Wat te doen als je reageert op een phishing-e-mail

Laten we eerlijk zijn! De tijd van ouderwetse phishingaanvallen is voorbij. Technisch onderlegde oplichters maken tegenwoordig gebruik van de meest geavanceerde methoden en misleidende social-engineeringtrucs om hun slachtoffers in de val te lokken. Hoewel organisaties extra moeite doen om phishingaanvallen tegen te gaan, slagen phishers er soms toch in om gebruikers te verleiden tot beoordelingsfouten of het prijsgeven van belangrijke informatie.

Als u ten prooi valt aan een phishing-e-mail, kunnen hackers uw inloggegevens misbruiken, uw geld stelen, creditcard- en bankrekeningen op uw naam openen, uw burgerservicenummer misbruiken of uw persoonlijke gegevens verkopen aan derden die deze mogelijk voor illegale doeleinden gebruiken. Bovendien loopt uw werkgever mogelijk ook het risico op cyberaanvallen zoals ransomware, Business Email Compromise en account-overname. Daarom is het essentieel dat zowel de gebruiker als de werkgever tijdig maatregelen nemen om de schade tot een minimum te beperken. Hieronder volgen enkele stappen om werknemers en organisaties te helpen phishingaanvallen te beperken.

Wat moet ik doen als ik op een phishing-e-mail heb gereageerd?

Door misleidende social-engineering-tactieken slagen phishers er soms in om een gebruiker in de val te lokken. Door deze herstelmaatregelen zo snel mogelijk te nemen, kan de schade worden beperkt, waardoor de slachtoffers — gebruikers of een organisatie — snel weer op de been kunnen komen.

Wachtwoorden wijzigen

Als u denkt dat u het slachtoffer bent geworden van phishing, moet u maatregelen nemen om de veiligheid van uw wachtwoorden te waarborgen en alle accounts in de gaten houden die mogelijk zijn gehackt:

  • **Voor gehackte accounts:** Als u weet welke accounts zijn gehackt nadat u op een phishing-e-mail hebt gereageerd, wijzig dan onmiddellijk het wachtwoord voor die accounts.
  • Voor accounts waarbij dezelfde inloggegevens worden gebruikt: het hergebruiken van wachtwoorden is een slechte gewoonte die je beter kunt achterwege laten. Als een van je online accounts wordt gehackt, kunnen cybercriminelen deze gebruiken om toegang te krijgen tot alle accounts die daarmee zijn gekoppeld, waardoor de schade aanzienlijk wordt vergroot.
  • Houd accounts in de gaten op ongebruikelijke activiteiten: Het is verstandig om te controleren op verdachte activiteiten, zoals het automatisch doorsturen van e-mail, het delegeren van e-mailbeheer en ongeautoriseerde financiële transacties. Dit helpt bij het vaststellen van de omvang van de phishingaanval.

Breng de betrokken partijen op de hoogte

Naast het beveiligen van uw accounts dient u het phishingincident ook te melden aan anderen binnen uw organisatie:

  • Breng je leidinggevende en de betrokken afdelingen op de hoogte: Zodra je over voldoende bewijs van een aanval beschikt, moet je onmiddellijk je leidinggevenden en andere relevante belanghebbenden op de hoogte brengen, zodat de nodige maatregelen kunnen worden genomen. Vergeet niet dat elke seconde die je verspilt, het probleem mogelijk kan verergeren.
  • Breng de IT-afdeling op de hoogte: Als je onbedoeld of per ongeluk op een phishing-e-mail hebt gereageerd, verzwijg dit dan nooit voor je organisatie. Door dit zo snel mogelijk aan je IT-team te melden, kan de situatie worden verholpen.
  • Ontkoppel uw apparaten van het netwerk: Om te voorkomen dat andere apparaten worden geïnfecteerd, dient u het IT-team te vragen uw apparaten van het bedrijfsnetwerk te verwijderen.

