Deze site is nog in voorbereiding. Bestellingen worden nog niet verwerkt en er wordt niets in rekening gebracht.
← Terug naar overzicht
Module 1 · Wat is phishing en waarom werkt het?

Wat is phishing eigenlijk?

🕑 2 min lezen
Doel van deze les: Je kunt in eigen woorden uitleggen wat phishing is en waarom het zo'n grote bedreiging is voor bedrijven en particulieren.

Phishing is oplichting waarbij iemand zich voordoet als een partij die je vertrouwt — je bank, een leverancier, een pakketdienst, je werkgever of zelfs een collega — om je iets te laten doen wat je normaal niet zou doen: een wachtwoord invoeren, geld overmaken, een bijlage openen of op een link klikken.

Het woord komt van het Engelse 'fishing': de oplichter gooit een lokkertje uit en hoopt dat iemand toehapt. Er wordt niet ingebroken via ingewikkelde technische trucs — de aanvaller vraagt het je gewoon, verpakt in een geloofwaardig verhaal. Jij bent niet het doelwit omdat je een computer bent, maar omdat je een mens bent.

Waarom het zo'n groot probleem is

Phishing is al jaren de nummer één manier waarop organisaties gehackt worden en waarop particulieren geld verliezen. De reden is simpel: het is goedkoop, het schaalt eindeloos (één mailtje kun je naar een miljoen mensen sturen) en het richt zich op de zwakste schakel die geen enkel antivirusprogramma kan patchen — de mens achter het scherm.

Voor een bedrijf hoeft er maar één medewerker te klikken om een heel netwerk in gevaar te brengen: gestolen inloggegevens, gijzelsoftware, of een valse factuur die betaald wordt. Voor een particulier kan één moment van onoplettendheid een leeggeroofde bankrekening of een gekaapt account betekenen.

Het goede nieuws: omdat phishing op mensen mikt en niet op techniek, kun je je er ook als mens tegen wapenen. Dat is precies wat je in deze cursus leert.

Onthoud: Erin trappen is geen teken van domheid. Phishing is ontworpen om juist oplettende, behulpzame en drukke mensen te misleiden. De schaamte die mensen voelen is het grootste gevaar, want die houdt hen tegen om op tijd te melden.
Doe het zelf
  1. Denk terug aan een verdacht bericht dat je zelf ooit kreeg (een 'pakket kon niet bezorgd worden', een 'rekening geblokkeerd', een vreemde vraag van een 'collega').
  2. Schrijf in één zin op wat het bericht van je wilde dat je zou doen.
  3. Bewaar dit. Aan het eind van de cursus herken je precies waarom het verdacht was.
Check jezelf
  • Wat is de kern van phishing: een technische inbraak of misleiding van een mens?
  • Waarom is één klikkende medewerker een risico voor een heel bedrijf?
  • Waarom is schaamte na een misstap gevaarlijk?