Wat weet jij van…

Phishing

Phishing is een vorm van online oplichting waarbij kwaadwillenden proberen persoonlijke informatie van jou te stelen, zoals wachtwoorden of bankgegevens. Dit gebeurt vaak via e-mails, berichten of nepwebsites die er legitiem uitzien. De oplichters doen zich voor als betrouwbare organisaties, zoals banken of bekende bedrijven, om je te misleiden. Het doel is om je te laten klikken op een link of om je te vragen gevoelige informatie in te vullen. Het is belangrijk om altijd voorzichtig te zijn met onverwachte berichten en om de afzender goed te controleren. Door bewust te zijn van phishing, kun je jezelf beter beschermen tegen deze vormen van fraude.

Hoe is het gesteld met de bewustwording in jouw organisatie? En waar liggen de zwakke punten? Kom erachter met behulp van de security awareness scan!

Wees de oplichters voor!

Hoe herken je phishing?

Om phishing te kunnen herkennen, is het belangrijk om te weten welke vormen van phishing er bestaan. Momenteel zijn dit de meest voorkomende vormen:

  • Generieke phishing mail
  • Spearphishing
  • Vishing
  • Smishing of WhatsApp fraude
  • Sextortion
Phishing

Wat houdt het in?

Trap er niet in!

Bescherm jezelf tegen phishing

De krachtigste tool om jezelf en de rest van je organisatie te beschermen tegen phishing is… bewustwording! Als je bewust bent van het bestaan van phishing, de gevaren (h)erkent en weet wat je kan doen om je organisatie te beschermen, dan verklein je de kans van slagen van een phishing poging! Nog een aantal praktische tips, check altijd:

  • De afzender
  • De inhoud
  • De linkjes
  • De bijlage(n)
Security Awareness voorbeelden

Verhoog je kennis met een e-learning!

Vaak wordt gezegd dat mensen de zwakste schakel zijn als het gaat om het beveiligen van informatie. Daartegenover staat dat goed geïnformeerde en risicobewuste werknemers juist ook de sterkste schakel zijn tegen verlies en diefstal van gegevens. Met die gedachte in het achterhoofd is het van belang om medewerkers en management bewust bezig te laten zijn met fysieke beveiliging (zoals toegang tot panden en ruimten) en digitale beveiliging (zoals digitale werkomgevingen en back-upbeleid). Dat kan met behulp van de e-learning security awareness!

Stappenplan

Ik heb toch geklikt, en nu?!

Hoe kritisch je ook bent op de werk- of privémails die je binnenkrijgt, het kan zomaar een keer fout gaan in een moment van onoplettendheid. Je klikt per ongeluk tóch op dat linkje en vult je persoonlijke gegevens in op een site die nep blijkt te zijn, opent tóch een bijlage of je laat tóch een macro uitvoeren. Hieronder een stappenplan dat je kunt volgen:

  • Meld de phishing(poging) bij de SO / Fraudehelpdesk
  • Verander je wachtwoord
  • Voer een virusscan uit
  • Voer software-updates uit
  • Meld het bericht bij de vermeende zender
Security awareness scan

AI klonen

AI toepassing op phishing ontwikkelt in rap tempo

De ontwikkeling van AI gaat razendsnel. Zo wordt er in phishingaanvallen bijvoorbeeld al gebruik gemaakt van zogenaamde AI-klonen. AI op die manier inzetten zorgt er natuurlijk voor dat organisaties op het puntje van hun stoel moeten zitten om ervoor te zorgen dat ze geen slachtoffer worden van dit soort criminele activiteiten. Een nachtmerrie voor het bedrijfsleven met verlies van data en/of geld, maar ook tijdverlies en persoonlijke stress als gevolg. Maar hoe goed heeft dat bedrijfsleven, en dan in het bijzonder het MKB, zich nu eigenlijk gewapend tegen phishing (aanvallen)? Uit diverse onderzoeken blijkt dat MKB-organisaties nog altijd grote stappen kunnen zetten op het gebied van indekken tegen phishing. Een groot deel van de MKB-organisaties heeft de basis niet op orde met betrekking tot cyberweerbaarheid.

Phishing

Stappenplan

Cyberweerbaarheid verhogen

Hieronder een aantal stappen die de cyberweerbaarheid verhogen:

  1. Stel tweefactor- of multifactor authenticatie (MFA)
  2. Verhoog, i.s.m. je IT-partner, de e-mail beveiligingsstandaarden
  3. Implementeer een goede anti-spam oplossing
  4. Regel goede back-ups in die regelmatig worden getest
  5. Een beleid m.b.t. systeemtoegang (o.b.v. rollen en functies)
  6. Een password management system implementeren
  7. Device-management inregelen op laptops en telefoons
  8. Encryptie toepassen op informatiedragers
  9. Dataclassificatie
  10. Clean desk en clear screen beleid
    Etc.
Waarom-investeren-in-cyberweerbaarheid

Kom in contact met de partner in certificeren!

Meer informatie over de mogelijkheden?

Plan een gratis adviesgesprek of neem contact met ons op!