Wat je gaat leren
- veel voorkomende tekenen van phishing herkennen;
- afzenders, links, bijlagen en QR-codes inspecteren;
- verzoeken verifiëren waarbij geld, gegevens of aanmelding betrokken zijn;
- reageren op onverwachte MFA-aanwijzingen;
- meld een aanval en beperk de schade na een fout.
Waarom phishing werkt
Aanvallers proberen mensen hun inloggegevens te laten onthullen, een aanmelding goed te keuren, geld over te maken, een bestand te openen, een QR-code te scannen of software te installeren. AI maakt het gemakkelijker om verzorgde en gepersonaliseerde berichten te maken, dus perfecte spelling is geen bewijs van authenticiteit.
Bronnen: ENISA-dreigingslandschap 2025 En CERT Polska, juni 2026.
Emoties die aanvallers misbruiken
Druk + geheimhouding + een ongewoon verzoek is een bijzonder krachtige waarschuwing.
Waarschuwingsborden
Afzender
- inspecteer het volledige adres, niet de weergavenaam;
- zoek naar gewijzigde letters;
- merk een plotselinge verandering in de schrijfstijl op.
anna@company.com
anna@cornpany.comBericht
- bedreigingen, urgentie of geheimhouding;
- een gewijzigde bankrekening;
- verzoeken om wachtwoorden, MFA of externe toegang.
Link
- bekijk het zonder te klikken;
- lees het echte domein van rechts;
- een hangslot maakt een site niet eerlijk.
microsoft.customer-help.exampleBijlage en QR
- schakel geen macro's of bewerkingen in;
- pas op ZIP, HTML en uitvoerbare bestanden;
- log niet in via een onverwachte QR.
MINI-UITDAGING
Hoeveel rode vlaggen kun jij herkennen?
Onthul het antwoord
Minimaal zes: een lookalike domein, urgentie, geheimhouding, een ongebruikelijk verzoek, procedure omzeilen en onafhankelijke verificatie blokkeren.
STOP – CONTROLEER – RAPPORT
STOP
Niet klikken, antwoorden, de QR-code scannen of de bijlage openen.
REKENING
Bel een bekend nummer, start een nieuw bericht of open de officiële app. Gebruik nooit de contactgegevens uit het verdachte bericht.
RAPPORT
Gebruik de meldknop van jouw organisatie of neem contact op met IT. Houd het bericht beschikbaar voor analyse.
Geld, data en identiteit
Controleer onafhankelijk bankgegevenswijzigingen, dringende betalingen, cadeaubonnen, cryptocurrency, klantenlijsten en elk verzoek om goedkeuring te omzeilen. Stem-, video- en schrijfstijl kunnen worden vervalst met AI.
- terugbellen met een nummer dat u al kent;
- pas het vierogenprincipe toe;
- formele goedkeuring volgen, zelfs voor een schijnbaar uitvoerend verzoek.
Wachtwoorden, toegangscodes en MFA
Gebruik unieke wachtwoorden en een goedgekeurde wachtwoordbeheerder. Voer nooit inloggegevens in na het volgen van een onverwacht bericht en deel nooit een MFA-code. Phishing-bestendige FIDO/WebAuthn, zoals een wachtwoord of beveiligingssleutel, biedt de sterkste bescherming.
Wat als je klikte?
Ik heb alleen de link geopend
Sluit de pagina, download niets en vertel IT de tijd en het betreffende apparaat.
Ik heb inloggegevens of een MFA-code ingevoerd
Meld het onmiddellijk, wijzig het wachtwoord via de officiële site, update hergebruikte wachtwoorden en log onbekende sessies uit.
Ik heb een bestand geopend of software geïnstalleerd
Stop met het gebruik van het apparaat, bewaar bewijsmateriaal en volg de instructies van uw IT-team.
Ik heb geld overgemaakt of kaartgegevens gedeeld
Neem direct contact op met de bank en uw organisatie, bewaar bewijsmateriaal en meld vermoedelijke misdrijven.
Stilte is de slechtste reactie. Een snelle melding kan een aanval stoppen. Fouten moeten leiden tot steun en leren, niet tot verwijten.