Beste medewerker,
Goed dat u op deze pagina terecht bent gekomen.
Wat is er gebeurd?
U heeft waarschijnlijk een link aangeklikt in een phishing e-mail? Hierna bent u op deze website terecht gekomen en bent u waarschijnlijk na wat onderzoek op deze pagina terecht gekomen?
U bent op dit moment mogelijk aan het meedoen met een phishingtest die door uw werkgever is aangevraagd.
Helaas bent u er niet in geslaagd om de e-mail te herkennen als phishingmail als u op de link in de e-mail hebt geklikt. Het aanklikken van een link in een e-mail kan gevaarlijk zijn. Er zijn virussen die via de browser een computer kunnen besmetten. Uw organisatie neemt gelukkig beveiligingsmaatregelen, maar er blijft altijd een kans dat virussen deze beveiligingsmaatregelen weten te omzeilen.
Hackers maken veelvuldig gebruik van menselijke fouten om een organisatie te hacken. Daarom is het van groot belang dat ook u weet wat u moet doen.
Wat had u moeten doen bij het ontvangen van een e-mail met een link?
Voor u een link aanklikt in een e-mail is het belangrijk om te kijken of de e-mail echt of nep is. Er zitten voldoende herkenningspunten in de e-mail waardoor u had kunnen zien dat deze niet echt is.
De opmaak van de e-mail is ook anders.
In het vervolg moet u daarom:
- De e-mail onderzoeken. Bekijk of er aparte dingen inzitten. Klopt de afzender? Hou de muis boven de link om te kijken waar deze heen leidt, is het een link die je zou verwachten bij het verzoek? Bevat de e-mail veel spellings- en/of (ver)taalfouten?
- Ook al lijkt de e-mail helemaal echt, vraag het toch even na. Gebruik hiervoor niet de informatie uit de e-mail, want die is mogelijk ook nep! Vraag het na via de officiële (en eerder gebruikte) contactgegevens.
Het goede nieuws is dat u op onderzoek bent gegaan.
Heeft u wel ergens een wachtwoord ingevoerd? Dat is niet handig. Ook al zijn de wachtwoorden in dit geval onzichtbaar gemaakt en alleen het aantal karakters van het wachtwoord bij ethische hackers terechtgekomen.
Wat moet u nu nog doen?
U begrijpt inmiddels dat alles dat in de e-mail en op de website staat ‘nep’ is, in dit geval met het doel om de bewustwording te vergroten. Maar om alles ook zelf te controleren is het handig om de informatie die u gelezen op deze pagina na te lopen: U wordt daarom alsnog verzocht telefonisch melding te maken bij de security manager / de eigen helpdesk dat u een phishing-link heeft aangeklikt. Overleg welke security protocollen gelden als het een echte aanval zou zijn geweest.
Verder stellen we het op prijs als u deze phishingtest nog even stilhoudt voor uw collega’s.
Indien u meer wilt weten over deze test: binnenkort ontvangen jullie informatie over de uitgevoerde test met alle herkenningspunten van de phishing.
Met vriendelijke groet,
BSM Business Security Management BV
Keizersgracht 241
Amsterdam