Waarom wordt de simulatie uitgevoerd?
Industriële spionage en cybercriminaliteit veroorzaken in Duitsland alleen al jaarlijkse verliezen van 223 miljard euro. In de meeste gevallen beginnen deze aanvallen met een phishing-e-mail die de ontvanger manipuleert om op gevaarlijke links of bijlagen te klikken en zo aanvallers toegang verleent tot gevoelige bedrijfsgegevens of privéinformatie. Om te voorkomen dat dergelijke aanvallen schade aanrichten, is het dan ook belangrijk om alle medewerkers bewust te maken van de risico's en de juiste omgang met phishing-e-mails.
Wat zijn de voordelen van de simulatie?
De simulatie helpt u schadelijke phishing-e-mails in uw werkinbox te herkennen en zo uzelf en uw organisatie te beschermen tegen potentieel grote schade. U kunt de opgedane kennis ook gebruiken om het risico op cyberaanvallen voor uzelf en uw gezin te verkleinen. De getoonde tactieken worden namelijk ook vaak gebruikt bij phishing-aanvallen op particulieren.
Zijn de phishing-e-mails van SoSafe op enige manier gevaarlijk?
Nee, de e-mails zijn niet gevaarlijk, het gaat slechts om een simulatie. Op geen enkel moment lopen uw persoonlijke of zakelijke gegevens of eindapparatuur gevaar. Als u op een link in een van onze phishing-e-mails klikt, wordt u doorgestuurd naar een leerpagina die in uw browser wordt weergegeven. Daar vindt u meer gedetailleerde informatie over de simulatie en, bovenal, concrete tips over hoe u deze specifieke e-mail als phishingpoging had kunnen herkennen.
Wat moet ik doen als een e-mail verdacht lijkt?
Als uw organisatie richtlijnen heeft voor het omgaan met spam en phishing-e-mails, volg deze dan op. Doorgaans neemt u contact op met uw IT-afdeling, helpdesk of servicedesk. Zij informeren u over de verdere procedure. Als uw organisatie gebruikmaakt van onze Phishing Report Button (Microsoft Outlook-invoegtoepassing), hoeft u alleen maar in Outlook op de knop te klikken en wordt de e-mail automatisch doorgestuurd naar de juiste persoon of afdeling, afhankelijk van de Settings van uw organisatie. U ontvangt vervolgens ook direct een reactie in Outlook over de vraag of het een van onze phishing-e-mails uit de simulatie betrof, of dat de e-mail eerst door de IT-experts van uw organisatie moet worden geanalyseerd. Afhankelijk van de Settings van uw organisatie wordt de verdachte e-mail uit uw inbox verwijderd, of kunt u deze handmatig verwijderen. Als u de e-mail op een later tijdstip nodig hebt, kunt u contact opnemen met uw IT-afdeling, die u indien nodig kan helpen de e-mail te herstellen.
Ik heb gereageerd op een phishing-e-mail uit de simulatie. Wordt mijn reactie doorgestuurd naar SoSafe?
Ja, deze e-mails worden ontvangen door onze servers. Ze worden echter onmiddellijk volledig geanonimiseerd en zijn niet herleidbaar tot een persoon. Er wordt automatisch beoordeeld of er een reactie is verzonden en of het een technische reactie betrof (automatisch gegenereerd door uw mailserver), een automatische afwezigheidsbericht, of een daadwerkelijke reactie.
Uw werkgever wordt geïnformeerd over het totale aantal beantwoorde phishing-e-mails. De inhoud van de antwoorden of welke gebruiker op de e-mails heeft gereageerd, is echter niet inzichtelijk voor uw werkgever.
Wat gebeurt er als ik per ongeluk mijn wachtwoordgegevens heb ingevoerd?
Sommige van onze phishing-e-mails leiden u naar een speciaal voorbereide website waar u bijvoorbeeld wordt gevraagd uw Windows-wachtwoord in te voeren. Ongeacht wat u in de velden invoert, wij bewaren deze gegevens niet. U hoeft zich dus geen zorgen te maken. Onze server registreert alleen dat er gegevens zijn ingevoerd. Als onderdeel van de evaluatie van de phishing-simulatie ontvangt uw werkgever informatie over het aantal keren dat deze invoervelden tijdens de simulatie zijn ingevuld. Het is niet mogelijk te achterhalen welke medewerker de gegevens heeft ingevoerd. Er worden geen conclusies getrokken over het gedrag van individuele personen.
Het is echter in het algemeen aan te raden uw wachtwoord onmiddellijk te wijzigen als u vermoedt dat een echt invoerscherm dat u gebruikte, is gemanipuleerd.
Onze gesimuleerde phishing-websites met invoerschermen zijn echter volledig veilig. Het is niet mogelijk om wachtwoorden op deze schermen in te voeren. U hoeft zich geen zorgen te maken dat uw wachtwoord via onze phishing-simulatie in verkeerde handen valt.
Deze vertaling is geautomatiseerd. Bekijk bij twijfel de Engelse versie.