Onderwijs Onderzoek Actueel Over de VU EN
Bacheloropleidingen Masteropleidingen VU for Professionals
HOVO Amsterdam Taalcursussen Nederlands als tweede taal (NT2) Zomercursus van de VU Amsterdam Honoursprogramma Universitaire lerarenopleidingen
Promoveren aan de VU Uitgelicht onderzoek Prijzen en onderscheidingen
Interdisciplinaire onderzoeksinstituten Wetenschappers van de VU Research Impact Support Portal Creëer impact met jouw onderzoek
Nieuws Agenda Bewegen naar een vitale toekomst
VU UPDATE: Situatie in Israël en de Palestijnse gebieden Cultuur op de VU
Praktische informatie De VU en Innovatiedistrict Zuidas Missie, kernwaarden en visie
Besturing van de VU Valorisatie en impact Samenwerken met de VU VU Alumni Community Bekijk onze vacatures!
Sorry! The information you are looking for is only available in Dutch.
Deze opleiding is opgeslagen in Mijn Studiekeuze.
Er is iets fout gegaan bij het uitvoeren van het verzoek.
Er is iets fout gegaan bij het uitvoeren van het verzoek.
Phishing: herken het, meld het, voorkom schade

Twijfel je of een bericht betrouwbaar is? Klik niet, reageer niet en meld het. Liever één melding te veel dan één te weinig. 

For english click here

Wat is phishing? 

Phishing is een vorm van digitale oplichting waarbij criminelen zich voordoen als een betrouwbare organisatie, collega, leverancier of bekende dienst. 

Het doel kan zijn om: 

  • gebruikersnamen en wachtwoorden te stelen; 
  • persoonsgegevens te verzamelen; 
  • financiële gegevens buit te maken; 
  • toegang te krijgen tot systemen en accounts; 
  • schadelijke software te installeren. 

Phishing gebeurt meestal via e-mail, maar komt ook voor via sms (smishing), WhatsApp, social media en telefoongesprekken. 

 

Waarom ben jij een interessant doelwit? 

Veel mensen denken: "Waarom zouden criminelen geïnteresseerd zijn in mij?" Toch is iedereen binnen de VU een mogelijk doelwit. 

Cybercriminelen versturen vaak duizenden berichten tegelijk. Ze hopen dat iemand reageert, op een link klikt of gegevens invult. Daarbij maakt het niet uit of je student, onderzoeker, docent of medewerker bent. 

Jouw account kan toegang geven tot: 

  • VU-systemen en applicaties; 
  • onderzoeksinformatie; 
  • contactgegevens van collega's, studenten en externe partners; 
  • persoonlijke gegevens; 
  • Teams-, SharePoint- en OneDrive-omgevingen. 

Ook studentenaccounts zijn waardevol. Een gecompromitteerd account kan bovendien worden misbruikt om nieuwe phishingberichten te versturen die afkomstig lijken van een betrouwbare VU-afzender. 

 

Hoe herken je phishing? 

Phishingberichten worden steeds overtuigender. Controleer daarom altijd kritisch of een bericht betrouwbaar is. 

De afzender is verdacht 

  • Het e-mailadres komt niet overeen met de naam van de afzender. 
  • Het domein bevat spelfouten of vreemde tekens. 
  • Het bericht lijkt afkomstig van een bekende organisatie, maar wordt verzonden vanaf een onbekend adres. 

Er wordt druk uitgeoefend 

Criminelen proberen je vaak snel te laten handelen. 

Voorbeelden: 

  • "Je account wordt vandaag geblokkeerd." 
  • "Actie vereist binnen 24 uur." 
  • "Er is een verdachte activiteit gedetecteerd." 
  • "Je mailbox zit bijna vol." 

Er wordt gevraagd om vertrouwelijke gegevens 

Wees extra alert wanneer wordt gevraagd om: 

  • wachtwoorden; 
  • MFA- of verificatiecodes; 
  • persoonsgegevens; 
  • bank- of betaalgegevens. 

Links lijken niet betrouwbaar 

Controleer altijd waar een link daadwerkelijk naartoe verwijst voordat je erop klikt. Beweeg met je muis over de link om het webadres te bekijken. 

Het bericht bevat fouten 

Let op: 

  • spelfouten; 
  • ongebruikelijke zinsopbouw; 
  • vreemde opmaak; 
  • slechte vertalingen. 

Het verzoek komt onverwacht 

Ontvang je onverwacht een verzoek van een collega, leidinggevende, leverancier of andere bekende partij? Controleer dan via een andere route of het verzoek echt is. 

