Hoe te herkennen en te beschermen tegen Phishing e-mailaanvallen
Phishingaanvallen worden steeds geavanceerder, waardoor ze moeilijk te herkennen en te voorkomen zijn. Er bestaan echter ook verschillende soorten phishingaanvallen, dus is het belangrijk om een meerlaagse beveiligingsaanpak te hanteren bij het beschermen van uw bedrijf.
Hoe herken je een phishing-aanval
Voor MSP's die het risico op phishing willen beperken en een aanval snel willen herkennen. Hier leest u hoe u een phishing-aanval kunt herkennen:
1. Pas op voor social engineering -tactieken
Kijk uit voor e-mails die je niet had verwacht of waarin je wordt gevraagd op een knop te klikken om een aanbieding te ontvangen.
2. Scannen op valse e-mails
Lees de inhoud van de e-mail
De eerste stap in het herkennen van een phishing e-mail is het lezen van de inhoud van de e-mail. Als de e-mail een gevoel van angst of urgentie oproept, kan de e-mail verdacht zijn. Deze e-mails zijn ontworpen om angst in te boezemen bij de lezer en hem aan te moedigen snel actie te ondernemen zonder na te denken.
Schrijfstijl herzien
Een andere indicator is de schrijfstijl van de inhoud. Als de e-mail slecht is geschreven en grammaticale en spelfouten bevat, is het waarschijnlijk phishing.
Controleer het e-mailadres van de afzender
Als je een e-mail ontvangt die op phishing lijkt, controleer dan de dropdown "details tonen" onder de naam van de afzender. Je zult een sectie zien met het label "ondertekend door". Dit veld kan helpen om te bepalen of een e-mail veilig is gedeeld door een service.
Het doel is om te bepalen of het signed-by veld gegenereerd werd door een DomainKeys Identified Mail (DKIM) of een service. Een DKIM voegt een domeinidentificatie toe aan de handtekening om een e-mail weer te geven die is gegenereerd door een gebruiker in het domein.
Als u bijvoorbeeld een e-mail ontvangt van '[email protected]', ziet u een DKIM in de handtekening die er als volgt uitziet: datto-com.20150623.gappssmtp.com. Dit is hoe alle e-mails via een domein worden verwerkt.
E-mails die via een dienst (zoals Drive, Agenda, Dropbox, Box, enz.) worden gedeeld, hebben geen DKIM. In plaats daarvan zie je de handtekening van de betreffende dienst. Als iets bijvoorbeeld via Dropbox wordt gedeeld, zie je ‘signed-by dropbox.com’.
Wat u moet doen als u een phishing-e-mail hebt ontvangen
Als je denkt dat je een phishing-e-mail hebt ontvangen, open deze dan niet. Kwaadaardige e-mails volgen doorgaans twee verschillende benaderingen.
- Je aansporen om gebruikersgegevens weg te geven
- Besmet uw computer bij interactie met de e-mail
Net als bij het omgaan met ransomware is het belangrijk om waakzaam te blijven en voorzichtig te werk te gaan in deze omstandigheden. Phishing-e-mails proberen je te laten inloggen op valse portals om inloggegevens te stelen om vervolgens meer gegevens te stelen, andere gebruikers aan te vallen terwijl ze zich voordoen als jou, of de inloggegevens te wijzigen en de account losgeld te laten betalen. Verwijder verdachte e-mails onmiddellijk definitief. Stuur deze, indien van toepassing, naar uw interne bron voor cyberbeveiligingsmaatregelen.
3. Urls controleren
Soms lijken phishing-e-mails op het eerste gezicht echt, maar als je de url's of links in de e-mail bekijkt, kun je doorlinken naar nepwebsites die opzettelijk verkeerd gespeld zijn, maar erg lijken op een geloofwaardig merk.
4. Controleer de website
Controleer altijd de website als je twijfelt: is het echt? Moet je echt je gegevens invoeren?
5. Phishing-aanvallen automatisch afweren met ATP
Weten hoe je alle bovenstaande stappen moet uitvoeren en waar je op moet letten, is een uitstekende eerste stap, maar het is voor de meeste gebruikers simpelweg niet haalbaar om al deze stappen bij elke e-mail die je ontvangt uit te voeren. Dit is waar een Advanced Threat Protection (ATP)-oplossing zoals Datto SaaS Defence van pas komt.




