U weet dat phishing-aanvallen een ernstige bedreiging vormen voor u en uw organisatie en u wilt weten of er een op u of uw bedrijf is gericht. Als u de veelvoorkomende indicatoren van een phishing-poging bestudeert, kunt u ze herkennen voordat ze toeslaan.
Wat is phishing?
Phishing-e-mails zijn valse e-mails die doen alsof ze afkomstig zijn van een betrouwbare bron (zoals een bedrijf dat je kent), maar die in werkelijkheid worden verstuurd door slechte acteurs. Het doel van deze berichten is om persoonlijke gegevens te stelen, die vervolgens kunnen worden gebruikt voor identiteitsdiefstal of andere fraude, zoals card skimming met gestolen creditcardgegevens. De oplichters achter dit soort scams zijn altijd op zoek naar manieren om je persoonlijke gegevens te krijgen zodat ze later andere scams kunnen uitvoeren.
Phishing kan ook functioneren als een dienst, algemeen bekend als Phishing-as-a-Service (PhaaS)waardoor het gemakkelijk toegankelijk wordt voor gewone mensen zonder technische voorkennis.
Bekijk de laatste statistieken over phishing.
Top 10 veelvoorkomende indicatoren van een phishing-poging
Een van de belangrijkste dingen die u als bedrijfseigenaar kunt doen, is uw gegevens beschermen. Als iemand ongeoorloofde toegang tot uw systemen krijgt, kan hij gevoelige informatie stelen of wijzigen, zoals creditcardgegevens en persoonlijke dossiers. Het komt steeds vaker voor dat legitieme bedrijfseigenaren het doelwit worden van phishing-aanvallen. Naast het gebruik van anti-phishing oplossingenmaar door de tekenen van een phishing-poging te begrijpen, kunt u de oplichting vroegtijdig herkennen en voorkomen dat deze succesvol is. Hier leest u waar u op moet letten bij het beschermen van uw bedrijf tegen phishing-aanvallen.
Laten we nu eens kijken naar de meest voorkomende indicatoren van een phishing-poging:
1. Grammatica en spelfouten
Een veelvoorkomende indicator van een phishingpoging is de aanwezigheid van grammatica- en spelfouten in de inhoud van de e-mail. De reden hiervoor is dat de meeste e-mails afkomstig van een niet-vertrouwde bron niet door professionals zijn geschreven. Dit betekent dat er geen spellingscontrole is op hun servers en dat er geen goed proeflees- of bewerkingsproces is.
Professionele bedrijven letten daarentegen wel op de spelling in hun uitgaande e-mailmarketingcommunicatie. Bovendien hebben ze professionele copywriters om hun e-mailmarketingberichten op te stellen en gebruiken ze meestal een grammaticacontroleprogramma om snel allerlei fouten in hun e-mails te vinden en te herstellen voordat ze worden verzonden.
Enkele veel voorkomende grammatica- en spelfouten in phishing-e-mails zijn:
➜ Ontbrekende aanhalingstekens ('), punten (.), komma's (,) en dubbele punten (:)
➜ Onjuist hoofdlettergebruik van woorden of zinnen (bijv. "Ik ben Bob")
Informele samentrekkingen zoals "u" in plaats van "jij".
2. Onbekende toon
De onbekende toon van een e-mail is een aanwijzing dat er een phishing-poging gaande is. Het is belangrijk om te weten dat er verschillende manieren zijn om dit te detecteren, dus het is belangrijk om op de hoogte te zijn van de verschillende soorten onbekende tonen.
Een manier om een onbekende toon te herkennen is door op te merken dat de e-mail aanvoelt alsof hij is gemaakt door iemand die u niet zo goed kent. De toon van de e-mail kan bijvoorbeeld afwijken van wat u gewend bent van uw bedrijf of andere contacten te ontvangen.