 

Wat doet de VU nooit? 

De VU zal je nooit per e-mail vragen om: 

  • je wachtwoord te delen; 
  • een MFA-code door te geven; 
  • je wachtwoord te bevestigen; 
  • persoonlijke of financiële gegevens zonder duidelijke aanleiding te verstrekken; 
  • geld over te maken naar een onbekende rekening. 

Ontvang je toch zo'n verzoek? Wees dan extra alert en neem bij twijfel contact op met de IT Servicedesk. 

 

Wat moet je doen bij twijfel? 

Twijfel je of een bericht betrouwbaar is? 

Klik niet op links 
Open geen bijlagen 
Reageer niet op het bericht 
Deel geen gegevens 
Meld het bericht 

Bij twijfel geldt: liever één melding te veel dan één te weinig. 

 

Hoe meld je phishing? 

Heb je een verdacht bericht ontvangen? Meld dit dan direct. 

Gebruik bij voorkeur de knop 'Phishing melden' in Outlook 

Gebruik je Outlook voor Windows, Mac of Outlook op het web? Meld verdachte berichten dan via de ingebouwde meldfunctie. 

  1. Open of selecteer het verdachte bericht. 
  2. Kies Rapporteren, Report Message of Phishing melden. 
  3. Kies Phishing. 
  4. Volg de instructies op het scherm. 

Het bericht wordt doorgestuurd voor analyse en kan automatisch uit je inbox worden verwijderd. 

Kun je de meldfunctie niet gebruiken? 

Kun je de optie niet vinden of gebruik je een andere e-mailapplicatie? Stuur het bericht dan door naar servicedesk.it@vu.nl. 

Vermeld daarbij indien mogelijk: 

  • dat je vermoedt dat het om phishing gaat; 
  • of je op een link hebt geklikt; 
  • of je een bijlage hebt geopend; 
  • of je gegevens hebt ingevoerd; 
  • welke andere handelingen je eventueel hebt uitgevoerd. 

 

Heb je al geklikt of gegevens ingevuld? 

Geen paniek, maar onderneem direct actie. 

Neem zo snel mogelijk contact op met de IT Servicedesk als je: 

  • op een verdachte link hebt geklikt; 
  • een bijlage hebt geopend; 
  • je gebruikersnaam of wachtwoord hebt ingevoerd; 
  • een MFA-code hebt gedeeld; 
  • persoonsgegevens hebt verstrekt; 
  • andere vertrouwelijke informatie hebt gedeeld. 

Hoe sneller een incident wordt gemeld, hoe groter de kans dat eventuele schade beperkt kan worden. 

IT Servicedesk 

E-mail: servicedesk.it@vu.nl 
Telefoon: 020 59 80000 
Bereikbaar: werkdagen van 07:30 tot 17:00 uur 

Je kunt ook terecht bij de IT Servicedesk-balies: 

  • VU Hoofdgebouw: 0A-11 
  • W&N-gebouw: M0-20 

De balies zijn geopend op werkdagen van 09:00 tot 17:00 uur. 

 

Veelgebruikte phishingtechnieken 

Cybercriminelen doen zich regelmatig voor als: 

  • Microsoft; 
  • de Vrije Universiteit Amsterdam; 
  • banken; 
  • pakketdiensten; 
  • overheidsinstanties; 
  • leveranciers; 
  • collega's of leidinggevenden. 

Ook kunnen bestaande e-mailconversaties worden misbruikt om een bericht geloofwaardig te laten lijken. 

Blijf daarom alert, ook wanneer een bericht afkomstig lijkt van iemand die je kent. 

 

Samen houden we de VU veilig 

Informatiebeveiliging is een gezamenlijke verantwoordelijkheid. Door verdachte berichten te herkennen en te melden draag je bij aan een veilige digitale leer-, onderzoeks- en werkomgeving voor iedereen binnen de VU. 

Zie je iets verdachts? Meld het direct. Samen houden we de VU veilig. 

Direct naar

Homepage VU Amsterdam Cultuur op de VU Universiteitsbibliotheek Dashboard

Studie

Academische jaarkalender Studiegids Rooster Canvas

Uitgelicht

Doneer aan het VUfonds VU Magazine Ad Valvas Digitale toegankelijkheid

Over de VU

Contact met VU Amsterdam Bekijk onze vacatures! Faculteiten VU Amsterdam Diensten VU Amsterdam
Privacy Disclaimer Veiligheid Webcolofon Cookie instellingen Webarchief

Copyright © VU