Veel hackpogingen opgemerkt door PWA
Hoe werkt deze aanval?
In veel gevallen ontvang je een e-mail met de vraag om in te loggen op jouw Office-omgeving. De link in de e-mail leid je naar een nagemaakte website. Wanneer je daarop inlogt, krijgen hackers toegang tot jouw account en kunnen ze nieuwe verificatiemethoden instellen, waardoor zij controle krijgen over jouw mailbox. Vervolgens gebruiken ze deze gehackte mailbox om klanten of relaties van jouw bedrijf te benaderen met het doel om nóg meer mailboxen te infecteren.
Waar moet je extra op letten?
E-mails waarin gevraagd wordt in te loggen op een omgeving zoals Office of een andere onlinedienst. Controleer áltijd het e-mailadres van de afzender en open geen links of bijlagen als je twijfelt.Berichten van relaties waarin wijzigingen worden aangegeven, zoals nieuwe bankrekeningnummers of afleveradressen. Verifieer deze wijzigingen altijd telefonisch en nooit via e-mail, omdat hackers mogelijk meekijken.
Helaas is ook gebleken dat alleen al het openen van de bijlage, een HTML-bestand, voldoende kan zijn om toegang te krijgen tot het account van de gebruiker (als er al een actieve 365-sessie is). Als de bijlage niet lijkt op een standaarddocument zoals een Word- of PDF-bestand, dan is het advies om de e-mail te verwijderen en de bijlage niet te openen.
Je goed beschermen tegen cybercriminelen is erg belangrijk. Om je nog beter te informeren, delen we graag onze securitybrochure. Hierin vind je ook onze beveiligingschecklist. Bekijk de brochure hier.
Hoe bescherm je jezelf tegen cybercriminelen?
- Wees altijd op je hoede bij onverwachte e-mails, ook als deze van een bekende partij lijken te komen.
- Deel nóóit inloggegevens, wachtwoorden of verificatiecodes via e-mail.
- Verifieer veranderingen in gevoelige gegevens altijd telefonisch met jouw contactpersoon.

Meer weten?
Wil je meer weten over dit onderwerp? Laat dan een bericht voor ons achter en een van onze adviseurs neemt zo snel mogelijk contact met je op!
Lees ook onze andere blogs