TERUG

Phishing : van herkenning tot incidentrespons & online testtools.

Voor cyberpreventie-adviseurs is het basisprincipe van phishing bekend: criminelen proberen via social engineering slachtoffers naar valse interfaces te lokken. Moderne phishing is echter geëvolueerd naar hyper-gerichte aanvallen (spear-phishing), vaak versterkt door AI-gegenereerde feilloze teksten en geavanceerde spoofing-technieken waarbij zelfs vertrouwde telefoonnummers of afzenders worden vervalst.

1. Psychologische en technische kenmerken.

Moderne phishing-campagnes spelen in op cognitieve biases (onbewuste denkfouten). Criminelen creëren kunstmatige urgentie, angst of juist een gevoel van beloning.

  • Urgentie & Autoriteit: de oproep is dwingend, onverwacht en komt zogenaamd van een instantie met gezag (bank, FOD Financiën, politie). Onthoud de gouden regel: NIETS op het internet is zo dringend dat het niet even kan wachten.
  • Technisch achterland (Spoofing): E-mailheaders kunnen eenvoudig worden gemanipuleerd. Daarnaast is ‘caller ID spoofing’ schering en inslag bij telefonische phishing (vishing).

2. Geavanceerd stappenplan voor de adviseur.

Wanneer een cliënt of medewerker wordt geconfronteerd met een verdacht bericht, gelden deze stappen:

Stap A: Preventieve analyse (vóór de klik).

  1. Validatie van de afzender: Controleer de volledige e-mailheader i.p.v. alleen de weergavenaam. Om de volledige e-mailheader te bekijken en de echte afzender te controleren in plaats van alleen de weergavenaam, open je het e-mailbericht in je e-mailprogramma en zoek je naar opties zoals ‘Origineel weergeven’ (bij Gmail) of ‘Eigenschappen’ / ‘Berichtdetails’ (bij Outlook).

    Stappen per e-mailprogramma.
    • Gmail
      • Open de e-mail.
      • Klik rechts bovenaan het bericht op de drie verticale puntjes (naast de knop om te beantwoorden).
      • Kies Origineel weergeven (Show original).
      • Er opent een nieuw tabblad met de volledige technische header en IP-gegevens.
    • Outlook (Desktop app / Klassiek)
      • Dubbelklik op de e-mail zodat deze in een nieuw venster opent.
      • Klik linksboven op het tabblad Bestand (File).
      • Klik op Eigenschappen (Properties).
      • Onderaan in het veld Internetheaders zie je de volledige tekst.
    • Outlook (Nieuwe versie / Web)
      • Open de e-mail.
      • Klik op de knop met drie puntjes (meer acties) boven aan het bericht.
      • Selecteer Weergave en kies Berichtdetails weergeven.
    • Apple Mail
      • Open de e-mail.
      • Druk tegelijk op de toetsen Shift + Command (⌘) + H, of ga in het bovenste menu naar Weergave > Bericht > Alle kopteksten.
    • Mozilla Thunderbird
      • Open de e-mail.
      • Druk tegelijk op de toetsen Control (Ctrl) + U (of op Mac: Cmd + U).
  2. URL-inspectie: Hover (muisaanwijzer erboven plaatsen zonder te klikken) om de ware bestemming te achterhalen. Op mobiele apparaten: lang indrukken op de link om de URL te tonen. Let op subtiele typosquatting (bijv. belfid.be i.p.v. belfius.be).
  3. Meldingsplicht: Stuur de originele e-mail als bijlage door naar verdacht@safeonweb.be.
  4. Sanering: Blokkeer de afzender, markeer als spam en verwijder het bericht definitief.

Stap B: Incidentrespons na een onvoorziene klik.

  • Scenario 1: Wel geklikt, géén gegevens ingevoerd.
    • Direct de tab of browser sluiten. Hiermee worden ook actieve achterliggende sessies en scripts (background threads) beëindigd.
    • Voor de gevorderde adviseur: Wis direct de specifieke browsergeschiedenis, cache en cookies van de betreffende sessie om achtergebleven tokens te wissen.
  • Scenario 2: Wél gegevens of credentials doorgestuurd.
    • Directe actie via Fraudestop: Bel onmiddellijk het centrale noodnummer 078 170 170 (24/7 bereikbaar). Dit combineert de functionaliteit van Card Stop en directe blokkering van pc-banking/bankapps (voor aangesloten banken of via directe doorverbinding).
    • Blokkeer handmatig alle overige betaalapplicaties (zoals Payconiq).
    • Wijzig onmiddellijk alle gecompromitteerde wachtwoorden en activeer (indien nog niet gebeurd) sterke Multifactor Authenticatie (MFA), bij voorkeur via hardware sleutels of authenticator apps in plaats van kwetsbare SMS-codes.
  • Juridische en formele stappen:
    • Verwittig de lokale politie voor een officiële klacht (essentieel voor eventuele verzekeringen of bankgeschillen).
    • Maak melding via het officiële meldpunt.
      (Noot: Volgens recente rechtspraak zijn banken verplicht om niet-toegestane betalingen terug te betalen, tenzij er sprake is van grof nalatig handelen, zoals het fysiek noteren van pincodes bij de kaart).

3. Praktische tools: Online tests en quizzen voor bewustwording.

Om de doelgroep (collega’s, burgers of patiënten) scherp te houden, werken theoretische sessies het beste in combinatie met interactieve tests. Als cyberpreventie-adviseur kun je onderstaande tools inzetten tijdens je presentaties:

  • Safeonweb Phishing Test: De officiële Belgische test om te zien of gebruikers de valse e-mails en sms’en eruit pikken. Ideaal als interactief startmoment.
  • Google Phishing Quiz : Een sterke, visuele game-based quiz waarin deelnemers leren om subtiele rode vlaggen in URL’s en e-mails te herkennen.
  • NCSC Phishing Quiz: Een korte, interactieve kennistest van het Nederlandse Nationaal Cyber Security Centrum. Je test aan de hand van 8 scenario’s of je de nieuwste technieken van cybercriminelen doorziet.
  • Header Analyzers: Als je de e-mailheader hebt gekopieerd (zoals in de vorige stap uitgelegd), kun je de ruwe tekst plakken in de gratis Google Admin Toolbox Messageheader. Deze tool vertaalt de ingewikkelde computercode automatisch naar een overzichtelijke tabel. Je ziet direct of de e-mail de officiële veiligheidschecks heeft doorstaan.

4. Varia & advies voor de cyberpreventie adviseur.

De opkomst van Smishing & Quishing: Waarschuw je doelgroep dat phishing allang niet meer via e-mail alleen loopt. Smishing (phishing via SMS/WhatsApp) en Quishing (kwaadaardige QR-codes op parkeerautomaten, flyers of facturen) nemen hand over hand toe.

Het menselijke element: Blijf hameren op een ‘no-blame’ cultuur binnen organisaties. Mensen durven vaak geen melding te maken uit schaamte nadat ze op een link hebben geklikt. Snelle melding is echter de beste verdediging tegen uitbreiding van de schade.

Varia

Vragen over dit thema?

Mail ons jouw vragen door. We antwoorden zo spoedig mogelijk de juiste informatie door.
Deze mogelijkheid is enkel te gebruiken door cyberpreventie adviseurs.