Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Hulp

Drie tips tegen spam en phishing

22 maart 2016 - 15:254 minuten leestijdOpinieSecurity & Awareness
Bart Verhaar
Bart Verhaar

Digital Equipment Corporation (DEC), dat via allerlei omzwervingen uiteindelijk onderdeel werd van HP, is een van de roemruchte namen uit de it-geschiedenis. Het bedrijf zette als eerste succesvol een ‘minicomputer’ op de markt, was een van de pioniers op het gebied van Ethernet, bedacht de internetzoekmachine AltaVista en ontwierp met de ‘Unibus’ het eerste bussysteem. Minder bekend is dat DEC ook verantwoordelijk is voor het allereerste spambericht dat de wereld in werd gestuurd. Op 3 mei 1978 verstuurde een marketingmedewerker van het bedrijf een aankondiging van een ‘open huis’ naar iedereen op het toenmalige Arpanet aan de westkust van de Verenigde Staten.

De marketingmedewerker zal toen niet hebben kunnen vermoeden dat spam – een verwijzing naar een merk ingeblikt vlees – bijna veertig jaar later securityprofessionals wereldwijd nog altijd dagelijks zou bezighouden. Sterker nog: ondanks de antispampakketten die al jaren op de markt zijn, is het probleem groter dan ooit. Zo kreeg het meldpunt fraudehelpdesk.nl in 2015 een recordaantal van 123.000 meldingen van nep-e-mails binnen.

Het overgrote deel van die nepmailtjes betreft phishingberichten waarmee oplichters de ontvangers proberen te verleiden om gegevens zoals gebruikersnaam en wachtwoord af te staan. Dat deze vorm van oplichting succesvol is, kunnen we bijna dagelijks lezen. Zo slaagde internetcriminelen er onlangs nog in om bij het technologiebedrijf Seagate via één medewerker de persoonsgegevens van alle medewerkers te ontfutselen.

Daarnaast zien we een sterke toename in het aantal valse e-mails met kwaadaardige software. Volgens de al eerder genoemde Fraudehelpdesk steeg in de eerste helft van maart het aandeel e-mails met malware naar bijna 10 procent van het totale aantal nepmails. In januari en februari bedroeg het aandeel nog 2 procent. Volgens het meldpunt gaan internetcriminelen steeds vaker met malware actief op zoek naar persoonlijke en bancaire gegevens.

Lastig te bestrijden

Geavanceerde vormen van spam en gerichte phishingaanvallen zijn lastig te detecteren. Om deze vormen van criminaliteit tegen te gaan, zijn even geavanceerde tools nodig. Een voorbeeld daarvan zijn de technieken die een sandboxomgeving bieden waar een bijlage bij een bericht kan worden uitgepakt om te kijken hoe het zich gedraagt (emulatie) en om een besmetting te kunnen verwijderen (‘extraction’). Binnen een sandboxomgeving kan ook worden gekeken wat er bijvoorbeeld gebeurt als er op een link wordt geklikt.

Naast het implementeren van deze geavanceerde tools doet ieder bedrijf er in ieder geval goed aan om de volgende drie tips in acht te nemen:

  1. Investeer in security awareness. Dit is en blijft een belangrijk punt. ‘Test’ af en toe of de medewerkers zelf in een phishingmail trappen en meld het als er weer nieuwe phishingmails zijn gedetecteerd. Train medewerkers ook hoe ze spam en phishing kunnen herkennen. Verwacht je die e-mail van de Albert Heijn met een fikse kortingsbon niet? Dan is dat al een goede graadmeter dat het waarschijnlijk om spam gaat en moet het bericht niet worden geopend. Andere duidelijke aanwijzingen zijn het ontbreken van een persoonlijke aanhef, een gek e-mailadres, kleurrijke buttons en taalfouten. Soms is de unsubscribe-link ook besmet.
  2. Zorg ervoor dat spammers u niet weten te vinden. Druk medewerkers op het hart dat ze nergens op internet hun e-mailadres achterlaten, ook niet op fora.
  3. Kijk of de gebruikte antispam- en antivirusmaatregelen voldoende technologie aan boord hebben om grote aanvallen tegen te gaan. En heeft u de mogelijkheid om de ‘netflow’ te analyseren? Als er verdacht verkeer plaatsvindt over het netwerk – zoals een onverklaarbare piek in het verkeer – dan moet dat worden geanalyseerd.

Het analyseren van het netwerkverkeer is alleen mogelijk als er een goede logging is van wat er allemaal op het netwerk gebeurt. Om ‘afwijkend’ verkeer te kunnen detecteren, moet ook bekend zijn wat ‘normaal’ is. Het analyseren van het netwerkverkeer is dan ook een taak voor de security-professionals die binnen uw bedrijf werkzaam zijn, of bij de partner waarmee u samenwerkt als het gaat om security.

Bart Verhaar, productmanager bij Motiv

Meer over

E-mailmanagementEthernetPhishing

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    Gebouw TU/e
    ActueelCloud & Infrastructuur

    TU/e vervangt vpn en voegt mfa toe na cyberaanval

    ActueelCloud & Infrastructuur

    Kort: Eigen ai-assistent Amsterdam, NIS2-manager Atos, DSA-check ACM en…

    AchtergrondData & AI

    ISO 42001 veelbelovend als standaard voor verantwoorde ai

    DDoS-aanval
    ActueelOverheid

    Kort: Stijging symbolische cyberaanvallen, nieuwe ceo GTIA, cijfers Wolters Kluwer

    man kijkt naar het korte nieuwsoverzicht van Computable
    ActueelCarrière

    Kort: Aanvalsdetectie ai-agents, kenniskloof cio’s, overnames Wolters Kluwer, Esprit ICT en Main

    Bord van Mediamarkt
    ActueelCloud & Infrastructuur

    Mediamarkt licht ‘onbeperkte’ cloudopslag van eigen telecommerk toe

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs