Kenniscentrum › Basisbegrippen & oriëntatie › Wat is phishing?
AwarenessWat is phishing?
Korte samenvatting
Phishing is een vorm van digitale oplichting waarbij criminelen zich voordoen als een betrouwbare partij om u te verleiden gevoelige informatie af te geven, geld over te maken of op een schadelijke link te klikken.
Uitleg
Phishing is een van de meest voorkomende vormen van cybercriminaliteit. De term komt van het Engelse ‘fishing’ — criminelen ‘vissen’ naar informatie door een aantrekkelijk ‘lokkertje’ uit te zetten, zoals een e-mail die er officieel uitziet.
Bij phishing doet de afzender zich voor als een bekende of betrouwbare partij: een bank, leverancier, collega of overheidsinstantie. Het doel is altijd om u tot een actie te bewegen, bijvoorbeeld:
- Inloggegevens invoeren op een nagemaakte website.
- Een bijlage openen die malware installeert.
- Geld overmaken naar een frauduleus rekeningnummer.
- Persoonlijke of bedrijfsgevoelige informatie delen.
Phishing gebeurt meestal via een e-mail, maar kan ook via sms, telefoon of sociale media plaatsvinden. Voor deze specifieke varianten leest u meer in Spear phishing, smishing en vishing.
Waarom is dit belangrijk voor uw organisatie?
Phishing is al jaren de meest gebruikte methode om organisaties binnen te dringen. Dat komt doordat het zich niet richt op technische zwakke plekken, maar op menselijk gedrag — en mensen zijn nu eenmaal gevoelig voor tijdsdruk, autoriteit en vertrouwen.
Eén enkele klik op een phishinglink kan leiden tot een datalek, financiële schade of een volledige ransomware-besmetting. Voor mkb-organisaties kan de impact hiervan onevenredig groot zijn.
Voorbeeld uit de praktijk
Een medewerker van de financiële administratie ontvangt een e-mail die eruitziet als een bericht van de directeur. De mail vraagt met spoed om een betaling te verrichten voor een ‘vertrouwelijke overname’. Omdat de toon dringend is en de afzender klopt, maakt de medewerker het bedrag over zonder navraag te doen. Pas de volgende dag blijkt dat het e-mailadres van de directeur was vervalst.
Wat kunt u als organisatie doen?
Phishing is nooit volledig te voorkomen, maar u kunt de kans op succes flink verkleinen:
- Train medewerkers regelmatig om phishingmails te herkennen.
- Controleer altijd het e-mailadres van de afzender, niet alleen de weergavenaam.
- Stel een verificatieprocedure in voor betalingen en gevoelige verzoeken.
- Gebruik spamfilters en beveiligingssoftware die verdachte e-mails blokkeren.
- Meld verdachte e-mails altijd, ook als u niet zeker weet of het phishing is.
Gerelateerde onderwerpen
Wilt u weten hoe uw organisatie ervoor staat?
Neem contact op voor een vrijblijvend adviesgesprek.