Veel hackpogingen opgemerkt door PWA

De laatste tijd merken wij dat er veel hackpogingen worden gedaan via e-mail. Cybercriminelen sturen berichten die lijken te komen van legitieme bedrijven of relaties, maar in werkelijkheid zijn deze e-mails bedoeld om toegang te krijgen tot jouw gegevens. We willen je graag waarschuwen voor deze dreiging en adviseren om éxtra alert te zijn op verdachte e-mails.

Hoe werkt deze aanval?

In veel gevallen ontvang je een e-mail met de vraag om in te loggen op jouw Office-omgeving. De link in de e-mail leid je naar een nagemaakte website. Wanneer je daarop inlogt, krijgen hackers toegang tot jouw account en kunnen ze nieuwe verificatiemethoden instellen, waardoor zij controle krijgen over jouw mailbox. Vervolgens gebruiken ze deze gehackte mailbox om klanten of relaties van jouw bedrijf te benaderen met het doel om nóg meer mailboxen te infecteren.

Waar moet je extra op letten?

E-mails waarin gevraagd wordt in te loggen op een omgeving zoals Office of een andere onlinedienst. Controleer áltijd het e-mailadres van de afzender en open geen links of bijlagen als je twijfelt.Berichten van relaties waarin wijzigingen worden aangegeven, zoals nieuwe bankrekeningnummers of afleveradressen. Verifieer deze wijzigingen altijd telefonisch en nooit via e-mail, omdat hackers mogelijk meekijken.

Helaas is ook gebleken dat alleen al het openen van de bijlage, een HTML-bestand, voldoende kan zijn om toegang te krijgen tot het account van de gebruiker (als er al een actieve 365-sessie is). Als de bijlage niet lijkt op een standaarddocument zoals een Word- of PDF-bestand, dan is het advies om de e-mail te verwijderen en de bijlage niet te openen.

Je goed beschermen tegen cybercriminelen is erg belangrijk. Om je nog beter te informeren, delen we graag onze securitybrochure. Hierin vind je ook onze beveiligingschecklist. Bekijk de brochure hier.
 

Hoe bescherm je jezelf tegen cybercriminelen?

  • Wees altijd op je hoede bij onverwachte e-mails, ook als deze van een bekende partij lijken te komen.
     
  • Deel nóóit inloggegevens, wachtwoorden of verificatiecodes via e-mail.
     
  • Verifieer veranderingen in gevoelige gegevens altijd telefonisch met jouw contactpersoon.
la3 9406 lilian fotografie pwa noordwijkerhout 2024 08 27.jpg?1752495911&focus=50.30 51

Meer weten?

Wil je meer weten over dit onderwerp? Laat dan een bericht voor ons achter en een van onze adviseurs neemt zo snel mogelijk contact met je op! 

 

Anti-spam
Typ bovenstaande code over.

Lees ook onze andere blogs

Datalek Odido: Wat het ons leert over phishing
Een datalek is steeds vaker het gevolg van één misleidende e-mail in plaats van een technische hack. Het datalek bij Odido laat zien hoe snel het kan gaan wanneer inloggegevens in verkeerde handen vallen. Wat kun je hiervan leren én hoe zorg je dat jouw organisatie beter beschermd is tegen phishing?
Terugblik: PWA security event in Watertoren Bollenstreek
Op donderdag 22 januari organiseerde we hét security event op een unieke locatie: in Watertoren Bollenstreek in Hillegom. Boven in de toren, in de voormalige waterbak, stond één thema centraal: digitale veiligheid en bewustwording. Een setting die perfect aansloot bij de urgentie van cybersecurity.
PWA’er aan het woord: Hamed Mohammadnezhad
Altijd bezig met techniek en nooit uitgeleerd: de van oorsprong Iraanse Hamed (44 jaar) werkt sinds 2023 in de technische dienst van PWA. Hij combineert hardware, software en cloud met een flinke dosis nieuwsgierigheid. Tijd om Hamed beter te leren kennen.