaalmeldingen’. Zet belangrijke kanalen bijvoorbeeld op ‘Alle nieuwe berichten’.
  7. Gebruik vermeldingen bewust: Let op meldingen waarin je naam, team of kanaal wordt vermeld. Die zijn vaak belangrijker dan gewone kanaalupdates.
  8. Zet stille uren op je mobiel: Gebruik je Teams ook op je telefoon? Open de mobiele Teams-app en stel stille uren in, zodat werkmeldingen buiten werktijd minder snel blijven binnenkomen.

MFA instellen voor je Microsoft 365-account: zo beveilig je je login beter

Wanneer gebruik je deze uitleg?

Gebruik deze uitleg wanneer je wordt gevraagd om MFA in te stellen voor je Microsoft 365-account. MFA betekent multi-factor authenticatie. Je gebruikt dan naast je wachtwoord nog een extra controle, bijvoorbeeld een melding in de Microsoft Authenticator-app. Daardoor kan iemand met alleen je wachtwoord niet zomaar inloggen.

Wat heb je nodig?

Een smartphone, je Microsoft 365-gebruikersnaam en wachtwoord, en toegang tot de Microsoft Authenticator-app uit de App Store of Google Play Store.