Alles over security awareness

3 gevaren in onze nieuwe situatie: phishing

Geschreven door NL|Oana Stefanescu | May 5, 2020 10:00:00 PM

Stel je de volgende situatie voor: je zit in de huiskamer aan je geïmproviseerde bureautje. Je wacht op een e-mail van je collega met wie je net nog een Teams-meeting van 2 uur had. Een mailtje had ook wel volstaan. Eigenlijk verschilt thuiswerken in die zin weinig van werken op kantoor.

Een melding verschijnt: ‘nieuwe e-mail’. Je opent het bericht en ziet dat het nóg een link naar Teams is, voor nóg een meeting. Een mailtje typen is toch niet zo moeilijk? Maar goed, ergens is de sociale interactie ook wel leuk, zelfs al zie je je collega’s alleen maar digitaal.

Dus je klikt op de link

Alleen, het is geen link naar Teams. Het is een vreemde website die je vraagt om in te loggen met je Microsoft account, terwijl je de Teams app al lang open hebt staan. Jij bent niet voor één gat te vangen en je hebt onze eerdere blogs gelezen, dus je doet wat we je altijd aanraden:

Gebruik je gezonde verstand

Niet alleen phishing, maar ook andere vormen van cybercrime schieten als paddenstoelen uit de grond. Oplichters maken misbruik van de onzekerheid en kwetsbaarheden die ontstaan tijdens een wereldwijde pandemie. Criminelen zijn niet gek. Ze weten dondersgoed dat jij minder op je hoede bent als je thuiswerkt, terwijl je lekker op de bank of aan de eettafel zit. Het zijn namelijk precies die plekken waar je tot rust komt en jezelf op je gemak voelt. Oost, west, thuis best.

Oplichters maken misbruik van de onzekerheid en kwetsbaarheden die ontstaan tijdens een wereldwijde pandemie

De realiteit

De risico’s van het internet beperken zich niet tot een specifieke plek. Dus hoewel je het waarschijnlijk al lang al weet, blijf alert als je online bent. Ook als je thuiswerkt.

Controleer iedere e-mail zoals je dat gewend bent. Ontvang je een bericht op een onverwacht moment? Is het mailadres anders dan je verwacht van deze afzender? Bevat het een vreemde bijlage? Neem het zekere voor het onzekere en stuur even een berichtje naar degene van wie de email afkomstig lijkt te zijn. Controleer of de afzender is wie hij zegt dat hij is.

Staat er een link in de mail? Je kunt er met je muis overheen gaan om de domeinnaam te checken. Er zit een luchtje aan links zoals microsoft.freedomain.co.uk, en jij weet genoeg van phishing om de rotte vissen er tussenuit te halen.

Vertrouw je het niet helemaal? Gooi de e-mail dan weg. Maak een melding bij de verantwoordelijke afdeling en plan toch maar een Teams-meeting in met je collega. Blijkbaar kunnen niet alle meetings worden vervangen door e-mails.

Dat zijn ze. 3 gevaarlijke situaties die je makkelijk kunt voorkomen als je op je hoede bent. Heb jij ook zo’n situatie meegemaakt? Hoe reageerde je? En nog veel belangrijker, ben jij ook helemaal klaar met al die online meetings? Laat het aan ons weten!