Phishing

Phishing is een vorm van internetfraude. Criminelen doen zich voor als een betrouwbare partij, zoals een bank of collega. Ze proberen je te verleiden om gevoelige gegevens te delen, zoals wachtwoorden of bankgegevens. Dit gebeurt meestal via e-mail, sms of nepwebsites die er echt uitzien.

Wat is phishing?

Phishing is een aanvalstechniek waarbij criminelen zich voordoen als een vertrouwde organisatie of persoon. De naam komt van het Engelse "fishing": ze vissen naar vertrouwelijke informatie. Denk aan inloggegevens, creditcardnummers of toegang tot bedrijfssystemen.

De aanvaller stuurt een bericht dat lijkt te komen van een bekende afzender, zoals een bank, overheidsinstantie of zelfs een directe collega. Het doel is om het slachtoffer te laten klikken op een link of bijlage. Daarmee geeft het slachtoffer onbewust toegang tot gevoelige gegevens of systemen.

Voor organisaties vormt phishing een serieus risico. Eén succesvolle aanval kan leiden tot datadiefstal, ransomware-infecties (software die bestanden gijzelt voor losgeld) of volledige accountovername. Daarom is het herkennen en tegenhouden van phishing een kernonderdeel van cybersecurity.

Hoe werkt phishing?

Phishing werkt via social engineering: de aanvaller speelt in op menselijk gedrag. Het bericht wekt vaak urgentie ("Je account wordt geblokkeerd") of autoriteit ("Bericht van de directie"). Dit verlaagt de waakzaamheid van het slachtoffer.

De meest voorkomende kanalen zijn:

  • E-mail met een vervalste afzender (spoofing)
  • Sms-berichten (smishing)
  • Telefonische aanvallen (vishing)
  • Nepwebsites die lijken op echte inlogpagina's
  • QR-codes die naar malafide sites leiden (quishing)

Criminelen kunnen hun aanvallen ook specifiek richten. Bij spear phishing verzamelen ze vooraf informatie over het doelwit. CEO-fraude (ook wel whaling genoemd) richt zich op beslissers binnen een organisatie.

Een typische aanval leidt naar een nagemaakte inlogpagina. Zodra het slachtoffer zijn gegevens invoert, worden deze doorgestuurd naar de aanvaller. Soms bevat het bericht een bijlage met malware (kwaadaardige software) die toegang geeft tot systemen.

Wat is de rol van een SOC bij phishing?

Een Security Operations Center (SOC) speelt een centrale rol bij het detecteren en afhandelen van phishingaanvallen. Het SOC-team monitort continu het netwerk op verdachte activiteiten, zoals ongebruikelijke inlogpogingen of communicatie met malafide domeinen.

Bij een vermoedelijke phishingaanval analyseert het SOC de dreiging en bepaalt de juiste reactie. Denk aan het blokkeren van kwaadaardige URL's, het isoleren van accounts of het informeren van medewerkers.

Voor veel organisaties is een eigen SOC niet haalbaar. Met een 24/7 SOC krijg je doorlopende bescherming zonder zelf een team op te bouwen. Zo blijft jouw organisatie beschermd, ook buiten kantooruren.

Neem contact op

Benieuwd hoe we jouw organisatie verder kunnen helpen?