Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Phishing

‘Phishing wordt té goed voor gewone gebruikers’

10 juni 2016 - 11:47AchtergrondSecurity & Awareness
Jasper Bakker
Jasper Bakker

Cybercrime en security zitten in een ratrace die de gewone gebruiker niet kan bijhouden. Dit is de discussiestelling die Computable-lezers vandaag krijgen voorgelegd.

De gewone gebruiker van ict-middelen krijgt maar al te vaak het verwijt dat hij of zij domme dingen doet. Ondertussen neemt de complexiteit van ict toe en spelen economische belangen een aanjagende rol voor cybercrime. Technische ontwikkelingen om malware en phishing effectiever te laten zijn, zitten in een ratrace met ict-security.

Ondertussen is de gewone gebruiker het haasje: die kan het niet bijbenen en gaat nogal eens voor de bijl. Het phishen van inloggegevens voor bijvoorbeeld Facebook gebeurt tegenwoordig té geavanceerd. Het is geen reële optie om diepgaande ict-kennis te verwachten of zelfs te eisen van die gewone gebruikers. Het debuggen van iframes met developertools als Firefox plug-in Firebug of Chrome DevTools gaat te ver. De gewone gebruiker heeft meer bescherming nodig, maar hoe? Wat vind jij?

Meer over

Cybercrime

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging begint bij de Server

    Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Staat van Digitale Connectiviteit binnen de Bouw- en Installatiebranche 2025

    Digitale connectiviteit is de kern van veel processen in de bouw en volgens insiders van strategisch belang voor de toekomst van de sector. Waar sta jij?

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Meer lezen

    Filter
    OpinieCloud & Infrastructuur

    Ddos-aanvallen (en waarom L3-filtering niet optioneel is)

    ActueelInnovatie & Transformatie

    Kort: Innovatiezone in Almere, grote Defensiedeal Pro Warehouse (en meer)

    AchtergrondSecurity & Awareness

    Dit gaat NIS2 jouw bedrijf aan tijd en geld kosten

    compliance
    OpinieGovernance & Privacy

    Waarom Dora- en NIS2-compliance beginnen met assetmanagement

    OpinieSecurity & Awareness

    5 stappen ter voorbereiding op de verkorte levensduur van TLS-certificaten

    ActueelCarrière

    Kort: Brunel viert 50ste verjaardag, Wortell wint gunning veiligheidsregio (en meer)

    6 reacties op “‘Phishing wordt té goed voor gewone gebruikers’”

    1. Henri Koppen schreef:
      13 juni 2016 om 06:36

      Wij zijn momenteel een gratis (online) cursus aan het ontwikkelen (als demo voor onze leeromgeving) die op diverse niveaus gebruikers bewustwording bij brengt. Bij de inventarisatie daarvan kwamen we erachter dat het de hoeveelheid materiaal aanzienlijk is. De basis is simpel, maar om daadwerkelijk een gebruiker “weerbaar” te maken vergt nogal wat. Wel een leuk onderwerp om mee bezig te zijn.

      Ach en wat de ratrace betreft. Ook hier zie je evolutie. De schemes worden steeds knapper met goede vormgeving en sterke tekst, toch zie je dat de bescherming ertegen ook steeds beter word en mensen toch bewuster worden doordat ze steeds vaker verhalen horen van mensen in de buurt.

      Ik denk dat het net als met SPAM op een gegeven moment wel weer effectief bestreden word.

      Login om te reageren
    2. Johan Duinkerken schreef:
      13 juni 2016 om 07:10

      Dat iedere zichzelf respecteren ICT professional zich ver van bedrijven als Facebook dienen te houden. Dan heb je ook geen last van phishing emails.

      Er zijn ook bedrijven die de email gegevens van hun klanten doorverkopen en de koper ook wel eens een (spear)phisher blijkt te zijn. Wat dat betreft horen ook die bedrijven wat meer verantwoordelijk om te gaan met wie zij zaken doen omdat ze zo zichzelf in hun voet schieten.

      Login om te reageren
    3. Wie Roept Mij schreef:
      13 juni 2016 om 08:27

      Een onderzoek van de overheid (Kwetsbaarheden INTernet) dd. 9 Juli 2001 constateerde dit al, toen werd geconstateerd dat ongeveer 80% van de ICT incidenten veroorzaakt werd door gebruikers als gevolg van ontoereikende kennis. 15 jaar later is dit gestegen tot 90% omdat ondertussen een generatie de arbeidsmarkt betreden heeft die weinig kennis hebben aangaande het ontwerpen en beheren van informatiesystemen.

      Ik roep natuurlijk maar wat over het risico van onbedoelde ketenafhankelijkheden – zoals we al in 2001 hadden – welke met cross-site scripting van iFrames alleen maar verschoven naar de gebruiker, iets dat al in 2005 bekend was maar omdat verandering geld kost werd hard geroepen dat IT-ers niet kunnen communiceren. IT zit namelijk toch vooral in de ‘rat race’ met de business omdat ‘privacy-by-design’ niet noodzakelijk werd geacht omdat het lekken van gegevens straffeloos gedaan kon worden.

      Login om te reageren
    4. Mark Koek schreef:
      13 juni 2016 om 08:38

      Helemaal eens. Reden waarom we bij https://www.phishingtest.nl/ niet alleen kijken naar het bewustzijn van de gebruikers, maar ook naar de robuustheid van de IT-omgeving bij bedrijven. Hoe kan je de impact beperken van een succesvolle phishing-aanval op een medewerker? Dat is de vraag waarvoor bedrijven en overheden zich gesteld zien.

      Login om te reageren
    5. Frank Heikens schreef:
      13 juni 2016 om 11:05

      Phishing en social media staan los van elkaar; ook zonder Facebook account kun je phishing mails krijgen!

      Veel ICT professionals staan geregistreerd bij organisaties als Oracle, Atlassian en Github. Het lijkt niet op Facebook, maar op die manier maak je jezelf net zo goed kwetsbaar voor phishing.

      Phishing mails worden steeds beter, en dat houdt in dat je als argeloze gebruiker ook steeds beter moet gaan opletten. Aanbiedingen die te mooi zijn om waar te zijn, zijn ook niet waar, ook al is de mail in foutloos Nederlands. Gratis boodschappen en geblokkeerde passen deblokkeren: niet doen, trap er niet in.

      Ik krijg sinds kort mails over mijn pensioenopbouw, of ik op een link ga klikken. Ik heb gebeld, de mails zijn echt, maar ik heb ze ook verteld dat ik dat niet ga doen, want de volgende mail lijkt vast op de vorige, maar komt niet van mijn pensioenfonds, en bevat waarschijnlijk een neplink, en dan hang ik. Ik verwacht dus gewoon een ouderwetse brief van mijn pensioenspaarder, met daarin de benodigde gegevens om veilig, bv via Digid met SMS verificatie vereist, in te loggen. Iets anders accepteer ik niet.

      Login om te reageren
    6. René Civile schreef:
      13 juni 2016 om 22:04

      Ik moet zeggen, gezien hetgeen ik dagelijks binnen krijg, dat er een stijgende lijn in perfectionering van ‘het gilde’ te bewonderen is en ik soms echt wel twee keer moet lezen en kijken. Het Nederlands word steeds vlekkelozer.

      Het is dat je weet als IT professional waar zo ongeveer naar te kijken. Het is duidelijk wanneer iemand stelt dat mijn ICS rekening is geblokkeerd omdat, en je dan geen ICS card houder bent. Ik kan me dus in de stelling wel vinden. En natuurlijk is het voor de IT professionals altijd een stapje te laat acteren. Dat heb je nu eenmaal bij cybercrime.

      Het blijft opletten en de ‘ouwetjes’ blijven vertellen dat ze nooit hun pas, digid, bankreader naar wie dan ook op moeten sturen en banken zullen hen nooit mailen om t vertellen dat hun rekening of pas is geblokkeerd.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Ontdek de toekomst van IT-support en m...

    Op 16 september 2025 vindt in de Jaarbeurs in Utrecht een gloednieuw event plaats dat volledig is gericht op IT-professionals:...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs