Cybercriminelen gebruiken dit soort e-mails om ongemerkt toegang te krijgen tot het netwerk van een organisatie. De tijd dat phishingmails door bijvoorbeeld slecht taalgebruik duidelijk te herkennen waren, is verleden tijd. In plaats daarvan wordt gericht op de man (of vrouw) gespeeld, door een nep-mail puur op de persoon te richten.
De werknemers vinden het doorgaans een betrouwbaar bericht, bijvoorbeeld omdat hun naam met voornaam erin staat. Ook worden wel andere gegevens in de mail gezet, waardoor verdere verdenking wordt weggenomen. Ze worden als het ware in slaap gesust. Phishing-mails zijn tegenwoordig zo gepersonaliseerd dat deze moeilijk van echte mails te onderscheiden zijn.
Te goed van vertrouwen
Veel organisaties vertrouwen op hun antivirusprogramma’s en firewalls. Echter, veel van deze traditionele tools herkennen phishing-mails niet. Ook wanneer een computer of netwerk geïnfecteerd is, kan dit lang onopgemerkt blijven. Stef Liethoff, securityspecialist bij Nováccent, merkt wel dat steeds meer organisaties de bewustwording van de gevolgen van een phishing-aanval onder medewerkers willen vergroten.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee