Betere e-mail security door regelmatige phishing tests

30 mei 2023

Phishing is en blijft een van de meest voorkomende digitale aanvallen op een bedrijf. Ook binnen Vion besteden we veel tijd aan de preventie en blokkade van phishing e-mails. 

Ondanks deze beveiligingen komen er alsnog e-mails doorheen en bij jou, de eindgebruiker, terecht. Een phishing mail wil jou graag overhalen om persoonlijke en/of bedrijfsgegevens in te voeren. Denk hierbij aan gebruikersnamen, wachtwoorden of credit card details. 

Waar je op kunt letten bij phishing e-mails:

Hackers sturen e-mails waarvan het lijkt alsof ze afkomstig zijn van een legitieme bron. Denk hierbij aan Microsoft of Vion zelf. Vaak zitten in de e-mail zelf verschillende spel- en taalfouten. Ook kun je letten op de opmaak, dit laat vaak zien of het een phishing e-mail is. Denk hierbij aan afbeeldingen die niet goed zijn uitgelijnd of afbeeldingen van bestanden in plaats van daadwerkelijke bestanden in de bijlage.

Daarnaast komt vaak de naam niet overeen met het daadwerkelijke e-mailadres of staan er spelfouten in. Bijvoorbeeld john.doe@vionfoood.com of (john.doe@randomdomain.com). Veel voorkomende trends binnen phishing die wij tegenkomen zijn facturen die klaarliggen, wachtwoorden die verlopen en bestanden die gedeeld zijn.

Ook komen er redelijk vaak mails binnen waarin de hacker zich voordoet als iemand met een hoge functie binnen de organisatie (bijvoorbeeld CIO of CEO).

Jij als gebruiker kan e-mails rapporteren binnen outlook. Dit kan je doen door middel van op de button binnen het mail overzicht te klikken met als naam report message. Vervolgens kan je een reden aanvinken. Dit kan spam (Junk) zijn, phishing of veilig (Not Junk).

2021 04 22 02 10 04 PMReportMessageimage2

Figuur 1 Rapporteren phishing e-mail

Een voorbeeld van een phishing mail staat in figuur 2.

In deze phishing mail vallen een aantal dingen op waaraan je duidelijk kunt zien dat het een phishing e-mail is:

  • Het e-mailadres komt niet overeen met een e-mailadres dat van Vion afkomstig is (de naam is echter wel veranderd, wat een veel voorkomende phishingtechniek is).

  • De afbeelding is een generieke afbeelding.

  • De link die achter de afbeelding zit, is een link naar een (malafide) website. Op deze website kunnen waarschijnlijk gegevens ingevoerd worden of een virus gedownload worden.

Zorg ervoor dat je phishing emails altijd rapporteert richting het security office, om zo samen Vion als organisatie zo veilig mogelijk te houden.

Phishing email example

Figuur 2 Voorbeeld van een phishing mail