Een phishing mail is vaak het begin van een groter beveiligingsincident. Een klik kan leiden tot gestolen inloggegevens, ransomware of een frauduleuze betaling. Zeker binnen het MKB zien we dat phishing nog steeds een van de meest gebruikte aanvalstechnieken is.
De vraag is dus niet of je ermee te maken krijgt, maar hoe je het herkent en wat je vervolgens doet.
Wat is een phishing mail?
Een phishing mail is een e-mail waarmee een aanvaller probeert om gegevens of geld buit te maken. De afzender doet zich voor als een betrouwbare partij, zoals Microsoft, een bank, een leverancier of zelfs een collega.
Het doel is simpel: jou laten klikken op een link of bijlage.
Vaak kom je terecht op een nagemaakte inlogpagina. Vul je daar je gegevens in, dan gaan ze direct naar de aanvaller. In andere gevallen wordt via een bijlage malware geïnstalleerd of wordt gevraagd om een spoedbetaling.
Hoe herken je een phishing mail?
Phishingmails worden steeds beter. Toch zijn er vrijwel altijd signalen.
Er zijn veel mogelijkheden om medewerkers te trainen om phishing sneller te herkennen. Wij vertellen je hier graag meer over.
Onverwachte urgentie
De mail zet je onder druk:
-
“Je account wordt vandaag geblokkeerd”
-
“Er staat een betaling open”
-
“Bevestig direct je gegevens”
Tijdsdruk is een bewuste techniek. Het moet snel. Zonder nadenken.
Afwijkend afzenderadres
De naam lijkt te kloppen, maar het e-mailadres wijkt subtiel af. Bijvoorbeeld een extra letter in de domeinnaam of een onbekend webadres.
Controleer altijd de volledige afzenderadres.
Verdachte links
Beweeg met je muis over een link zonder te klikken. Onderaan zie je de echte URL. Komt die niet overeen met de officiële website? Dan is het vrijwel zeker phishing.
Vage aanhef of ongebruikelijke toon
“Geachte klant” terwijl je normaal persoonlijk wordt aangesproken. Of een interne mail met een ongebruikelijk dringende toon.
Dat zijn signalen om alert te zijn.
Onverwachte bijlagen
Ontvang je een bijlage die je niet verwacht? Open deze dan niet direct. Zeker .zip-, .html- of macrobestanden vormen een risico.