Twijfel je of een bericht betrouwbaar is? Klik niet, reageer niet en meld het. Liever één melding te veel dan één te weinig.
For english click here
Wat is phishing?
Phishing is een vorm van digitale oplichting waarbij criminelen zich voordoen als een betrouwbare organisatie, collega, leverancier of bekende dienst.
Het doel kan zijn om:
- gebruikersnamen en wachtwoorden te stelen;
- persoonsgegevens te verzamelen;
- financiële gegevens buit te maken;
- toegang te krijgen tot systemen en accounts;
- schadelijke software te installeren.
Phishing gebeurt meestal via e-mail, maar komt ook voor via sms (smishing), WhatsApp, social media en telefoongesprekken.
Waarom ben jij een interessant doelwit?
Veel mensen denken: "Waarom zouden criminelen geïnteresseerd zijn in mij?" Toch is iedereen binnen de VU een mogelijk doelwit.
Cybercriminelen versturen vaak duizenden berichten tegelijk. Ze hopen dat iemand reageert, op een link klikt of gegevens invult. Daarbij maakt het niet uit of je student, onderzoeker, docent of medewerker bent.
Jouw account kan toegang geven tot:
- VU-systemen en applicaties;
- onderzoeksinformatie;
- contactgegevens van collega's, studenten en externe partners;
- persoonlijke gegevens;
- Teams-, SharePoint- en OneDrive-omgevingen.
Ook studentenaccounts zijn waardevol. Een gecompromitteerd account kan bovendien worden misbruikt om nieuwe phishingberichten te versturen die afkomstig lijken van een betrouwbare VU-afzender.
Hoe herken je phishing?
Phishingberichten worden steeds overtuigender. Controleer daarom altijd kritisch of een bericht betrouwbaar is.
De afzender is verdacht
- Het e-mailadres komt niet overeen met de naam van de afzender.
- Het domein bevat spelfouten of vreemde tekens.
- Het bericht lijkt afkomstig van een bekende organisatie, maar wordt verzonden vanaf een onbekend adres.
Er wordt druk uitgeoefend
Criminelen proberen je vaak snel te laten handelen.
Voorbeelden:
- "Je account wordt vandaag geblokkeerd."
- "Actie vereist binnen 24 uur."
- "Er is een verdachte activiteit gedetecteerd."
- "Je mailbox zit bijna vol."
Er wordt gevraagd om vertrouwelijke gegevens
Wees extra alert wanneer wordt gevraagd om:
- wachtwoorden;
- MFA- of verificatiecodes;
- persoonsgegevens;
- bank- of betaalgegevens.
Links lijken niet betrouwbaar
Controleer altijd waar een link daadwerkelijk naartoe verwijst voordat je erop klikt. Beweeg met je muis over de link om het webadres te bekijken.
Het bericht bevat fouten
Let op:
- spelfouten;
- ongebruikelijke zinsopbouw;
- vreemde opmaak;
- slechte vertalingen.
Het verzoek komt onverwacht
Ontvang je onverwacht een verzoek van een collega, leidinggevende, leverancier of andere bekende partij? Controleer dan via een andere route of het verzoek echt is.
Wat doet de VU nooit?
De VU zal je nooit per e-mail vragen om:
- je wachtwoord te delen;
- een MFA-code door te geven;
- je wachtwoord te bevestigen;
- persoonlijke of financiële gegevens zonder duidelijke aanleiding te verstrekken;
- geld over te maken naar een onbekende rekening.
Ontvang je toch zo'n verzoek? Wees dan extra alert en neem bij twijfel contact op met de IT Servicedesk.
Wat moet je doen bij twijfel?
Twijfel je of een bericht betrouwbaar is?
Klik niet op links
Open geen bijlagen
Reageer niet op het bericht
Deel geen gegevens
Meld het bericht
Bij twijfel geldt: liever één melding te veel dan één te weinig.
Hoe meld je phishing?
Heb je een verdacht bericht ontvangen? Meld dit dan direct.
Gebruik bij voorkeur de knop 'Phishing melden' in Outlook
Gebruik je Outlook voor Windows, Mac of Outlook op het web? Meld verdachte berichten dan via de ingebouwde meldfunctie.
- Open of selecteer het verdachte bericht.
- Kies Rapporteren, Report Message of Phishing melden.
- Kies Phishing.
- Volg de instructies op het scherm.
Het bericht wordt doorgestuurd voor analyse en kan automatisch uit je inbox worden verwijderd.
Kun je de meldfunctie niet gebruiken?
Kun je de optie niet vinden of gebruik je een andere e-mailapplicatie? Stuur het bericht dan door naar servicedesk.it@vu.nl.
Vermeld daarbij indien mogelijk:
- dat je vermoedt dat het om phishing gaat;
- of je op een link hebt geklikt;
- of je een bijlage hebt geopend;
- of je gegevens hebt ingevoerd;
- welke andere handelingen je eventueel hebt uitgevoerd.
Heb je al geklikt of gegevens ingevuld?
Geen paniek, maar onderneem direct actie.
Neem zo snel mogelijk contact op met de IT Servicedesk als je:
- op een verdachte link hebt geklikt;
- een bijlage hebt geopend;
- je gebruikersnaam of wachtwoord hebt ingevoerd;
- een MFA-code hebt gedeeld;
- persoonsgegevens hebt verstrekt;
- andere vertrouwelijke informatie hebt gedeeld.
Hoe sneller een incident wordt gemeld, hoe groter de kans dat eventuele schade beperkt kan worden.
IT Servicedesk
E-mail: servicedesk.it@vu.nl
Telefoon: 020 59 80000
Bereikbaar: werkdagen van 07:30 tot 17:00 uur
Je kunt ook terecht bij de IT Servicedesk-balies:
- VU Hoofdgebouw: 0A-11
- W&N-gebouw: M0-20
De balies zijn geopend op werkdagen van 09:00 tot 17:00 uur.
Veelgebruikte phishingtechnieken
Cybercriminelen doen zich regelmatig voor als:
- Microsoft;
- de Vrije Universiteit Amsterdam;
- banken;
- pakketdiensten;
- overheidsinstanties;
- leveranciers;
- collega's of leidinggevenden.
Ook kunnen bestaande e-mailconversaties worden misbruikt om een bericht geloofwaardig te laten lijken.
Blijf daarom alert, ook wanneer een bericht afkomstig lijkt van iemand die je kent.
Samen houden we de VU veilig
Informatiebeveiliging is een gezamenlijke verantwoordelijkheid. Door verdachte berichten te herkennen en te melden draag je bij aan een veilige digitale leer-, onderzoeks- en werkomgeving voor iedereen binnen de VU.
Zie je iets verdachts? Meld het direct. Samen houden we de VU veilig.