17 april 2021

Hoe te herkennen en te beschermen tegen Phishing e-mailaanvallen

Door George Rouse
PhishingSpear PhishingDatto SaaS-verdediging

Phishingaanvallen worden steeds geavanceerder, waardoor ze moeilijk te herkennen en te voorkomen zijn. Er bestaan echter ook verschillende soorten phishingaanvallen, dus is het belangrijk om een meerlaagse beveiligingsaanpak te hanteren bij het beschermen van uw bedrijf.

Hoe herken je een phishing-aanval

Voor MSP's die het risico op phishing willen beperken en een aanval snel willen herkennen. Hier leest u hoe u een phishing-aanval kunt herkennen: 

 

1. Pas op voor social engineering -tactieken

Kijk uit voor e-mails die je niet had verwacht of waarin je wordt gevraagd op een knop te klikken om een aanbieding te ontvangen.

2. Scannen op valse e-mails

Lees de inhoud van de e-mail

De eerste stap in het herkennen van een phishing e-mail is het lezen van de inhoud van de e-mail. Als de e-mail een gevoel van angst of urgentie oproept, kan de e-mail verdacht zijn. Deze e-mails zijn ontworpen om angst in te boezemen bij de lezer en hem aan te moedigen snel actie te ondernemen zonder na te denken.

Schrijfstijl herzien

Een andere indicator is de schrijfstijl van de inhoud. Als de e-mail slecht is geschreven en grammaticale en spelfouten bevat, is het waarschijnlijk phishing.

Controleer het e-mailadres van de afzender

Als je een e-mail ontvangt die op phishing lijkt, controleer dan de dropdown "details tonen" onder de naam van de afzender. Je zult een sectie zien met het label "ondertekend door". Dit veld kan helpen om te bepalen of een e-mail veilig is gedeeld door een service.

Het doel is om te bepalen of het signed-by veld gegenereerd werd door een DomainKeys Identified Mail (DKIM) of een service. Een DKIM voegt een domeinidentificatie toe aan de handtekening om een e-mail weer te geven die is gegenereerd door een gebruiker in het domein.

Als u bijvoorbeeld een e-mail ontvangt van '[email protected]', ziet u een DKIM in de handtekening die er als volgt uitziet: datto-com.20150623.gappssmtp.com. Dit is hoe alle e-mails via een domein worden verwerkt.

E-mails die via een dienst (zoals Drive, Agenda, Dropbox, Box, enz.) worden gedeeld, hebben geen DKIM. In plaats daarvan zie je de handtekening van de betreffende dienst. Als iets bijvoorbeeld via Dropbox wordt gedeeld, zie je ‘signed-by dropbox.com’.

Wat u moet doen als u een phishing-e-mail hebt ontvangen

Als je denkt dat je een phishing-e-mail hebt ontvangen, open deze dan niet. Kwaadaardige e-mails volgen doorgaans twee verschillende benaderingen.

  1. Je aansporen om gebruikersgegevens weg te geven
  2. Besmet uw computer bij interactie met de e-mail

Net als bij het omgaan met ransomware is het belangrijk om waakzaam te blijven en voorzichtig te werk te gaan in deze omstandigheden. Phishing-e-mails proberen je te laten inloggen op valse portals om inloggegevens te stelen om vervolgens meer gegevens te stelen, andere gebruikers aan te vallen terwijl ze zich voordoen als jou, of de inloggegevens te wijzigen en de account losgeld te laten betalen. Verwijder verdachte e-mails onmiddellijk definitief. Stuur deze, indien van toepassing, naar uw interne bron voor cyberbeveiligingsmaatregelen.

3. Urls controleren

Soms lijken phishing-e-mails op het eerste gezicht echt, maar als je de url's of links in de e-mail bekijkt, kun je doorlinken naar nepwebsites die opzettelijk verkeerd gespeld zijn, maar erg lijken op een geloofwaardig merk. 

4. Controleer de website

Controleer altijd de website als je twijfelt: is het echt? Moet je echt je gegevens invoeren?

5. Phishing-aanvallen automatisch afweren met ATP

Weten hoe je alle bovenstaande stappen moet uitvoeren en waar je op moet letten, is een uitstekende eerste stap, maar het is voor de meeste gebruikers simpelweg niet haalbaar om al deze stappen bij elke e-mail die je ontvangt uit te voeren. Dit is waar een Advanced Threat Protection (ATP)-oplossing zoals Datto SaaS Defence van pas komt. 

 

Voorgestelde Volgende Lezingen

Digitale specialisten voor ticket triage

Elk IT-team kent het wel. Er komt een ticket binnen, maar voordat iemand het probleem daadwerkelijk heeft opgelost, is het echte werk [...]