Onlangs is er een phishing simulatie verstuurd, waarin medewerkers een document moesten ondertekenen via DocuSign. Dit ging over wijzigingen in jouw energiecontract. De phishing simulatie is verstuurd om bewustzijn te creëren, en in deze blog lees je hoe je de e-mail had kunnen herkennen.
De phishing simulatie wilde het idee wekken dat er veranderingen waren binnen jouw energiecontract. Dit is over het algemeen voor de meeste ontvangers een ‘vervelend’ bericht. Om urgentie te creëren, werd in de e-mail aangegeven dat de ontvangers binnen drie dagen de tijd hadden om vragen te stellen en bezwaar aan te tekenen. Het verzoek om snel of direct actie te ondernemen is kenmerkend en wordt vaak gebruikt voor phishing; let hier dus goed op. Ga ook bij jezelf na of het wel klopt dat je e-mails ontvangt van, in dit geval, DocuSign. Check daarom altijd het e-mailadres en de domeinnaam. In het geval van de verstuurde phishing simulatie klopten het e-mailadres en de domeinnaam beide niet. Het is van belang om bij onzekerheid de afzender op te zoeken om voor jezelf te kunnen verifiëren dat alles klopt. In dit geval was je er met één zoekopdracht achtergekomen dat de mail niet afkomstig was van DocuSign.
Door mee te doen aan de Cyber Fit Service ben je niet alleen beter beschermd, maar laat je ook zien dat je cyberveiligheid serieus neemt. Cybercriminaliteit kan flinke gevolgen hebben voor je bedrijf, van financiële schade tot reputatieverlies. Door jezelf en je medewerkers proactief te trainen, kun je het verschil maken tussen een aanval voorkomen of achteraf de schade moeten herstellen.
Leuk weetje: Wist je dat maar liefst 91% van alle cyberaanvallen begint met een simpele phishingmail? Door deze op tijd te herkennen, kun je een groot deel van de risico’s al vermijden!
Dim Gerssen
0348 796 146