Een andere manier is door op te merken dat de e-mail geen verband lijkt te houden met iets dat in je leven gebeurt. Als je bijvoorbeeld niet verwacht dat je een rekening ontvangt, maar plotseling een e-mail krijgt die lijkt te komen van je bank, is dit een rode vlag. Het is ook aan te raden om meer te leren over technieken voor het beheer van cyberrisico's en deze op te nemen in de standaardwerkwijze van je bedrijf.
3. E-mail ontvangen op een ongebruikelijk tijdstip
Als u een e-mail ontvangt op een tijdstip waarop het ongebruikelijk is dat u e-mails van de afzender ontvangt, is dit een andere indicator.
Als u bijvoorbeeld gewend bent om werkgerelateerde e-mails tijdens de normale kantooruren te ontvangen, maar plotseling na 23.00 uur een e-mail van uw baas krijgt, kan dit een teken zijn dat uw inbox het slachtoffer is geworden van een phishing-poging. Of als iemand u op zaterdag of zondag midden in de nacht een e-mail stuurt, is dat waarschijnlijk niet normaal.
4. Gevoel van urgentie
Een ander teken dat een e-mail kwaadaardig is, is als deze u bedreigt of u het gevoel geeft dat u snel moet handelen. Dit kan bijvoorbeeld een waarschuwing zijn dat uw account wordt opgeschort, of druk om binnen 24 uur te reageren of het risico te lopen uw beveiliging in gevaar te brengen. Als het bericht u het gevoel geeft dat er iets ergs zal gebeuren als u niet snel reageert, kan dit een poging tot phishing zijn. Bijvoorbeeld, een bericht waarin staat dat uw account zal worden opgeschort als u uw gegevens niet bevestigt, kan een teken zijn dat het kwaadwillig is.
5. Verdachte Bijlagen
Een veel voorkomende indicator van een phishing-poging is een verdachte bijlage. De slechteriken gebruiken vaak phishing-e-mails om deze bijlagen te versturen, omdat ze weten dat veel mensen nieuwsgierig genoeg zijn om ze te openen en te klikken op de links of knoppen die ze bevatten.
Deze bijlagen kunnen bijvoorbeeld een Word-document of een zip-bestand zijn. Maar als u de bijlage opent en deze is kwaadaardig, kan deze uw computer infecteren met malware die uw inloggegevens steelt. Als u een e-mail krijgt met een verdachte bijlage, klik er dan niet op!
*Hoewel het het beste is om bijlagen op virussen te scannen voordat je ze opent, hebben sommige e-mailproviders - zoals Gmail en Yahoo - geavanceerde controlefilters ingebouwd die de bijlage in kwestie automatisch als "Geblokkeerde bijlagen" tonen als deze verdacht wordt bevonden.
6. De ontvanger is nooit met de discussie begonnen
Phishing-pogingen worden vaak geïnitieerd door scammers of hackers die e-mails naar willekeurige mensen sturen en hopen dat iemand erin trapt. Als u niet het initiatief tot het gesprek hebt genomen, dan kan de e-mail een phishing-poging zijn.
Om de ontvanger te verleiden staat in veel koude e-mails dat hij of zij een prijs heeft gewonnen, in aanmerking komt voor een prijs als hij of zij meteen reageert en helemaal niet in aanmerking komt als hij of zij niet reageert. Dus in gevallen waarin de ontvanger geen huidige of voormalige klant is, is de kans groter dat de e-mail spam is.
7. Abnormaliteiten in e-mailadressen, hyperlinks en domeinnamen
Phishing-e-mails worden vaak verzonden vanaf een adres dat niet overeenkomt met de domeinnaam of website van de organisatie die zich voordoet. Als u bijvoorbeeld een bericht ontvangt dat van Microsoft afkomstig lijkt te zijn, maar het is verzonden vanaf een e-mailadres dat eindigt op @gmail.com of @yahoo.com, dan moet dit rode vlaggen bij u doen rinkelen.
