Afleverbaarheid

Phishing herkennen en voorkomen

Phishing in e-mail herken je aan een handvol vaste signalen: een afzender die net niet klopt, druk om snel te handelen, een link die ergens anders heen leidt dan hij belooft, en een verzoek om in te loggen of te betalen. Zie je die tekenen, dan is voorzichtigheid terecht. Geen zorgen: met een paar vaste controles pik je de meeste nepmails er zo uit.

Door het Mailflux-team Gepubliceerd op

Wat is phishing?

Phishing is een nepbericht dat zich voordoet als een betrouwbare afzender, met als doel je gegevens, wachtwoorden of geld te ontfutselen. De afzender doet alsof hij je bank, je leverancier, een bezorgdienst of zelfs een collega is, en probeert je iets te laten doen wat je normaal niet zou doen.

Het woord komt van "fishing": er wordt een lokaas uitgeworpen, en de aanvaller hoopt dat jij toehapt. Soms gaat het om massale, slordige mails; soms om zorgvuldig nagemaakte berichten gericht op één persoon of bedrijf. Een bredere begripsuitleg vind je op de pagina over wat phishing is.

Je komt verschillende smaken tegen. Bij gewone phishing gaat dezelfde nepmail naar duizenden adressen tegelijk, in de hoop dat een handvol mensen erin trapt. Bij spear phishing is de mail toegespitst op jou of je bedrijf, met echte namen en details, waardoor hij veel geloofwaardiger oogt. En bij CEO-fraude doet de afzender zich voor als de baas of een bekende leverancier, met een dringend verzoek om een betaling te doen. Hoe gerichter de aanval, hoe lastiger te herkennen, en dus hoe belangrijker een vaste controleroutine.

Antispam-instellingen met een witte en zwarte lijst

Waarom phishing herkennen ertoe doet

Eén verkeerde klik kan grote gevolgen hebben: een leeggehaalde bankrekening, een gekaapte mailbox, of ransomware die je hele administratie gijzelt. Voor een KMO of praktijk is dat niet alleen geld, maar ook vertrouwen: wordt jouw mailbox misbruikt, dan krijgen jouw klanten ineens nepberichten in jouw naam.

Phishing is bovendien de opstap naar andere problemen. Via een buitgemaakt wachtwoord kunnen aanvallers meelezen, facturen vervalsen of jouw domein gebruiken om anderen te bedriegen. Daarom is het herkennen van nepmail geen luxe, maar dagelijkse hygiëne, net als je deur op slot doen.

Zo herken je een phishing e-mail

Loop bij een verdacht bericht deze signalen langs. Vaak springen er meteen meerdere in het oog.

  • Het afzenderadres klopt net niet. De weergegeven naam lijkt echt, maar het adres erachter is een vreemd of net verkeerd gespeld domein. Klap altijd het volledige adres open.
  • Er wordt druk gezet. "Uw account wordt binnen 24 uur geblokkeerd" of "betaal nu om een boete te vermijden." Urgentie is bedoeld om je te laten handelen zonder na te denken.
  • De link leidt ergens anders heen. Beweeg je muis over de link (zonder te klikken) en kijk waar hij echt naartoe wijst. Wijkt dat af van de tekst, wees dan op je hoede.
  • Onpersoonlijke of net vreemde aanhef. "Beste klant" waar je je naam verwacht, of net rare formuleringen en spelfouten.
  • Een onverwachte bijlage. Zeker bestanden die je moet "inschakelen" of uitvoeren, zijn verdacht.
  • Een verzoek om gegevens. Echte organisaties vragen je zelden per mail om wachtwoorden, pincodes of volledige kaartgegevens.
  • Het aanbod is te mooi. Een onverwachte terugbetaling, prijs of erfenis is bijna altijd lokaas.

Twijfel je? Ga niet via de mail, maar log rechtstreeks in via het adres dat je zelf intikt, of bel de organisatie via een nummer dat je zelf opzoekt.

Waar je op moet letten

  • Kijk verder dan de weergegeven naam. Aanvallers vervalsen de zichtbare afzender makkelijk. Wat namens jouw eigen domein wordt verstuurd, hoort thuis in het verhaal over spoofing voorkomen.
  • Vertrouw geen enkel bericht puur op basis van het logo. Logo's en huisstijl zijn zo gekopieerd.
  • Wees extra alert op factuur- en betaalverzoeken. Wijzigt een leverancier "plots" zijn rekeningnummer, bel dan ter controle.
  • Deel geen inloggegevens via een link uit een mail. Ga altijd zelf naar de site.
  • Klikte je toch? Verander meteen je wachtwoord, zet tweestapsverificatie aan, en waarschuw je provider of IT-verantwoordelijke. Hoe sneller, hoe kleiner de schade.
  • Maak er een gewoonte van, geen paniek. Je hoeft niet bij elke mail achterdochtig te zijn; een paar vaste reflexen (afzender openklappen, links controleren, bij geld even bellen) vangen het meeste af zonder dat het werk oplevert.

Een handige vuistregel: laat je niet leiden door hoe echt een bericht lijkt, maar door wat het vraagt. Vraagt een mail je om in te loggen, te betalen of iets te downloaden, ga dan altijd één stap trager en controleer via een kanaal dat je zelf kiest. Juist die tussenstap haalt de druk eruit waar phishing op rekent.

Een goede spamfilter vangt veel phishing al af voordat het je bereikt. Verdwijnt legitieme post juist in de spam, dan is dat een ander probleem; dat lees je in waarom mail in de spam belandt.

En bij Mailflux

Bij Mailflux filtert elk plan met machine learning tegen spam, phishing en malware, en zit er standaard antivirus, antispam en antimalware in. Zo wordt een flink deel van de nepmail al tegengehouden voordat die in je inbox verschijnt. In de plannen met premium bescherming gaat die anti-malware nog een stap verder.

Je krijgt professionele e-mail op je eigen domein, gehost in Europa en GDPR-conform, met automatische back-ups en optioneel tweestapsverificatie. Filtering vangt veel op, maar jouw oplettendheid blijft de laatste, beste verdediging, en die twee versterken elkaar.

Klaar om te starten?

Professionele e-mail op je eigen domein, gehost in Europa en GDPR-conform. Vraag vrijblijvend je mailbox aan.

Aanvragen

FAQ

Veelgestelde vragen

Wat is het snelste teken dat een mail phishing is?

Controleer het volledige afzenderadres, niet alleen de weergegeven naam. Klopt het domein niet, of is het net verkeerd gespeld, dan is dat een sterk signaal. Combineer dat met urgentie en een verdachte link, en de kans op phishing is groot.

Wat moet ik doen als ik op een phishinglink klikte?

Blijf rustig en handel snel. Verander meteen het wachtwoord van het betrokken account, zet tweestapsverificatie aan, en meld het bij je provider of IT-verantwoordelijke. Voerde je een bijlage uit, laat je toestel dan controleren op malware en houd je rekeningen in de gaten.

Kan een spamfilter phishing volledig tegenhouden?

Een goede filter houdt veel phishing tegen, maar geen enkele filter is honderd procent. Aanvallers passen hun trucs voortdurend aan. Daarom blijft de combinatie van sterke filtering en oplettende gebruikers het veiligst: techniek vangt de massa, jij vangt de uitzondering.