Valse e-belastingdienst
CERT Polska beschreef een campagne uit 2025 waarin de e-mail een HTML-bestand bevatte. Toen het werd geopend, werd een nep-inlogscherm voor e-mail weergegeven. Les: een officieel onderwerp en een bekend scherm bevestigen de authenticiteit niet.
"Scannen" en "Documenten ter ondertekening"
In andere door CERT Polska waargenomen campagnes leidden eenvoudige kantooronderwerpen naar archieven en kwaadaardige bestanden. Les: een routinematige documentnaam kan effectiever zijn dan een sensationele belofte.
Miljoenen door instructies te veranderen
In 2024 beschreven Amerikaanse autoriteiten een bedrijf dat ongeveer $ 5,4 miljoen stuurde naar aanleiding van een bericht met een adres dat verwarrend leek op het adres van de aannemer. Snelle rapportage stelde de autoriteiten in staat de fondsen te traceren en veilig te stellen. Les: Onafhankelijke verificatie bespaart geld, en snel rapporteren heeft echte waarde.
De gemene deler
Voor geen van deze aanvallen was magische technologie nodig. Iedereen voerde een bekende handeling uit: inloggen, een document openen of een betaling doen. Daarom is je beste verdediging een veilige manier om iets te doen, en niet een lijst met 'verdachte woorden'.