19 aug
Phishingaanvallen worden steeds geraffineerder en spelen in op onze dagelijkse werkzaamheden. Een veelgebruikte methode is het sturen van e-mails die lijken op legitieme vergaderuitnodigingen, bijvoorbeeld via Microsoft Teams. Deze mails bevatten vaak een herkenbare opmaak en een dringende boodschap: “gebruiker@uworganisatie.nl heeft een nieuwe uitnodiging ontvangen.”
In deze voorbeeldmail wordt de ontvanger gevraagd om een uitnodiging te accepteren voor een personeelsvergadering. De e-mail bevat een opvallende knop (“Uitnodiging accepteren”) die uitnodigt om te klikken. Dit lijkt een normale handeling, maar achter deze knop kan een nepwebsite schuilgaan die jouw gegevens probeert te stelen.
Het gebruik van een bekende tool (Microsoft Teams) en een officiële uitstraling wekt vertrouwen en vergroot de kans dat mensen zonder nadenken klikken. Ook wordt er gebruikgemaakt van generieke placeholders zoals [[email]] en [[domain]], wat een duidelijk signaal is dat het bericht niet authentiek is.
Met deze simulatie testen we hoe alert medewerkers zijn op deze vorm van social engineering. Herkennen ze de subtiele signalen, zoals een generieke aanhef, een verdachte link of een ongebruikelijke urgentie? Of klikken ze toch door?
Blijf alert en trap er niet in!
Door de medewerkers met enige regelmaat bloot te stellen aan een phishing campagne maakt uw personeel op een veilige manier kennis met de risico’s van cybercriminaliteit. Het helpt uw organisatie om alert te blijven en sneller verdachte e-mails te herkennen. Hiermee bent u beter beschermd tegen potentiële cyberdreigingen.