Phishing is en blijft een van de meest voorkomende digitale aanvallen op een bedrijf. Ook binnen Vion besteden we veel tijd aan de preventie en blokkade van phishing e-mails.
Ondanks deze beveiligingen komen er alsnog e-mails doorheen en bij jou, de eindgebruiker, terecht. Een phishing mail wil jou graag overhalen om persoonlijke en/of bedrijfsgegevens in te voeren. Denk hierbij aan gebruikersnamen, wachtwoorden of credit card details.
Waar je op kunt letten bij phishing e-mails:
Hackers sturen e-mails waarvan het lijkt alsof ze afkomstig zijn van een legitieme bron. Denk hierbij aan Microsoft of Vion zelf. Vaak zitten in de e-mail zelf verschillende spel- en taalfouten. Ook kun je letten op de opmaak, dit laat vaak zien of het een phishing e-mail is. Denk hierbij aan afbeeldingen die niet goed zijn uitgelijnd of afbeeldingen van bestanden in plaats van daadwerkelijke bestanden in de bijlage.
Daarnaast komt vaak de naam niet overeen met het daadwerkelijke e-mailadres of staan er spelfouten in. Bijvoorbeeld john.doe@vionfoood.com of (john.doe@randomdomain.com). Veel voorkomende trends binnen phishing die wij tegenkomen zijn facturen die klaarliggen, wachtwoorden die verlopen en bestanden die gedeeld zijn.
Ook komen er redelijk vaak mails binnen waarin de hacker zich voordoet als iemand met een hoge functie binnen de organisatie (bijvoorbeeld CIO of CEO).
Jij als gebruiker kan e-mails rapporteren binnen outlook. Dit kan je doen door middel van op de button binnen het mail overzicht te klikken met als naam report message. Vervolgens kan je een reden aanvinken. Dit kan spam (Junk) zijn, phishing of veilig (Not Junk).
Figuur 1 Rapporteren phishing e-mail
Een voorbeeld van een phishing mail staat in figuur 2.
In deze phishing mail vallen een aantal dingen op waaraan je duidelijk kunt zien dat het een phishing e-mail is:
Zorg ervoor dat je phishing emails altijd rapporteert richting het security office, om zo samen Vion als organisatie zo veilig mogelijk te houden.
Figuur 2 Voorbeeld van een phishing mail