Wat is phishing eigenlijk?
Phishing is oplichting waarbij iemand zich voordoet als een partij die je vertrouwt — je bank, een leverancier, een pakketdienst, je werkgever of zelfs een collega — om je iets te laten doen wat je normaal niet zou doen: een wachtwoord invoeren, geld overmaken, een bijlage openen of op een link klikken.
Het woord komt van het Engelse 'fishing': de oplichter gooit een lokkertje uit en hoopt dat iemand toehapt. Er wordt niet ingebroken via ingewikkelde technische trucs — de aanvaller vraagt het je gewoon, verpakt in een geloofwaardig verhaal. Jij bent niet het doelwit omdat je een computer bent, maar omdat je een mens bent.
Waarom het zo'n groot probleem is
Phishing is al jaren de nummer één manier waarop organisaties gehackt worden en waarop particulieren geld verliezen. De reden is simpel: het is goedkoop, het schaalt eindeloos (één mailtje kun je naar een miljoen mensen sturen) en het richt zich op de zwakste schakel die geen enkel antivirusprogramma kan patchen — de mens achter het scherm.
Voor een bedrijf hoeft er maar één medewerker te klikken om een heel netwerk in gevaar te brengen: gestolen inloggegevens, gijzelsoftware, of een valse factuur die betaald wordt. Voor een particulier kan één moment van onoplettendheid een leeggeroofde bankrekening of een gekaapt account betekenen.
Het goede nieuws: omdat phishing op mensen mikt en niet op techniek, kun je je er ook als mens tegen wapenen. Dat is precies wat je in deze cursus leert.
- Denk terug aan een verdacht bericht dat je zelf ooit kreeg (een 'pakket kon niet bezorgd worden', een 'rekening geblokkeerd', een vreemde vraag van een 'collega').
- Schrijf in één zin op wat het bericht van je wilde dat je zou doen.
- Bewaar dit. Aan het eind van de cursus herken je precies waarom het verdacht was.
- Wat is de kern van phishing: een technische inbraak of misleiding van een mens?
- Waarom is één klikkende medewerker een risico voor een heel bedrijf?
- Waarom is schaamte na een misstap gevaarlijk?