Welkom bij de Cyberbeveiligingscampagne van Sappi
Het doel van de Cyberbeveiligingscampagne van Sappi bestaat erin bewustzijn te creëren rond de zeer actuele kwestie van cyberbeveiliging. Hier vindt u alle tools, informatie en tips over hoe u uzelf kunt beschermen tegen een cyberaanval en hoe u kunt weten of u het slachtoffer bent geworden van een online zwendel.
Zoals u weet evolueert technologie naar een punt waar sociale contacten en computeractiviteiten op het werk en thuis voornamelijk online plaatsvinden. We worden steeds meer afhankelijk van technologie, dus is er ook een steeds groter risico en een grotere dreiging van cyberaanvallen. Online beveiliging wordt regelmatig geüpdatet om te proberen cybercriminelen tegen te houden, maar ook zij worden met de dag slimmer. Uw persoonlijke informatie wordt continu bedreigd, en daarom lanceert Sappi deze campagne, om meer bewustzijn te creëren rond cyberaanvallen en hoe cybercriminelen geen onderscheid maken: zij vallen elke kwetsbare computer aan, ongeacht of het om uw toestel thuis of om grote bedrijven gaat.
Wat is phishing?
Met phishing bedoelen we niet wat u doet tijdens het weekendje weg met de vrienden of wanneer het lokale restaurant zeevruchten recht vanuit het aquarium op uw bord schept. Phishing is een online vorm van fraude waarbij cybercriminelen e-mails of andere berichten sturen om uw persoonlijke gegevens, wachtwoorden en bankgegevens te verkrijgen. Zij doen zich online voor als gerenommeerde bedrijven en proberen u zo in een cyberaanval gegevens te ontfutselen.
Platformen waarop ze u aanvallen zijn:
Sociale media
Facebook, Instagram, LinkedIn en Twitter zijn de belangrijkste die ze gebruiken
SMS
Meldingen van een bedreiging of waarschuwing om uw persoonlijke informatie te verkrijgen
Verdachte links en bijlagen van een gerenommeerd bedrijf
Hoe de phisher of cybercrimineel te werk gaat:
Stap 1, planning: De aanvaller houdt zijn beoogde slachtoffer in de gaten en bedenkt een plan om het e-mailadres of de persoonlijke gegevens te verkrijgen.
Stap 2, voorbereiding: Zodra hij zijn slachtoffer heeft gevonden, creëert hij de valse berichten die hij zal versturen.
Stap 3, aanval: De aanvaller slaat toe door via het door hem gekozen platform een vals bericht te verzenden dat er altijd uitziet alsof het van een betrouwbare bron afkomstig is.
Stap 4, verzamelen: De cybercrimineel slaat de informatie op die de slachtoffers hebben verschaft via de verzonden links.
Stap 5, fraude / identiteitsdiefstal: Nu de informatie van hem is, pleegt de aanvaller fraude en doet hij illegale aankopen met alle gegevens die hem zijn verschaft.
Soorten phishing
Er zijn 6 veel voorkomende soorten phishing:
1. Phishing door misleiding:
De naam zegt alles, want dit is de meest voorkomende vorm van phishing. De cybercriminelen of ‘phishers’ zullen zich voordoen als een echt bedrijf en trachten uw persoonlijke informatie of inloggegevens of die van een bedrijf te verkrijgen. Hiervoor worden meestal e-mails gebruikt, waarbij phishers een bedreiging of een of ander noodgeval melden om u bang te maken en ervoor te zorgen dat u uw gegevens meedeelt. Het succes van een aanval van dit niveau hangt af van hoe goed de aanvaller een e-mail nabootst van het bedrijf dat hij probeert te imiteren.
2. Spear phishing:
Vergelijkbaar met phishing door misleiding, maar iets persoonlijker om de meer alerte slachtoffers om de tuin te leiden. Bij spear phishing past de aanvaller de boodschap aan zodat deze de naam, functie, naam van het bedrijf, telefoonnummer of andere persoonlijke informatie van het slachtoffer bevat. Het doel hiervan is hetzelfde als bij phishing door misleiding, waarbij de aanvaller het slachtoffer ertoe aanzet op een link te klikken die kwaadaardige links of bijlagen bevat. Deze aanvallers schuimen regelmatig sociale media af om de gewenste persoonlijke informatie te verkrijgen.
3. CEO-fraude of whale phishing:
Zoals de naam al doet vermoeden, azen de aanvallers bij dit soort phishing op de grote jongens in een bedrijf om persoonlijke informatie over hun werknemers te verwerven, waardoor ze tegelijkertijd meerdere werknemers oplichten. Ze harpoeneren de bedrijfsleiders om al hun inloggegevens te stelen, waarna ze professionele e-mails creëren waarin ze werknemers vragen om al hun gegevens te verschaffen vanwege een zekere ‘storing online of in de database’. Wat deze vorm van phishing zo gevaarlijk maakt, is dat personeelsleden in hogere functies vaak opleidingen en bewustzijn rond cyberveiligheid missen.
4. Pharming:
Nu mensen zich steeds meer bewust worden van traditionele phishingzwendels en er meer voor opletten, richten cybercriminelen zich soms niet langer op één individu, maar bedenken ze een nieuwe, slimme manier om mensen te misleiden. Deze manier van oplichting houdt simpelweg in dat de aanvaller de exacte naam van een bepaalde link of URL waar u naartoe wil recreëert en u doorstuurt naar een valse website (met dezelfde URL als diegene die u hebt ingegeven), waar hij naar uw persoonlijke gegevens vraagt. Deze vorm van phishing komt minder vaak voor, maar is nog steeds een echte bedreiging in de online wereld.
5. Dropbox phishing:
Miljoenen mensen gebruiken dit platform om hun online bestanden op te slaan. Via Dropbox kunnen phishers dus gemakkelijk toegang verkrijgen tot de persoonlijke uploads van miljoenen mensen, waaronder persoonlijke informatie en gegevens. Hierbij gebruiken de aanvallers nog steeds de gemakkelijkste vorm van communicatie: e-mails, waarin u wordt gevraagd uw inloggegevens te verschaffen of die kwaadaardige links bevatten. Veel online platforms hebben tweestapsverificatie geïmplementeerd bij het inloggen om te garanderen dat aanvallers altijd een deel van de informatie missen en dus geen toegang kunnen krijgen tot uw online accounts.
6. Google Docs phishing:
Het concept bij deze vorm van phishing is hetzelfde als bij Dropbox phishing. Dit type phishing kan echter riskanter zijn voor grotere bedrijven, aangezien werknemers belangrijke documentatie zoals spreadsheets, websites, foto’s en meer uploaden, die altijd een klein beetje informatie zullen bevatten waar de aanvaller gebruik van kan maken. Ook hier kan tweestapsverificatie worden geïmplementeerd om te verhinderen dat phishers toegang krijgen tot uw waardevolle informatie.
Manieren om phishing te voorkomen
- Controleer URL’s die u naar onbekende websites sturen
- Let in een e-mail of bericht op voor algemene begroetingen en grammatica- en spelfouten
- Implementeer tweestapsverificatie in alle online platforms
- Klik niet op bijlagen of links in verdachte e-mails
- Blijf op de hoogte van nieuwe phishingtechnieken
- Installeer een anti-phishing werkbalk
- Controleer of een websiteadres begint met “https://”
- Houd uw internetbeveiliging up-to-date
- Gebruik firewalls
- Klik niet op pop-ups
- Verschaf nooit, maar dan ook nooit, persoonlijke informatie
- Meld verdachte activiteiten op phishingreport@sappi.com
