Vanaf 4 maart 2026 filtert SoSafe bepaalde geautomatiseerde botklikken automatisch uit Phishing Simulation Analytics. Dit geldt momenteel voor klikken afkomstig van Microsoft Defender Safe Links. Als u merkt dat de klikpercentages bij nieuwe campagnes lager zijn dan voorheen, legt dit artikel uit waarom dat zo is en wat het betekent voor uw gegevens.
Wat zijn botklikken?
Veel organisaties gebruiken e-mailbeveiligingstools die links in binnenkomende e-mails automatisch scannen. Wanneer SoSafe een gesimuleerde phishingmail verstuurt, kunnen deze tools de links in de e-mail als onderdeel van hun beveiligingsscan automatisch "aanklikken".
Deze geautomatiseerde klikken (soms "ghost clicks" of "botklikken" genoemd) worden niet door echte medewerkers uitgevoerd. Ze vinden plaats voordat iemand de e-mail leest en kunnen de klikpercentages in uw Analytics-dashboards aanzienlijk opblazen.
Wat is Trusted Clicks?
Trusted Clicks is het detectiesysteem van SoSafe dat geautomatiseerde botklikken identificeert en uit uw Phishing Simulation Analytics filtert. Het analyseert patronen in klikgedrag om onderscheid te maken tussen menselijke interacties en scans van geautomatiseerde beveiligingstools.
Wanneer Trusted Clicks een botklik herkent, wordt die klik nog steeds geregistreerd, maar uit uw rapporten gefilterd. Er gaan geen gegevens verloren: botklikken worden op de achtergrond bewaard, zodat ze indien nodig kunnen worden geraadpleegd. Ze verschijnen alleen niet meer in:
- Analytics-dashboards (grafieken met klikpercentages, KPI's)
- Geëxporteerde rapporten
- Samenvattingen van campagneprestaties
Alle klikstatistieken die u ziet, weerspiegelen uitsluitend echte interacties van medewerkers.
De huidige versie van Trusted Clicks filtert alleen betrouwbaar geautomatiseerde klikken van Microsoft Defender Safe Links. Het is niet ontworpen om klikken van andere tools te detecteren.
Hoe werkt botdetectie?
Het botdetectiesysteem van SoSafe gebruikt een aanpak op basis van een honeypot, in combinatie met meerdere gedragssignalen, om te bepalen of een klik geautomatiseerd of menselijk is.
Honeypot-detectie: Elke phishingsimulatie-e-mail bevat een verborgen link die onzichtbaar is voor menselijke ontvangers, maar wel detecteerbaar is voor geautomatiseerde beveiligingsscanners. Wanneer de tool op deze verborgen link "klikt", identificeert het systeem het bron-IP-adres en markeert het alle bijbehorende klikgebeurtenissen vanaf dat IP-adres voor dezelfde e-mail als door een bot veroorzaakt.
Aanvullende detectiesignalen zijn onder andere:
- Patronen in kliktiming
- Correlatie van dezelfde actor
- Analyse van de klikbron
Het detectiesysteem gebruikt een gewogen scoremodel. Wanneer de gecombineerde signalen een betrouwbaarheidsdrempel overschrijden, wordt de klik als botklik geclassificeerd en uit de analyses gefilterd.
Wat is er gewijzigd en wanneer?
Het filteren door Trusted Clicks geldt voor gegevens van phishingsimulaties vanaf 4 maart.
- Gegevens vanaf 4 maart – Botklikken worden automatisch weggefilterd. Klikpercentages weerspiegelen uitsluitend menselijke interacties.
- Historische gegevens (vóór 4 maart) – Deze worden niet beïnvloed. Alle historische rapporten, dashboards en exports blijven precies zoals ze waren.
Hoe beïnvloedt dit mijn gegevens?
Na 4 maart kunt u merken dat de klikpercentages van nieuwe phishingsimulatiecampagnes lager lijken dan die van eerdere campagnes. Dit is te verwachten en geeft aan dat de gegevens nu nauwkeuriger zijn. Het betekent niet dat het gedrag van medewerkers is veranderd.
De omvang van de wijziging hangt af van de e-mailbeveiliging van uw organisatie. Uit analyse van het hele platform blijkt dat gemiddeld ongeveer 8% van alle klikken door bots wordt gegenereerd, maar dit verschilt aanzienlijk:
- Organisaties met agressieve linkscantools (bijv. Microsoft Defender Safe Links, Proofpoint-sandboxing) zien mogelijk een grotere daling – in sommige gevallen ruim boven 15%.
- Organisaties met lichtere e-mailbeveiliging zien mogelijk weinig tot geen verandering.
Voorbeeld: Als een campagne eerder een klikpercentage van 15% had en een deel van die klikken afkomstig was van bots, dan toont hetzelfde type campagne nu een lager klikpercentage. Dat percentage weerspiegelt alleen de klikken van echte medewerkers.
Veelgestelde vragen
Moet ik iets doen om Trusted Clicks in te schakelen?
Nee. Trusted Clicks wordt automatisch ingeschakeld. Aan uw kant is geen configuratie of actie vereist.
Veranderen mijn historische rapporten?
Nee. Historische gegevens, rapporten en exports worden niet beïnvloed. Het filteren geldt alleen voor gegevens die vanaf 4 maart zijn verzameld.
Heeft dit invloed op e-mailopenpercentages of andere statistieken?
Trusted Clicks filtert specifiek botklikken op links in phishingsimulaties. Het bijhouden van openpercentages en andere betrokkenheidsstatistieken wordt apart verwerkt en verandert niet door deze update.
Kan ik Trusted Clicks uitschakelen?
Trusted Clicks is standaard ingeschakeld voor alle klanten en kan niet worden uitgeschakeld. De filtering waarborgt de nauwkeurigheid van de gegevens en wordt beschouwd als een essentieel onderdeel van de Analytics-ervaring.
Heeft dit invloed op compliancerapportage?
Ja, op een positieve manier. Compliancerapporten zijn nu nauwkeuriger, omdat ze opgeblazen klikgegevens van geautomatiseerde tools uitsluiten. Zo krijgt u een duidelijker en beter onderbouwd beeld van het werkelijke risico bij medewerkers.
Ik zie vanaf 4 maart een plotselinge daling van de klikpercentages. Is dit een bug?
Nee. Een daling van de klikpercentages vanaf 4 maart is te verwachten en betekent dat de filtering correct werkt. Het lagere percentage weerspiegelt de klikken van echte medewerkers, zonder botactiviteit.
Deze vertaling is geautomatiseerd. Bekijk bij twijfel de Engelse versie.