Het is ook een goed idee om te controleren of de e-mailadressen van herkomst overeenkomen met eerdere correspondentie. Als er hyperlinks in de e-mail staan, ga dan met de muis over elke hyperlink om te zien naar welke URL hij u brengt. Als een e-mail zogenaamd van Amazon afkomstig is, maar de hyperlink leidt u naar een geheel andere website (zoals freeamazongifts.ca), dan is dat waarschijnlijk een bewijs van fraude.
8. Geheel als hyperlink gecodeerde e-mail
Email coding is a new practice among fraudsters and scammers. They know that people have got smart, and they will not click on a link given in the email. Therefore these fraudsters code the entire email as a hyperlink in <HTML> format. When an email is coded entirely as a hyperlink, the whole email becomes clickable. This means when a user clicks anywhere inside the email message it takes them to the imposter page.
9. Onrealistische vraag of verzoek
Phishing-zwendel begint meestal met een e-mail of een ander bericht waarin u wordt gevraagd actie te ondernemen. Het kan een redelijk verzoek zijn, bijvoorbeeld om uw persoonlijke gegevens te bevestigen of bij te werken. Sommige phishingpogingen zijn echter bedoeld om u iets te laten doen wat onredelijk of onwaarschijnlijk lijkt, zoals het betalen van een rekening via een nieuwe betalingsmethode of het verstrekken van uw inloggegevens aan een derde partij ter verificatie.
10. E-mails met korte beschrijving
Niet alle phishing-e-mails zijn lang en gedetailleerd, maar sommige korte e-mails kunnen u voor de gek houden door u te laten denken dat ze legitiem zijn. Dit soort korte e-mails zijn meestal kort en bondig - ze beginnen vaak met "hier is de gevraagde informatie" en voegen dan onmiddellijk malwarebestanden toe. Oplichters maken bijvoorbeeld vervalste e-mails van Peter van bedrijf XYZ die van een betrouwbare verkoper of leverancier lijken te komen. Deze berichten kunnen vage verzoeken om informatie bevatten, gebundeld met een bijlage getiteld 'aanvullende informatie' in de hoop het slachtoffer te lokken erop te klikken en de beveiliging van hun computer in gevaar te brengen.
Bestrijd phishing met het Zero Trust beveiligingsmodel van PowerDMARC
Op het gebied van e-mailbeveiliging lopen veel bedrijven achter. Ze zijn gedwongen te vertrouwen op de standaardinstellingen van hun e-mailprovider, waardoor hun e-mail kwetsbaar is voor phishingaanvallen. Zo eindigen ze met gehackte inboxen en verloren klanten.
Bij PowerDMARC bestrijden we phishing door een zero trust beveiligingsmodel via een combinatie van DMARC-, SPF- en DKIM-protocollen, die een bedrijf helpen te verifiëren wie de afzender van een e-mail is voordat ze deze via hun servers toelaten.
Wij voorkomen het versturen van emails van gecompromitteerde domeinen door ongeldige DKIM Signature of DMARC authenticatie foutmeldingen terug te sturen naar deze verzendende servers. Door de domeinen van de afzender te valideren maken wij uw leven eenvoudiger, omdat u geen phishing emails meer zult tegenkomen.
We hopen dat het artikel u bewust heeft gemaakt van de veelvoorkomende indicatoren van een phishing-poging! Meld u aan voor onze gratis DMARC-analysator en zie hoe wij uw e-mail beschermen tegen kwaadaardige aanvallen.
- DMARC MSP Praktijkstudie: CloudTech24 vereenvoudigt domeinbeveiligingsbeheer voor klanten met PowerDMARC - 24 oktober 2024
- De veiligheidsrisico's van het verzenden van gevoelige informatie via e-mail - 23 oktober 2024
- 5 soorten zwendelpraktijken met e-mails van de sociale zekerheid en hoe ze te voorkomen - 3 oktober 2024