In dit artikel lees je hoe je een phishingmail snel herkent, welke signalen extra aandacht verdienen en wat je best doet wanneer je twijfelt.
Phishingmails proberen je te misleiden zodat je bijvoorbeeld op een schadelijke link klikt, een bestand opent, je wachtwoord invult of een betaling uitvoert.
Phishing herkennen in 30 seconden
Controleer voor je op een link klikt of een bijlage opent minstens deze punten:
-
Controleer het echte e-mailadres van de afzender.
Kijk niet alleen naar de weergegeven naam. Een bericht kan bijvoorbeeld "Microsoft" of de naam van je directeur tonen, terwijl het echte e-mailadres van een volledig ander domein komt. -
Let op onverwachte urgentie.
Berichten zoals "je account wordt vandaag geblokkeerd", "betaal onmiddellijk" of "bevestig binnen 30 minuten" proberen je vaak onder druk te zetten. -
Controleer waar een link werkelijk naartoe gaat.
Beweeg op een computer met de muis over de link zonder erop te klikken. Controleer of het domein overeenkomt met de organisatie die het bericht beweert te versturen. -
Wees voorzichtig met onverwachte bijlagen.
Open geen onverwachte facturen, gedeelde documenten, ZIP-bestanden of andere bijlagen zonder eerst te controleren of je ze daadwerkelijk verwacht. -
Wordt onverwacht naar je wachtwoord gevraagd?
Vul nooit zomaar je Microsoft 365-wachtwoord of andere aanmeldgegevens in nadat je via een e-mail op een website terechtkomt.
1. Controleer de afzender
Een van de belangrijkste controles is het volledige e-mailadres van de afzender.
Een aanvaller kan de weergegeven naam gemakkelijk laten lijken op een gekende persoon of organisatie.
Weergegeven naam:
Microsoft 365
Echt e-mailadres:
security-microsoft365@example-random-domain.com
Controleer vooral het gedeelte na het @-teken.
Let ook op domeinnamen die sterk op het echte domein lijken, maar subtiel gewijzigd zijn.
2. Let op druk, paniek of een uitzonderlijke beloning
Phishingberichten proberen je vaak snel te laten handelen voordat je de tijd neemt om na te denken.
Voorbeelden:
- "Je Microsoft 365-account wordt vandaag gedeactiveerd."
- "Je mailbox zit vol. Klik hier om deze onmiddellijk te behouden."
- "Open dringend deze factuur."
- "Voer deze betaling vandaag nog uit."
- "Je hebt een prijs gewonnen. Bevestig hier."
- "Er werd een document met je gedeeld. Meld je aan om het te bekijken."
3. Controleer links vóór je erop klikt
De tekst van een link kan iets anders tonen dan de website waar de link werkelijk naartoe gaat.
Op een computer kan je meestal met de muis over de link bewegen zonder te klikken. Onderaan of naast de browser verschijnt dan het echte webadres.
Controleer vooral de domeinnaam.
https://microsoft-login.example-random-domain.com
De woorden "Microsoft" of "Office 365" in een URL betekenen niet automatisch dat de website van Microsoft is.
4. Wees voorzichtig met bijlagen
Open een onverwachte bijlage niet zomaar, ook niet wanneer het bericht lijkt te komen van een klant, leverancier of collega.
Vooral onverwachte bestanden zoals facturen, documenten, ZIP-bestanden of andere downloads verdienen extra controle.
5. Wordt gevraagd om je wachtwoord in te vullen?
Een veelgebruikte phishingtechniek is een e-mail met een knop naar een nagemaakte Microsoft 365-, bank-, Dropbox-, SharePoint- of andere loginpagina.
Je vult je gebruikersnaam en wachtwoord in en krijgt daarna bijvoorbeeld een foutmelding. Op dat moment kunnen je gegevens al bij de aanvaller zijn terechtgekomen.
6. Let op onverwachte MFA-verzoeken
Ontvang je via Microsoft Authenticator een aanmeldverzoek terwijl je zelf niet probeert aan te melden?
Keur dit verzoek niet goed.
Een onverwacht MFA-verzoek kan betekenen dat iemand je wachtwoord kent en probeert aan te melden op je account.
Weiger de aanvraag en neem bij twijfel onmiddellijk contact op met je IT-beheerder.
7. Een bekende afzender kan toch verdacht zijn
Phishing komt niet alleen van onbekende adressen.
Een aanvaller kan toegang hebben gekregen tot de mailbox van een leverancier, klant of collega. Hierdoor kan een phishingbericht effectief van het echte e-mailadres van die persoon worden verzonden.
Wees daarom extra voorzichtig wanneer een gekende persoon plots iets ongewoons vraagt, bijvoorbeeld:
- een onverwachte betaling;
- een wijziging van een bankrekeningnummer;
- de aankoop van cadeaubonnen;
- een wachtwoord of verificatiecode;
- het dringend openen van een document;
- het aanpassen van betalingsgegevens van een leverancier.
Verdachte e-mail ontvangen: wat doe je?
- Klik niet op links.
- Open geen verdachte bijlagen.
- Beantwoord de e-mail niet.
- Geef geen wachtwoord, MFA-code, betaalgegevens of andere gevoelige informatie door.
- Meld het bericht indien mogelijk als phishing in Outlook.
- Verwijder het bericht nadat het gemeld of gecontroleerd is.
In Outlook kan je een verdacht bericht selecteren en vervolgens kiezen voor:
Heb je al op de link geklikt?
Alleen op een link klikken betekent niet automatisch dat je account gehackt is, maar wees extra voorzichtig.
Heb je daarna je wachtwoord, een MFA-code, bankgegevens of andere gevoelige informatie ingevoerd? Neem dan zo snel mogelijk contact op met je IT-beheerder.
Hoe sneller er gecontroleerd en ingegrepen wordt, hoe kleiner de kans dat een aanvaller verdere acties met je account kan uitvoeren.
Niet zeker of een e-mail betrouwbaar is?
Twijfel je na bovenstaande controles nog steeds? Klik dan nergens op en laat het bericht eerst controleren.
Ben je niet zeker of een bericht legitiem is? Neem contact op met onze servicedesk via:
support@flexamit.com
Stuur bij voorkeur het verdachte bericht mee of geef duidelijk aan om welk bericht het gaat. Klik ondertussen niet op links en open geen bijlagen.
Kort samengevat
- Controleer het echte e-mailadres van de afzender.
- Laat je niet opjagen door urgente taal.
- Controleer links vóór je erop klikt.
- Open geen onverwachte bijlagen.
- Vul nooit zomaar je wachtwoord of MFA-code in.
- Controleer ongebruikelijke verzoeken via een tweede kanaal.
- Bij twijfel: klik niet en vraag hulp.
Opmerkingen
0 opmerkingen
U moet u aanmelden om een opmerking te plaatsen.