De meeste aanvallen beginnen niet met een hacker in een donkere kamer, maar met een mailtje. Een pakketje dat niet bezorgd kon worden, een factuur die nog openstaat, een bank die je account wil blokkeren. Het goede nieuws: met een halve minuut opletten herken je de meeste.
De 30-secondencheck
- Wie stuurt het echt? Kijk naar het e-mailadres zelf, niet naar de naam ervoor. Staat er een rare domeinnaam, dan is het mis.
- Moet het ineens heel snel? Haast en dreiging zijn de favoriete trucs. Echte bedrijven geven je tijd.
- Waar gaat de link heen? Ga er met je muis op staan zonder te klikken en lees het adres. Op je telefoon houd je de link ingedrukt.
- Verwachtte je een bijlage? Een onverwacht document, zeker een zip of een bestand met macro's, open je niet.
- Klopt de aanhef? "Beste klant" van een partij die je naam gewoon kent, is verdacht.
- Wordt er om je wachtwoord of geld gevraagd? Je bank vraagt nooit per mail om in te loggen of geld over te maken.
- Is het te mooi om waar te zijn? Een prijs die je nooit gewonnen hebt, blijft een prijs die je nooit gewonnen hebt.
Twijfel je? Check het veilig
Klik niet op de link, maar ga zelf naar de website die je al kent, of bel het bedrijf op een nummer dat je zelf opzoekt. Duurt een minuut en je weet het zeker.
Toch geklikt?
Geen paniek, wel snel zijn. Verander je wachtwoord, zet tweestapsverificatie aan en laat het je collega's of ons weten. Hoe eerder, hoe kleiner de schade.
Test je eigen phishing-radar in het Lab, of laat ons je team trainen met een security check. Meer trucs, een spel en echte verhalen vind je bij Phishing herkennen.
