Phishing zonder geheimen

Praktische beveiligingstraining voor iedereen die gebruik maakt van e-mail, telefoon, berichtenapps of bedrijfssystemen.

◎ Niveau: fundering↻ juli 2026
01

Wat je gaat leren

  • veel voorkomende tekenen van phishing herkennen;
  • afzenders, links, bijlagen en QR-codes inspecteren;
  • verzoeken verifiëren waarbij geld, gegevens of aanmelding betrokken zijn;
  • reageren op onverwachte MFA-aanwijzingen;
  • meld een aanval en beperk de schade na een fout.
02

Waarom phishing werkt

Aanvallers proberen mensen hun inloggegevens te laten onthullen, een aanmelding goed te keuren, geld over te maken, een bestand te openen, een QR-code te scannen of software te installeren. AI maakt het gemakkelijker om verzorgde en gepersonaliseerde berichten te maken, dus perfecte spelling is geen bewijs van authenticiteit.

E-mail en smsphishing en smishing
Bellen en videovishing en AI-media
QR en websitesquishing en valse aanmelding
Berichten-appsTeams, Slack en sociale media

Bronnen: ENISA-dreigingslandschap 2025 En CERT Polska, juni 2026.

03

Emoties die aanvallers misbruiken

⏱ Urgentie⚠ Angst♛ Autoriteit✦ Nieuwsgierigheid♥ Behulpzaamheid⌁ Kans◐ Geheimhouding↻ Routinematig

Druk + geheimhouding + een ongewoon verzoek is een bijzonder krachtige waarschuwing.

04

Waarschuwingsborden

Afzender

  • inspecteer het volledige adres, niet de weergavenaam;
  • zoek naar gewijzigde letters;
  • merk een plotselinge verandering in de schrijfstijl op.
anna@company.com
anna@cornpany.com

Bericht

  • bedreigingen, urgentie of geheimhouding;
  • een gewijzigde bankrekening;
  • verzoeken om wachtwoorden, MFA of externe toegang.

Link

  • bekijk het zonder te klikken;
  • lees het echte domein van rechts;
  • een hangslot maakt een site niet eerlijk.
microsoft.customer-help.example

Bijlage en QR

  • schakel geen macro's of bewerkingen in;
  • pas op ZIP, HTML en uitvoerbare bestanden;
  • log niet in via een onverwachte QR.

MINI-UITDAGING

Hoeveel rode vlaggen kun jij herkennen?

Van: CEO <board@sentlvaro-support.example>
Onderwerp: VERTROUWELIJK — betaling binnen 20 minuten vereist

Ik zit in een vergadering. Bel niet. Koop cadeaubonnen en stuur mij de codes. Dringend.

Onthul het antwoord

Minimaal zes: een lookalike domein, urgentie, geheimhouding, een ongebruikelijk verzoek, procedure omzeilen en onafhankelijke verificatie blokkeren.

STOP – CONTROLEER – RAPPORT

01

STOP

Niet klikken, antwoorden, de QR-code scannen of de bijlage openen.

02

REKENING

Bel een bekend nummer, start een nieuw bericht of open de officiële app. Gebruik nooit de contactgegevens uit het verdachte bericht.

03

RAPPORT

Gebruik de meldknop van jouw organisatie of neem contact op met IT. Houd het bericht beschikbaar voor analyse.

05

Geld, data en identiteit

Controleer onafhankelijk bankgegevenswijzigingen, dringende betalingen, cadeaubonnen, cryptocurrency, klantenlijsten en elk verzoek om goedkeuring te omzeilen. Stem-, video- en schrijfstijl kunnen worden vervalst met AI.

  • terugbellen met een nummer dat u al kent;
  • pas het vierogenprincipe toe;
  • formele goedkeuring volgen, zelfs voor een schijnbaar uitvoerend verzoek.
06

Wachtwoorden, toegangscodes en MFA

Gebruik unieke wachtwoorden en een goedgekeurde wachtwoordbeheerder. Voer nooit inloggegevens in na het volgen van een onverwacht bericht en deel nooit een MFA-code. Phishing-bestendige FIDO/WebAuthn, zoals een wachtwoord of beveiligingssleutel, biedt de sterkste bescherming.

CISA-richtsnoeren inzake MFB

07

Wat als je klikte?

Ik heb alleen de link geopend

Sluit de pagina, download niets en vertel IT de tijd en het betreffende apparaat.

Ik heb inloggegevens of een MFA-code ingevoerd

Meld het onmiddellijk, wijzig het wachtwoord via de officiële site, update hergebruikte wachtwoorden en log onbekende sessies uit.

Ik heb een bestand geopend of software geïnstalleerd

Stop met het gebruik van het apparaat, bewaar bewijsmateriaal en volg de instructies van uw IT-team.

Ik heb geld overgemaakt of kaartgegevens gedeeld

Neem direct contact op met de bank en uw organisatie, bewaar bewijsmateriaal en meld vermoedelijke misdrijven.

Stilte is de slechtste reactie. Een snelle melding kan een aanval stoppen. Fouten moeten leiden tot steun en leren, niet tot verwijten.