Nieuws
De afgelopen dagen zien we een duidelijke stijging in phishingaanvallen die zich voordoen als gedeelde documenten via OneDrive.
Medewerkers ontvangen een e-mail met de melding dat er een document klaarstaat. Zodra erop geklikt wordt, verschijnt een inlogscherm dat sterk lijkt op Microsoft 365.
In werkelijkheid gaat het om een valse pagina waar inloggegevens worden buitgemaakt.
Wat maakt deze phishingmails extra gevaarlijk?
Deze mails lijken vaak afkomstig van vertrouwde afzenders. Zodra iemand inlogt op de nep-pagina, worden de phishingmails automatisch verder verspreid naar diens contacten.
Daardoor komen de berichten binnen vanaf adressen waar al eerder mee gemaild is, wat het risico vergroot dat ontvangers er alsnog intrappen.
Wat betekent dit in de praktijk?
Onze supportdesk krijgt steeds meer meldingen van klanten die deze phishingmails ontvangen.
Het gevaar zit in de herkenbaarheid: de e-mails en inlogschermen lijken betrouwbaar, waardoor gebruikers sneller geneigd zijn hun gegevens in te vullen.
Hoe kun je phishing herkennen?
Om schade te voorkomen, is alertheid cruciaal. Let altijd op de volgende signalen:
- Controleer het afzenderadres: klopt dit met de organisatie die het bericht lijkt te sturen?
- Kijk goed naar de link of URL: wijkt deze af van office.com of outlook.com?
- Let op taalfouten of vreemde formuleringen in de mail
- Verzeker jezelf ervan dat de afzender de link écht gestuurd heeft; neem bij twijfel telefonisch contact op om dit te verifiëren.
- Open documenten alleen als je ze verwacht.
- Klik nooit zomaar door, check eerst.
- Vertrouw je het niet? Klik niet en neem contact op met je IT-partner of supportdesk.
Preventie: medewerkers als eerste verdedigingslinie
Phishing speelt in op menselijke factoren. Daarom zijn medewerkers de belangrijkste schakel in het voorkomen van een geslaagde aanval. Bewustwording en training zijn hierbij essentieel.
Becs IT Services biedt een Security Awareness Programma waarmee teams leren phishingaanvallen sneller te herkennen én te voorkomen. Zo versterk je direct de digitale weerbaarheid van je organisatie.
Meer weten over ons
Security Awareness Programma?
Direct actie ondernemen?
We denken graag met je mee hoe we jouw weerbaarheid kunnen verhogen.