Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
phishing

Phishingmail UTwente maakt duizenden ‘slachtoffers’

24 maart 2023 - 10:33ActueelOnderwijsUniversiteit Twente
Diederik Toet
Diederik Toet

Veel medewerkers en studenten van Universiteit Twente zijn onvoldoende alert op phishingpogingen. Een kwart van de studenten en 29 procent van de medewerkers klikte afgelopen week op een link in een nep-phishingbericht dat was rondgestuurd als onderdeel van een bewustwordingscampagne. Dit meldt het Twentse universiteitsblad UToday.

UTwente telt ruim dertienduizend studenten en zo’n 3.500 medewerkers. Om de cyberbewustheid onder hen te testen, stuurde de universiteit een op echt lijkend phishingbericht met daarin de oproep het wachtwoord snel te wijzigen. Van zowel de studenten als de medewerkers werd het bericht 43 procent geopend, vertelt projectleider Wim Olijslager van de dienst Library, ICT Services & Archiving (Lisa) aan UToday. Vervolgens klikte 25 procent van de studenten en 29 procent van de medewerkers op de link in de mail.

Er is flink meer geklikt op het bericht en de phishing-link dan een vergelijkbare actie in 2022, zegt Olijslager. Toen klikte 25 procent van de studenten en 19 procent van de medewerkers op de link. Hij zegt er bij dat het phishingbericht van afgelopen week realistischer was dan vorig jaar. Het was volledig in de huisstijl van de universiteit, terwijl het vorig jaar leek op een bericht van een pakketbezorger.

Bewustwording

Uit de actie blijkt dat dertig procent van de ‘slachtoffers’ die op de link klikten, alsnog nepgegevens invulde in het formulier achter de link. ‘Bij hen kwam de bewustwording dus wat later in het proces’, meent de projectleider. Aan het eind van het proces verscheen een uitleg over phishingmails en hoe je deze herkent.

Met de actie wilde de universiteit ook controleren of betrokkenen phishingberichten actief melden bij het computer emergency response team (cert) van Lisa, zodat deze maatregelen kan nemen. Dit gebeurde nu meer dan vorig jaar.

Securitymanager Peter Peters concludeert dat de simulatiemails noodzakelijk zijn en blijven. ‘Met een phishingmail die overtuigend was opgezet, blijkt nu dat we er slechter voorstaan dan toen we hier afgelopen jaar mee begonnen.’ Hij waarschuwt mensen om niet te verwachten dat je er zelf niet intrapt. ‘Mensen zijn druk, hebben vaak iets anders aan hun hoofd. Daar proberen oplichters altijd misbruik van te maken. Slachtoffers zal je altijd houden.’

Meer over

Phishing

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Meer lezen

    Trends 2023
    AchtergrondCloud & Infrastructuur

    Security awareness wordt dé trend van 2023

    Security awareness bewustzijn
    OpinieInnovatie & Transformatie

    Zo verander je cybergedrag positief en blijvend

    Tilburg University
    ActueelInnovatie & Transformatie

    2,4 miljoen voor Tilburgs onderzoek digitale tech

    Eén reactie op “Phishingmail UTwente maakt duizenden ‘slachtoffers’”

    1. dino schreef:
      25 maart 2023 om 09:53

      Updateritus en rotation password policies, maar je mag geen email openen die er betrouwbaar uitziet 😛
      Wie heeft er nou daadwerkelijk zijn logingegevens bekend gemaakt ?
      En dan die conclusie : ‘Bij hen kwam de bewustwording dus wat later in het proces’.
      Zo blijkt dat security gewoon een zaak is van meningen. Betaalde meningen, want ieder heeft er wel ergens een belang bij.
      Hoort eigenlijk disclaimer bij dat de opinie van een externe deskundige is. Nou ja, enige dat je weet is dat die betaald wordt door partij die er iets mee te maken heeft.
      Mijn conclusie is dat de medewerkers in ieder geval beter aan de studenten kunnen vragen waar ze op moeten clicken.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs