Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.

‘Klanten energieleveranciers kwetsbaar voor e-mailfraude’

14 oktober 20224 minuten leestijdSecurity & Awareness

Ruim de helft van de Nederlandse energieleveranciers heeft DMARC, een cruciale tool tegen domeinspoofing, niet geïmplementeerd. Hierdoor lopen hun klanten een verhoogd risico op e-mailfraude. Dat blijkt uit onderzoek van cyberbeveiliger Mimecast. Ook hebben veel energieleveranciers DMARC wel geïmplementeerd, maar het niet op de juiste manier geconfigureerd. Daardoor blijven hun klanten kwetsbaar.

DMARC (Domain-Based Message Authentication Reporting and Conformance) is een belangrijk wapen in de strijd tegen e-mailfraude. Cybercriminelen kunnen een e-mailadres van een bedrijf eenvoudig nabootsen (‘spoofen’) omdat het e-mailprotocol SMTP hier standaard geen bescherming tegen biedt. E-mailspoofing is dan ook een populaire truc om phishingmails zo overtuigend mogelijk te maken. Het DMARC-protocol helpt bedrijven om spoofing van hun e-maildomeinen te blokkeren.

DMARC is gebaseerd op de internetstandaarden DKIM en SPF. Simpel gezegd controleert DMARC of het domein van de afzender niet is vervalst. Domeineigenaren kunnen instructies geven voor wat er moet gebeuren als een e-mail niet door de DMARC-test komt. Via een afgedwongen DMARC-beleid kan een domeineigenaar de ontvanger bijvoorbeeld instrueren om een e-mail van een ongeautoriseerde afzender in quarantaine te plaatsen of te weigeren. Dit beschermt consumenten en bedrijven tegen phishing en andere frauduleuze e-mails. 

DMARC niet of verkeerd ingesteld 

Mimecast bracht met eigen tooling in kaart hoe de DMARC-adoptie in de Nederlandse energiesector verloopt. Van de 35 onderzochte energieleveranciers maken er slechts 7 gebruik van DMARC om ongeautoriseerde e-mails te blokkeren. Nog eens 10 hebben wel DMARC geïmplementeerd, maar het niet geconfigureerd om e-mails te blokkeren.

18 energieleveranciers, ruim de helft van de onderzochte bedrijven, hebben zelfs helemaal geen DMARC geïmplementeerd. Daarbij gaat het vooral om middelgrote en kleine energieleveranciers. “Dit levert onacceptabele risico’s op voor hun klanten”, zegt Dirk Jan Koekkoek, VP Product Management bij Mimecast. “Zonder DMARC wordt het voor cybercriminelen makkelijker om zich via e-mail voor te doen als de energieleverancier. Dat maakt allerlei vormen van oplichting mogelijk, zeker in de huidige energiecrisis.”

Mogelijke trucs van oplichters 

Koekkoek noemt een aantal voorbeelden. “De hoge energieprijzen brengen veel huishoudens en bedrijven in het nauw. Een cybercrimineel kan bijvoorbeeld dreigen met afsluiting als de klant niet snel een openstaande factuur betaalt. Of juist een aantrekkelijke korting in het vooruitzicht stellen als de klant voor een paar maanden vooruitbetaalt. Het is ook niet ondenkbaar dat criminelen inspelen op het energieplafond. Bijvoorbeeld door het verlaagde tarief zogenaamd eerder in te laten gaan tegen een kleine betaling.”

De omstandigheden voor deze praktijken zijn nu perfect. “Mensen maken zich zorgen om de stijgende energiekosten en vertrouwen erop dat hun energieleverancier hen goed voorlicht. Eén moment van onoplettendheid is genoeg. Energiebedrijven hebben een morele plicht om hun klanten hiertegen te beschermen.”

Geen beveiligingscamera 

Volgens de VP van Mimecast doen veel energieleveranciers nu feitelijk het tegenovergestelde. “Ook cybercriminelen kunnen zien wat de DMARC-status van een domein is. Dit helpt ze om een doelwit te selecteren. Vergelijk DMARC met een zichtbare beveiligingscamera. Voor inbrekers wordt een huis interessanter als er geen camera hangt. En wat zegt het over de rest van de beveiliging als deze cruciale maatregel niet is genomen? Niet voor niets is DMARC-compliance in de publieke sector verplicht.”

Koekkoek adviseert Nederlandse consumenten en bedrijven om de komende tijd extra kritisch te kijken naar e-mails van hun energieleverancier. “Ook als het e-mailadres lijkt te kloppen, kan het een poging tot oplichting zijn. Gebruik altijd je gezonde verstand en maak niet zomaar geld over, zeker als dit volgens de afzender heel urgent of voordelig is. Dat kan juist een truc zijn om je te misleiden. Neem bij twijfel zelf contact op met de energieleverancier, via het telefoonnummer of e-mailadres op de website.”

Over het onderzoek 

Voor dit onderzoek heeft Mimecast op 19 september de domeinnamen van 35 Nederlandse energieleveranciers geanalyseerd met de gratis tool DMARC Record Check. De resultaten zijn geanonimiseerd met het oog op de veiligheid van Nederlandse consumenten en bedrijven.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    AI-tool die hyper-gepersonaliseerde cultuurpodcasts maakt voor het Rotterdams Philharmonisch Orkest (Wondercast)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Zorg

    Dit zijn de 6 meest besproken thema’s tijdens Zorg & ICT

    Security & Awareness

    Hackers zetten ChipSoft flink onder druk

    Security & Awareness

    Data van vrijwel alle inwoners buitgemaakt bij cyberaanval Epe

    datacenter groei
    Cloud & Infrastructuur

    Digitale omzet Unica blijft stijgen

    Security & Awareness

    ‘Cyber-aan­vals­kracht China evenaart VS’

    Security & Awareness

    Tweede Kamer wil DigiD-beheer bij Solvinity weghalen

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs