{"id":707313,"date":"2025-05-20T23:57:24","date_gmt":"2025-05-20T21:57:24","guid":{"rendered":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/?p=707313"},"modified":"2025-05-20T15:56:00","modified_gmt":"2025-05-20T13:56:00","slug":"interne-e-mails-populairst-bij-phishers","status":"publish","type":"post","link":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/interne-e-mails-populairst-bij-phishers\/","title":{"rendered":"Phishing Report: &#8216;Interne e-mails populairst bij phishers&#8217;"},"content":{"rendered":"<p><strong><img decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/www.knowbe4.com\/hubfs\/Q1-2025_Phishing-Report-Infographic_EN.jpg\" alt=\"\" title=\"\"><\/strong><\/p>\n<p id=\"snZnyFn\"><strong>Uit nieuw onderzoek blijkt dat phishingaanvallen steeds vaker vermomd zijn als interne communicatie, vooral vanuit HR of IT. In ruim 60% van de gevallen trapten medewerkers in e-mails die intern leken te zijn. Dat blijkt uit het <a class=\"pblinks\" href=\"https:\/\/www.knowbe4.com\/hubfs\/Q1-2025_Phishing-Report-Infographic_EN.jpg\" target=\"_blank\" rel=\"noopener\">Q1 2025 KnowBe4 Phishing Report<\/a>. De gegevens in dit rapport zijn verzameld via het KnowBe4 HRM+ platform &#8211; een alles-in-\u00e9\u00e9n oplossing die organisaties helpt om menselijke risico\u2019s te beheren met AI-gestuurde training, e-mailbeveiliging en real-time coaching &#8211; tussen 1 januari en 31 maart 2025.<\/strong><\/p>\n<p>Het rapport maakt duidelijk dat phishingmails die zich voordoen als berichten van interne afdelingen, zoals HR of IT, het vaakst succesvol zijn. Maar liefst 60,7% van de aangeklikte simulaties verwees naar een intern team en 49,7% specifiek naar HR. Ondanks dat cybercriminelen hun technieken voortdurend aanpassen, blijft phishing via e-mail een van de populairste methodes om aanvallen uit te voeren. Door in te spelen op emoties en actuele thema\u2019s slagen aanvallers erin om e-mails geloofwaardig te laten lijken en ontvangers over te halen op links te klikken of bijlagen te openen.<\/p>\n<p><strong>Urgentie<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p>Een opvallende uitkomst is dat een ogenschijnlijk onschuldige onderwerpregel als \u2018Typfout in je bericht?\u2019 het vaakst werd aangeklikt (12,3%), gevolgd door onderwerpen als \u2018IT: Internetrapport\u2019 (11%) en HR-gerelateerde meldingen zoals \u2018Beoordeling van je prestaties\u2019 of \u2018Declaratieverzoek ontvangen\u2019 (beide ruim 10%). Deze onderwerpen wekken de indruk van urgentie of persoonlijke relevantie, wat het klikgedrag sterk be\u00efnvloedt.<\/p>\n<blockquote><p>Tot de meest effectieve onderwerpen in de simulaties behoorden onder andere \u201cZoom Clips\u201d van leidinggevenden, HR-trainingsrapporten en waarschuwingen over mailservers. Deze onderwerpen komen ook terug in de top 10 van daadwerkelijk gemelde phishingaanvallen, zoals een zogenaamd Zoom-bericht van een manager, een memo over ongebruikt verlof of een melding dat een Uber-account wordt verwijderd.<\/p><\/blockquote>\n<p><strong>Phishing-links en QR-codes<\/strong><\/p>\n<p>Phishing-links blijven een grote dreiging vormen. Uit de analyse blijkt dat mensen vooral klikken op links die ogenschijnlijk van interne bronnen komen of van bekende merken. In 68,6% van de gevallen maakten de aanvallers gebruik van zogenaamde domain spoofing &#8211; cyberfraude waarbij een aanvaller een vertrouwd domein namaakt om gebruikers te misleiden. Vooral merkpagina\u2019s van Microsoft, LinkedIn en Google werden vaak misbruikt, samen met die van de organisatie zelf en identiteitsplatform Okta. Deze neplandingspagina\u2019s zijn bedoeld om inloggegevens of andere gevoelige informatie te stelen.<\/p>\n<p>Daarnaast blijkt uit het rapport dat phishing via QR-codes nog steeds werkt. De drie meest gescande QR-code-simulaties hadden betrekking op: een nieuw HR-beleid rond drugs en alcohol (14,7%), een DocuSign-document om te ondertekenen (13,7%) en een felicitatiebericht van Workday (12,7%). Bij campagnes met bijlagen openden ontvangers het vaakst PDF\u2019s (53%), gevolgd door HTML-bestanden (28,5%) en Word-documenten (18,5%).<\/p>\n<p><em>\u201cCybercriminelen weten maar al te goed dat medewerkers gewend zijn snel te reageren op berichten die afkomstig lijken van HR of IT,\u201d zegt Martin Kraemer, security awareness evangelist bij KnowBe4. \u201cZe maken bovendien slim gebruik van merken als Microsoft, LinkedIn en Google &#8211; platforms die medewerkers dagelijks gebruiken. De geraffineerde, psychologische aanpak van deze aanvallen benadrukt hoe belangrijk het is om menselijk risico centraal te stellen in de cyberbeveiligingsstrategie. Organisaties moeten inzetten op een sterke beveiligingscultuur, waarin medewerkers getraind worden om verdachte communicatie altijd te controleren &#8211; ook als die van een leidinggevende of interne afdeling lijkt te komen.\u201d<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>&#46;&#46;&#46;<\/p>\n","protected":false},"author":14,"featured_media":707315,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6154],"tags":[330],"class_list":["post-707313","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-platform-social-businesscommunity","tag-phishing"],"_links":{"self":[{"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/posts\/707313","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/users\/14"}],"replies":[{"embeddable":true,"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/comments?post=707313"}],"version-history":[{"count":0,"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/posts\/707313\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/media\/707315"}],"wp:attachment":[{"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/media?parent=707313"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/categories?post=707313"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/tags?post=707313"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}