Vanaf 4 maart 2026 filtert SoSafe automatisch geautomatiseerde botklikken uit de Phishing Simulation Analytics. Als u merkt dat klikpercentages op nieuwe campagnes lager lijken dan voorheen, legt dit artikel uit waarom en wat dit betekent voor uw gegevens.
Wat zijn botklikken?
Veel organisaties gebruiken e-mailbeveiligingstools – zoals Microsoft Defender, Proofpoint, Barracuda, Mimecast en andere – die automatisch links in inkomende e-mails scannen. Wanneer SoSafe een gesimuleerde phishingmail verstuurt, kunnen deze tools de links in de e-mail automatisch "aanklikken" als onderdeel van hun beveiligingsscanproces.
Deze geautomatiseerde klikken (ook wel "ghost clicks" of "bot clicks" genoemd) worden niet uitgevoerd door echte medewerkers. Ze vinden plaats voordat iemand de e-mail leest en kunnen de klikpercentages in uw Analytics-dashboards aanzienlijk vertekenen.
Wat is Trusted Clicks?
Trusted Clicks is het detectiesysteem van SoSafe dat geautomatiseerde botklikken identificeert en filtert uit uw Phishing Simulation Analytics. Het systeem analyseert klikgedragspatronen om onderscheid te maken tussen menselijke interacties en geautomatiseerde scans door beveiligingstools.
Wanneer Trusted Clicks een botklik identificeert, wordt die klik wel geregistreerd maar uit uw rapporten gefilterd. Er gaan geen gegevens verloren – botklikken worden op de achtergrond bewaard zodat ze indien nodig kunnen worden geraadpleegd. Ze verschijnen eenvoudigweg niet in:
-
Analytics-dashboards (klikpercentagediagrammen, KPI's)
-
Geëxporteerde rapporten
-
Samenvattingen van campagneprestaties
Alle klikstatistieken die u ziet, weerspiegelen uitsluitend echte interacties van medewerkers.
Hoe werkt botdetectie?
Het botdetectiesysteem van SoSafe maakt gebruik van een honeypot-benadering in combinatie met meerdere gedragssignalen om te bepalen of een klik geautomatiseerd of menselijk is.
Honeypot-detectie: Elke phishingsimulatiemailbevat een verborgen link die onzichtbaar is voor menselijke ontvangers, maar detecteerbaar is voor geautomatiseerde beveiligingsscanners. Wanneer een scanner op deze verborgen link "klikt", identificeert het systeem het bron-IP-adres en markeert alle bijbehorende klikgebeurtenissen van dat IP-adres voor dezelfde e-mail als bot-gegenereerd.
Aanvullende detectiesignalen zijn onder meer:
-
Klikpatronen op basis van timing – Botklikken vinden doorgaans plaats binnen milliseconden na aflevering van de e-mail, veel sneller dan een mens de e-mail kan lezen en erop klikken.
-
Correlatie van dezelfde actor – Wanneer een honeypot-klik wordt gedetecteerd, worden alle klikken van hetzelfde IP-adres voor dezelfde e-mail binnen een korte tijdsspanne gemarkeerd als botactiviteit.
-
Bekende bothandtekeningen – SoSafe onderhoudt een database van bekende gedragspatronen van e-mailbeveiligingstools en user-agent-handtekeningen (bijv. Microsoft Defender, GoogleImageProxy, HeadlessChrome).
-
Analyse van de klikbron – Het systeem evalueert de herkomst van de klik om geautomatiseerde beveiligingsinfrastructuur te onderscheiden van apparaten van eindgebruikers.
Het detectiesysteem maakt gebruik van een gewogen scoringsmodel. Wanneer gecombineerde signalen een betrouwbaarheidsdrempel overschrijden, wordt de klik geclassificeerd als botklik en gefilterd uit de analytics.
Wat is er veranderd en wanneer?
De filtering door Trusted Clicks is van toepassing op phishingsimulatiegegevens vanaf 4 maart en later.
-
Gegevens vanaf 4 maart en later – Botklikken worden automatisch gefilterd. Klikpercentages weerspiegelen uitsluitend menselijke interacties.
-
Historische gegevens (vóór 4 maart) – Niet beïnvloed. Alle historische rapporten, dashboards en exports blijven exact zoals ze waren.
Wat betekent dit voor mijn gegevens?
Na 4 maart kan het zijn dat klikpercentages op nieuwe phishingsimulatiecampagnes lager lijken ten opzichte van historische campagnes. Dit is verwacht en is een teken dat de gegevens nu nauwkeuriger zijn – het betekent niet dat het gedrag van medewerkers is veranderd.
De omvang van de verandering is afhankelijk van de e-mailbeveiligingsconfiguratie van uw organisatie. Platformbrede analyse toont aan dat gemiddeld ongeveer 8% van alle klikken bot-gegenereerd is, maar dit varieert aanzienlijk:
-
Organisaties met agressieve link-scantools (bijv. Microsoft Defender Safe Links, Proofpoint-sandboxing) kunnen een grotere daling zien – in sommige gevallen ruim boven de 15%.
-
Organisaties met beperktere e-mailbeveiliging zien mogelijk weinig tot geen verandering.
Voorbeeld: Als een campagne eerder een klikpercentage van 15% liet zien en een deel van die klikken afkomstig was van bots, zou hetzelfde campagnetype nu een lager klikpercentage tonen – dat uitsluitend de klikken van echte medewerkers weerspiegelt.
Veelgestelde vragen
Moet ik iets doen om Trusted Clicks in te schakelen?
Nee. Trusted Clicks wordt automatisch ingeschakeld voor alle klanten. Er is geen configuratie of actie vereist van uw kant.
Worden mijn historische rapporten gewijzigd?
Nee. Historische gegevens, rapporten en exports worden niet beïnvloed. De filtering is uitsluitend van toepassing op gegevens die zijn verzameld vanaf 4 maart en later.
Is dit van invloed op e-mailopenpercentages of andere statistieken?
Trusted Clicks filtert specifiek botklikken op phishingsimulatielinks. Het bijhouden van openpercentages en andere betrokkenheidsstatistieken wordt afzonderlijk beheerd en wordt niet gewijzigd door deze update.
Kan ik Trusted Clicks uitschakelen?
Trusted Clicks is standaard ingeschakeld voor alle klanten en kan niet worden uitgeschakeld. De filtering waarborgt de nauwkeurigheid van gegevens en wordt beschouwd als een kernonderdeel van de analytics-ervaring.
Is dit van invloed op compliancerapportage?
Ja, in positieve zin. Compliancerapporten zijn nu nauwkeuriger omdat ze vertekende klikgegevens van geautomatiseerde tools uitsluiten. Dit geeft u een duidelijker en beter onderbouwd beeld van het daadwerkelijke risico van medewerkers.
Mijn e-mailbeveiligingstool staat niet in de bovenstaande lijst. Wordt deze toch gedetecteerd?
De botdetectie van SoSafe is niet beperkt tot specifieke beveiligingstools. De honeypot-benadering detecteert geautomatiseerde klikken ongeacht de specifieke tool, waardoor de dekking zich uitstrekt tot de meeste gangbare e-mailbeveiligingsoplossingen.
Ik zie een plotselinge daling in klikpercentages vanaf 4 maart. Is dit een fout?
Nee. Een daling in klikpercentages vanaf 4 maart is verwacht en betekent dat de filtering correct werkt. Het lagere percentage weerspiegelt echte klikken van medewerkers met de botactiviteit verwijderd.
Deze vertaling is geautomatiseerd. Bekijk bij twijfel de Engelse versie.