Als we allemaal samenwerken om cyberbedreigingen te identificeren en tegen te houden, maken louche figuren op het internet geen schijn van kans.
Digitale veiligheid, wat is dat?
Wat is digitale veiligheid nu eigenlijk?
In een notendop betekent digitale veiligheid dat je je computer, smartphone, tablet en andere met het internet verbonden toestellen beschermt tegen indringers zoals hackers, phishers en andere bedreigingen.
Sappi was onlangs het slachtoffer van een cyberaanval, nadat een medewerker een bijlage van een onveilige e-mail had geopend en het bedrijf zo had blootgesteld aan een gevaarlijk virus.
Natuurlijk zijn we allemaal ook maar mensen en is een foutje snel gemaakt. Als we echter weten waar we op moeten letten, kunnen we hackers, cybercriminelen, snoopers en andere louche figuren keer op keer te slim af zijn.
Hoe identificeer ik een onveilige e-mail?
Let op de volgende rode vlaggen om het verschil tussen veilige en onveilige e-mails te identificeren.
01
Het e-mailadres lijkt fout
Kijk altijd of het e-mailadres overeenkomt met de naam van de afzender en of het domein van het bedrijf klopt. Komen de spelling en het gebruik van leestekens overeen met eerdere e-mails van deze afzender? Fouten of afwijkingen zijn duidelijke rode vlaggen en je kan beter geen bijlagen openen of links aanklikken.
02
De afzender lijkt je niet te kennen
Spreekt de afzender je zoals gebruikelijk aan? Is je naam juist geschreven in de mail? Komt de handtekening overeen met eerdere mails van deze afzender? Als de e-mail echt is, zou al deze informatie moeten kloppen. Je bank zou je bijvoorbeeld aanspreken met jouw specifieke gegevens, niet op een algemene manier zoals “Beste klant”.
03
De e-mail is onverwacht en onbekend
Als je nog nooit dit soort e-mail van deze bron hebt ontvangen, kan je beter op veilig spelen. Als de e-mail een link bevat, ga je rechtstreeks naar de website van het bedrijf in plaats van erop te klikken. Heb je het gevoel dat er iets niet klopt, meld de e-mail dan bij IT of via PhishingReport@sappi.com.
Het is ook een goed idee om verdachte bestanden, URL’s, IP’s en domeinen te analyseren op VirusTotal.com – een enorm gebruiksvriendelijk portaal dat direct malware en andere inbreuken detecteert.
04
Het taalgebruik, de spelling en grammatica kloppen niet
Staat de e-mail vol spelfouten? Lijkt het alsof iemand een online vertaaldienst heeft gebruikt? Dit zijn typische tekenen van een valse e-mail.
05
Er is een gevoel van dringendheid
Oplichtingsmails bevatten vaak “dringende” verzoeken, met woorden zoals “ONMIDDELLIJKE ACTIE VEREIST” of “LEES DIT NU”. Oplichters weten namelijk maar al te goed dat je sneller bereid bent om te reageren op een dringende e-mail van je baas, bijvoorbeeld.
Wat doe ik als een e-mail verdacht lijkt?
01
KLIK NERGENS OP!
Als je iets verdachts merkt, klik dan zeker niet op links, open geen bijlagen en stuur geen informatie over jezelf of het bedrijf door.
02
Melden is de boodschap
Verdachte phishingmails kan je melden via PhishingReport@sappi.com of door te klikken op de knop “Bericht rapporteren” in de menubalk van Outlook.
03
Denk aan de gouden regel
Als een e-mail verdacht is, kan je beter op veilig spelen. Zie je iets dat ook maar een beetje niet klopt, kan je het beter gewoon melden.
Meer tips & trucs voor veiligheid online
Of je nu thuis of op het werk het internet gebruikt, houd altijd de volgende tips in het achterhoofd om veilig te surfen.
01
Houd informatie over jezelf en het bedrijf privé
Gevoelige zaken zoals je adres, persoonlijke details en vertrouwelijke bedrijfsinformatie deel je beter nooit online. Je zou deze informatie niet zomaar delen met een vreemde, dus deel ze dan ook niet met miljoenen online.
02
Veilig surfen
Cybercriminelen gebruiken graag sensationele content als lokaas, waarbij je met een enkele klik je persoonlijke informatie kan blootstellen of je toestel kan besmetten met malware. Door deze zogenaamde “clickbait” en gevaarlijke sites te vermijden, geef je hackers geen schijn van kans.
03
Maak geen verbinding met gratis of openbare wifi
Gratis wifi is niet zonder risico’s en kan je best vermijden waar mogelijk. Moet je toch ooit verbinding maken met gratis wifi, gebruik dan je bank- of bedrijfsapps niet, maar wacht daarmee tot je toegang hebt tot een privéverbinding.
04
Kies sterke wachtwoorden
Vermijd wachtwoorden die hackers gemakkelijk kunnen raden, zoals “wachtwoord” of “1234”. Ga altijd voor sterke wachtwoorden die moeilijk te ontcijferen zijn, met minimaal 8 tekens, speciale tekens en cijfers – zoals aanbevolen door de Sappi-richtlijnen.
05
Koop alleen op beveiligde sites
beveiligde, versleutelde verbindingen. Ga altijd na of er een slotje naast de URL staat, of de site een privacybeleid heeft en of ze alle gebruikelijke betalingsmethoden ondersteunen. Als de site veel pop-ups heeft, je doorverwijst naar een andere, louche site of alleen overschrijvingen aanvaardt, mag je je bankgegevens absoluut niet invoeren.