1. Blijf op de hoogte van de nieuwste e-mailfraude
Kennis is macht als het gaat om het beschermen van uw bedrijf tegen cybercriminaliteit. Als je weet waar je naar op zoek bent, is één blik op een verdachte e-mail of sms voldoende om de alarmbellen te laten rinkelen.
Klassieke e-mailfraude, waarbij iemand zich voordoet als een bank om uw gegevens te stelen, is relatief eenvoudig te herkennen. De kans is groot dat je al meerdere keren willekeurig bent beschoten met een shotgun.
Maar als u op afstand werkt, moet u ook een kei worden in het herkennen van gerichte e-mailfraude. Dit type is veel moeilijker, omdat het vaak specifieke informatie over u of uw bedrijf bevat. Met andere woorden: de hacker had onderzoek gedaan en kwam daardoor overtuigender over.
Naast spear phishing kunt u ook te maken krijgen met e-mailfraude, waarbij u kopieën van legitieme berichten ontvangt met gevaarlijke bijlagen of links.
Helaas heeft AI alles veel enger gemaakt, inclusief Vishing . Vroeger belden oplichters u op en deden zich voor als iemand anders. Nu kunnen ze daadwerkelijk de stem (en het beeld via deepfake-video) van iemand binnen uw organisatie klonen.
Het is belangrijk dat u bekend bent met al deze technieken, omdat u er dan twee keer over nadenkt voordat u op een link klikt in een ogenschijnlijk veilige e-mail van uw collega.
2. Leer hoe u phishing kunt herkennen
Het is relatief eenvoudig om te leren hoe u phishing kunt herkennen . Het eerste waar u naar moet kijken is het e-mailadres van de afzender. In de meeste gevallen zult u merken dat het weliswaar erg lijkt op een officiële organisatie (of een groepslid), maar dat sommige letters vervangen kunnen zijn door een soortgelijk symbool. Ook kan een van de letters helemaal weggelaten zijn.
Het duidelijkste teken van oplichting is vaak taalgebruik dat een gevoel van urgentie creëert. Cybercriminelen proberen misbruik te maken van mensen die mogelijk niet over voldoende ervaring beschikken om oplichting te herkennen en zo situaties te creëren waarin u snel en zonder na te denken moet handelen.
Vroeger zaten phishingmails vaak vol met taal- en typefouten. Cybercriminelen gebruiken tegenwoordig vaak AI-taalmodellen om teksten te genereren die er fraaier uitzien en waarmee de meeste nietsvermoedende personen om de tuin kunnen worden geleid.
Je herkent AI-gebaseerde phishingaanvallen aan de onnatuurlijke zinsbouw. Bovendien is de tekst in e-mails vaak te formeel of te perfect en mist de menselijke maat, wat een kenmerk is van de meeste werkgerelateerde communicatie.
Hier is een voorbeeld van een e-mail die is gemaakt met Gemini van Google:
Op het eerste gezicht lijkt het prima, maar bij nadere inspectie blijkt het toch problematisch te zijn. Mocht u ooit een soortgelijke e-mail ontvangen, neem dan rechtstreeks contact op met de persoon die de e-mail zogenaamd heeft verzonden, zodat eventuele onduidelijkheden worden opgelost. U kunt beter geen risico nemen.
Bij stemkloning en deepfakes wordt het wat lastiger. Het goede nieuws is dat de meeste cybercriminelen snel geld willen verdienen. Het kopiëren van de stem en het imago van een manager kan dan ook te veel werk zijn. De meesten van ons zullen daarom nooit met dit soort oplichting te maken krijgen. Hoewel de kans hierop erg klein is, kan het wel. Zorg er dus voor dat je de basisprincipes onder de knie hebt.
Het klonen van stemmen klinkt bijvoorbeeld overtuigend, maar het is nog steeds mogelijk om digitale artefacten op te merken die de spreker een robotachtig geluid geven. Het ritme en de kleine intonaties van de stem kloppen niet, ook al is de klankkleur heel correct.