Analyseer de aanval

Zodra een medewerker een inbreuk heeft gemeld of een organisatie een mogelijke inbreuk ontdekt, kan de IT-afdeling de volgende maatregelen nemen als onderdeel van haar incidentrespons om de gevolgen van de phishingaanval te beperken:

  • **De omvang in kaart brengen:** De allereerste stap voor een organisatie is het verzamelen van informatie over een mogelijk beveiligingsincident, waaronder het aantal getroffen apparaten, de omvang van het incident en de aard van de aanval.
  • Verwijder phishing-e-mails uit de organisatie: als de phishing-e-mail naar meerdere medewerkers binnen de organisatie is verzonden, verwijder de e-mail dan uit de inbox van elke ontvanger om te voorkomen dat deze zich verder verspreidt.
  • **Beoordeel de gevolgen en de acties van gebruikers:** Phishing-e-mails kunnen geen schade aanrichten als de ontvanger er geen actie op heeft ondernomen. Ga na of een of meerdere gebruikers een bijlage hebben gedownload, een schadelijke website hebben bezocht of inloggegevens of gevoelige informatie hebben prijsgegeven.
  • **Analyseer de phishing-e-mail:** Bestudeer de inhoud van de phishing-e-mail, zoals links, bijlagen en metagegevens, om vast te stellen welke techniek de aanvaller heeft gebruikt.
  • Voer een endpoint-analyse uit: Met een endpoint-analyse kunnen IT-teams eventuele schadelijke software opsporen die mogelijk op de computer van het slachtoffer van de phishingaanval of op het bijbehorende netwerk is binnengedrongen.

Betrek regelgevende instanties en wetshandhavingsinstanties erbij

Op basis van de analyse die door de IT-afdeling is uitgevoerd, kan het nodig zijn om externe toezichthouders en juristen in te schakelen:

  • **Breng de toezichthoudende autoriteiten op de hoogte:** In de meeste landen zijn er toezichthoudende instanties die zich bezighouden met phishing-aanvallen via e-mail. Om te voldoen aan de overheidsvoorschriften moeten organisaties een phishing-aanval of een datalek altijd melden.
  • Waarschuw de wetshandhavingsinstanties: hoewel het niet altijd nodig is om de wetshandhavingsinstanties op de hoogte te stellen, moeten deze wel worden ingeschakeld als de ernst van de situatie dat vereist.

Herstel- en preventieve maatregelen uitvoeren

Nadat alle maatregelen zijn genomen om verdere gevolgen van de phishingaanval te voorkomen, is het tijd om herstel- en herstelmaatregelen uit te voeren:

  • **Zorg voor een incidentresponsplan:** Organisaties zonder een degelijk incidentresponsplan staan na een datalek in de steek, waardoor daders maximale schade kunnen aanrichten. Met een incidentresponsplan kunnen organisaties vastleggen wat een datalek precies inhoudt, welke rollen en verantwoordelijkheden het beveiligingsteam heeft, welke hulpmiddelen er zijn om een datalek aan te pakken, welke stappen er moeten worden genomen om een cyberincident op te lossen, hoe het incident wordt onderzocht en gecommuniceerd, en welke andere vereisten er gelden na een datalek.
  • **Strategieën voor bedrijfscontinuïteit toepassen:** Met oplossingen voor back-up en noodherstel kunnen organisaties hun gegevens en bestanden op één of meer externe locaties opslaan. Na een succesvolle cyberaanval kunnen organisaties de opgeslagen kopieën gebruiken om hun bedrijfsactiviteiten snel voort te zetten of te hervatten.
  • Voer preventieve maatregelen door:Medewerkers vormen de eerste verdedigingslinie van een organisatie, en hen door middel van een bewustwordingstraining over phishing beter in staat stellen om hiermee om te gaan, is een van de beste manieren om een phishingaanval te voorkomen.
  • Implementeer anti-phishingoplossingen:Anti-phishingoplossingen detecteren phishing-e-mails en voorkomen dat deze de e-mailomgeving van een organisatie binnendringen.

Voorkom phishing-incidenten met BullPhish ID en Graphus

Boek vandaag nog een demo van onze anti-phishingoplossingen en bescherm uw organisatie tegen phishingbedreigingen.


Eén compleet platform voor IT- en beveiligingsbeheer

Kaseya 365 is de alles-in-één-oplossing voor het beheer, de beveiliging en de automatisering van IT. Dankzij naadloze integraties tussen cruciale IT-functies vereenvoudigt het de bedrijfsvoering, versterkt het de beveiliging en verhoogt het de efficiëntie.

10 feiten over het dark web die je moet weten

10 feiten over het dark web die je moet weten

Lees meer
10 feiten over AI en cyberbeveiliging die je moet weten

10 feiten over AI en cyberbeveiliging die je moet weten

Lees meer
10 feiten over het risico op phishing en gevaarlijk gedrag van medewerkers die je echt moet lezen

10 feiten over het risico op phishing en gevaarlijk gedrag van medewerkers die je echt moet lezen

Lees meer