6 tips voor medewerkers die terugkomen van vakantie
1. Laat je niet opjagen door urgente verzoeken
Phishingmails bevatten vaak woorden als direct, dringend of actie vereist. Aanvallers proberen hiermee tijdsdruk te creëren zodat je minder kritisch nadenkt.
Ontvang je een onverwacht verzoek om een betaling te doen, een wachtwoord te wijzigen of een document te openen? Controleer dan altijd eerst of het verzoek legitiem is.
2. Controleer altijd het e-mailadres van de afzender
Cybercriminelen maken websites en e-mailadressen die sterk lijken op bekende organisaties. Op het eerste gezicht lijkt alles in orde, maar vaak zit het verschil in één letter of teken.
Kijk daarom niet alleen naar de naam van de afzender, maar controleer altijd het volledige e-mailadres.
3. Wees kritisch op documenten en gedeelde bestanden
Na een vakantie ontvang je vaak veel verzoeken om documenten te bekijken of goed te keuren. Aanvallers spelen hierop in met neppe meldingen van bijvoorbeeld Microsoft 365, OneDrive of SharePoint.
Vraag jezelf altijd af: verwachtte ik dit bestand daadwerkelijk?
4. Klik niet zomaar op links
Voordat je op een link klikt, controleer waar deze naartoe verwijst. Beweeg met de muis over de link of open de website handmatig via je browser.
Een afwijkende URL is vaak een van de eerste signalen van een phishing poging.
5. Gebruik Multi-Factor Authenticatie (MFA)
Geen enkele medewerker is immuun voor phishing. Daarom is MFA zo belangrijk. Zelfs wanneer een wachtwoord wordt buitgemaakt, kan een aanvaller zonder de extra verificatiestap vaak niet verder.
MFA wordt nog steeds gezien als een van de meest effectieve maatregelen om accountmisbruik te voorkomen.
6. Meld verdachte e-mails direct
Twijfel je over een bericht? Meld dit dan bij de IT-afdeling of het securityteam.
Veel organisaties beschikken tegenwoordig over een rapportagefunctie in Outlook of Microsoft 365 waarmee verdachte berichten snel kunnen worden onderzocht. Door tijdig melding te maken, voorkom je mogelijk dat collega’s slachtoffer worden van dezelfde aanval. Uit CaptureTech-documentatie blijkt dat het actief melden van verdachte e-mails een belangrijk onderdeel is van een effectief awareness programma.