Hetzelfde geldt voor het detecteren van deepfakes, waarbij je mogelijk onvolkomenheden zoals schokkerige bewegingen of een verstoorde lipsynchronisatie opmerkt. Hoe dan ook, u kent uw collega's goed genoeg om vertrouwd te zijn met hun gebaren. Als u merkt dat ze ongewoon zijn, is dat voor u een groot waarschuwingssignaal.
3. Denk goed na voordat u klikt
Wanneer u een link in een e-mail ontvangt (zelfs van een bekend adres), controleer deze dan altijd door met de cursor op de link te gaan staan. Controleer eerst de domeinnaam (ook wel het eerste deel van de link genoemd). Net zoals oplichters proberen e-mailadressen er legitiem uit te laten zien, doen ze dit ook met de domeinnamen in de links die ze u sturen.
Let op spelfouten, koppeltekens en ontbrekende of extra letters.
Het doel van deze oplichting is om uw inloggegevens te stelen of u malware te laten downloaden. De link doet zich dan voor als een legitieme service.
Wees ook voorzichtig met eventuele bijlagen. Het gaat hierbij om uitvoerbare bestanden (.exe) en gecomprimeerde bestanden (.zip, .rar) waar cybercriminelen dol op zijn, omdat ze malware makkelijk kunnen verbergen. Ook Microsoft Office-documenten waarmee hackers nu scripts en macro's kunnen instellen die op een vergelijkbare manier werken als .exe-bestanden.
4. Besteed meer aandacht aan openbare wifi
Het mooie van op afstand werken is dat je overal mee naartoe kunt nemen. Hoewel dit goed is voor je mentale gezondheid, kan het vanuit een cybersecurityperspectief gevaarlijk zijn, vooral vanwege wifi-phishing of wifi-spoofing.
In dit geval (vaak een Man-in-the-Middle-aanval genoemd ) creëert de hacker een 'tweelingnetwerk' van een echte Wi-Fi-hotspot op een openbare plaats. Vervolgens wachten ze tot het slachtoffer verbinding maakt om alles te kunnen zien wat hij of zij online doet, inclusief de inloggegevens.
Als u van plan bent om in koffiebars en andere openbare plaatsen, zoals bibliotheken, te werken, moet u op veel zaken voorbereid zijn. Dit geldt met name voor cyberveiligheid. Om te voorkomen dat u slachtoffer wordt van wifi-spoofing, kunt u openbare wifi-netwerken het beste helemaal vermijden, vooral als u gevoelige bedrijfsgegevens verwerkt. Zorg dat u altijd een mobiele hotspot bij u hebt of gebruik een 4G/5G-verbinding om risico's te minimaliseren en verkeersopstoppingen te vermijden.
Als u per se openbare netwerken wilt gebruiken, raden we u aan om voor de zekerheid eerst een VPN te installeren.
5. Gebruik software om phishingpogingen te minimaliseren
Waarom zou u het zelf doen als er software bestaat die u kan helpen? De premiumversie van Malwarebytes kan bijvoorbeeld uw online veiligheid aanzienlijk verbeteren en u niet alleen beschermen tegen malware, maar ook tegen oplichting.
Malwarebytes scant realtime inkomende e-mails en blokkeert deze automatisch als er phishinginformatie wordt gedetecteerd. Malwarebytes analyseert ook links in e-mails om te controleren of ze veilig zijn. Ook de inhoud van de berichten zelf wordt nauwkeurig onderzocht. Malwarebytes kan ook verifiëren of de afzender van de e-mail authentiek is door de gegevens van de afzender te vergelijken met de beschikbare informatie. Daarom is het ook een krachtig hulpmiddel tegen e-mail spoofing.
Hoewel dit een optionele stap is, voegt het een extra verdedigingslaag toe tegen het toenemende aantal oplichtingspraktijken en vermindert het ook uw 'phishing'-werklast.
Door voorzichtig te zijn op het werk en de links en bijlagen in e-mails te analyseren, voorkomt u dat u slachtoffer wordt van oplichting. Het helpt inderdaad niet dat er AI aan de mix wordt toegevoegd, maar de regels blijven gelden: blijf alert, trap niet in opdringerige tactieken, stel alles ter discussie en de AI kan je niet in de weg zitten!