Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Drie tips tegen spam en phishing

Hulp
22 maart 2016 - 15:254 minuten leestijdOpinieSecurity & Awareness
Bart Verhaar
Bart Verhaar

Digital Equipment Corporation (DEC), dat via allerlei omzwervingen uiteindelijk onderdeel werd van HP, is een van de roemruchte namen uit de it-geschiedenis. Het bedrijf zette als eerste succesvol een ‘minicomputer’ op de markt, was een van de pioniers op het gebied van Ethernet, bedacht de internetzoekmachine AltaVista en ontwierp met de ‘Unibus’ het eerste bussysteem. Minder bekend is dat DEC ook verantwoordelijk is voor het allereerste spambericht dat de wereld in werd gestuurd. Op 3 mei 1978 verstuurde een marketingmedewerker van het bedrijf een aankondiging van een ‘open huis’ naar iedereen op het toenmalige Arpanet aan de westkust van de Verenigde Staten.

De marketingmedewerker zal toen niet hebben kunnen vermoeden dat spam – een verwijzing naar een merk ingeblikt vlees – bijna veertig jaar later securityprofessionals wereldwijd nog altijd dagelijks zou bezighouden. Sterker nog: ondanks de antispampakketten die al jaren op de markt zijn, is het probleem groter dan ooit. Zo kreeg het meldpunt fraudehelpdesk.nl in 2015 een recordaantal van 123.000 meldingen van nep-e-mails binnen.

Het overgrote deel van die nepmailtjes betreft phishingberichten waarmee oplichters de ontvangers proberen te verleiden om gegevens zoals gebruikersnaam en wachtwoord af te staan. Dat deze vorm van oplichting succesvol is, kunnen we bijna dagelijks lezen. Zo slaagde internetcriminelen er onlangs nog in om bij het technologiebedrijf Seagate via één medewerker de persoonsgegevens van alle medewerkers te ontfutselen.

Daarnaast zien we een sterke toename in het aantal valse e-mails met kwaadaardige software. Volgens de al eerder genoemde Fraudehelpdesk steeg in de eerste helft van maart het aandeel e-mails met malware naar bijna 10 procent van het totale aantal nepmails. In januari en februari bedroeg het aandeel nog 2 procent. Volgens het meldpunt gaan internetcriminelen steeds vaker met malware actief op zoek naar persoonlijke en bancaire gegevens.

Lastig te bestrijden

Geavanceerde vormen van spam en gerichte phishingaanvallen zijn lastig te detecteren. Om deze vormen van criminaliteit tegen te gaan, zijn even geavanceerde tools nodig. Een voorbeeld daarvan zijn de technieken die een sandboxomgeving bieden waar een bijlage bij een bericht kan worden uitgepakt om te kijken hoe het zich gedraagt (emulatie) en om een besmetting te kunnen verwijderen (‘extraction’). Binnen een sandboxomgeving kan ook worden gekeken wat er bijvoorbeeld gebeurt als er op een link wordt geklikt.

Naast het implementeren van deze geavanceerde tools doet ieder bedrijf er in ieder geval goed aan om de volgende drie tips in acht te nemen:

  1. Investeer in security awareness. Dit is en blijft een belangrijk punt. ‘Test’ af en toe of de medewerkers zelf in een phishingmail trappen en meld het als er weer nieuwe phishingmails zijn gedetecteerd. Train medewerkers ook hoe ze spam en phishing kunnen herkennen. Verwacht je die e-mail van de Albert Heijn met een fikse kortingsbon niet? Dan is dat al een goede graadmeter dat het waarschijnlijk om spam gaat en moet het bericht niet worden geopend. Andere duidelijke aanwijzingen zijn het ontbreken van een persoonlijke aanhef, een gek e-mailadres, kleurrijke buttons en taalfouten. Soms is de unsubscribe-link ook besmet.
  2. Zorg ervoor dat spammers u niet weten te vinden. Druk medewerkers op het hart dat ze nergens op internet hun e-mailadres achterlaten, ook niet op fora.
  3. Kijk of de gebruikte antispam- en antivirusmaatregelen voldoende technologie aan boord hebben om grote aanvallen tegen te gaan. En heeft u de mogelijkheid om de ‘netflow’ te analyseren? Als er verdacht verkeer plaatsvindt over het netwerk – zoals een onverklaarbare piek in het verkeer – dan moet dat worden geanalyseerd.

Het analyseren van het netwerkverkeer is alleen mogelijk als er een goede logging is van wat er allemaal op het netwerk gebeurt. Om ‘afwijkend’ verkeer te kunnen detecteren, moet ook bekend zijn wat ‘normaal’ is. Het analyseren van het netwerkverkeer is dan ook een taak voor de security-professionals die binnen uw bedrijf werkzaam zijn, of bij de partner waarmee u samenwerkt als het gaat om security.

Bart Verhaar, productmanager bij Motiv

Meer over

E-mailmanagementEthernetPhishing

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    5 must-haves om video-onderzoek een boost te geven

    Over toekomstbestendig video-onderzoek

    Computable.nl

    Grip op de soevereine cloud

    Van bewustwording naar daadwerkelijke controle. Sleutelrol voor CIO en CFO.

    Computable.nl

    Slim verbonden en veilig georganiseerd

    Waarom connectiviteit en security onlosmakelijk verbonden zijn.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    Barco introduceert nieuw vergadersyste...

    Videoconferencing is volledig ingeburgerd in de vergaderzaal. Met ClickShare heeft Barco een oplossing om gemakkelijk en draadloos videovergaderingen te starten...

    Meer persberichten

    Meer lezen

    Nvidia 1 miljoen dollar
    Data & AI

    Kort: Nvidia pompt één miljard in Nokia, BOM 1 miljoen in Konekti (en meer)

    2FA
    Security & Awareness

    Kort: Adoptie 2FA alleen succes met managementsteun, Builders haalt drie miljoen op (en meer)

    smishing
    Security & Awareness

    Kort: Chinese smishing-campagne met 200.000 domeinen, miljarden van Amazon (en meer)

    Philipp Strasmann Cybersecurity
    Security & Awareness

    De onvermijdelijke verschuiving naar preëmptieve cyberbeveiliging

    Governance & Privacy

    Hoe it-leiders regelmatig hun eigen security-regels omzeilen

    TPU
    Data & AI

    Kort: Google en Anthropic in tpu-deal van vele miljarden, Clippy is Back! (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs