
Terug van vakantie? Je inbox ook.
Je eerste werkdag na de vakantie begin je met een mailbox die uitpuilt. Je werkt hem in hoog tempo weg, want je wilt bij zijn. Precies daar rekenen cybercriminelen op. In deze blog vertelt onze collega Marjon waarom deze periode om extra oplettendheid vraagt en wat een awarenesstraining daaraan verandert.
Die ene factuur in de berg
Driehonderd mails, waarvan de helft direct de prullenbak in kan. Je scant, je klikt, je wilt er zo snel mogelijk doorheen. Ergens in die berg zit een factuur van een leverancier. Het bedrag klopt, het adres klopt, de opmaak klopt, alleen staat er een rekeningnummer onder dat net iets afwijkt van de vorige keer. Laat je dat in de haast nou net even ontgaan.
Het is geen toeval dat dergelijke mails in deze periode binnenstromen. Cybercriminelen weten dat mensen na een vakantie als een razende hun mailbox willen bijwerken. Ze weten ook wat er de afgelopen weken in je out-of-office stond: wie je vervangt, wanneer je terug bent en welk telefoonnummer ze kunnen bellen.
Iedereen klikt weleens
Bij veel van onze klanten doen we phishingsimulaties: een nepmail van een afzender die net echt lijkt, om te zien of mensen op de link erin klikken. In al die jaren hebben we het nog nooit meegemaakt dat niemand klikte. Van de nieuwste stagiair tot de directeur, iedereen tuint er weleens in.
Dat is geen reden om je te schamen. Het is wel een reden om er iets aan te doen. Wij rekenen niemand af op een verkeerde klik, we willen het onderwerp bespreekbaar maken. Dat geven we organisaties ook mee: houd de toon luchtig, dan durven mensen zich makkelijker te melden als er echt iets misgaat. Iemand die een fout meteen meldt, geeft je de kans om snel te handelen.
De nazomer is ook instroomseizoen
Er starten in deze maanden nieuwe collega’s, stagiairs en uitzendkrachten. Zij kennen jullie afspraken nog niet en hebben nooit een training gehad. Neem digitale weerbaarheid daarom op in je onboarding. Maak het net zo logisch als iemand de weg wijzen naar de koffieautomaat. In deze blog over het cyberbewust maken van je team staan meer praktische tips daarvoor.
Hoe zo’n training eruitziet
We beginnen met een phishingsimulatie. Je team krijgt een nepmail die op een echte lijkt en wij zien wie erop klikt. Die uitkomst nemen we mee de training in. Daar bespreken we waaraan je een verdachte mail herkent, welke trucs er nog meer rondgaan en wat je doet als je twijfelt. Geen technisch verhaal, wel voorbeelden uit de praktijk van je eigen organisatie.
Bij Welzijn Lochem gaven we zo’n workshop over digitale weerbaarheid, nadat een collega in een phishingmail was getrapt. Toen we daarna opnieuw testten, klikten er beduidend minder mensen. Test je elk jaar opnieuw, dan zie je zwart-op-wit of het bewustzijn groeit.
Herhalen hoort er wel bij. Cybercriminelen zitten ook niet stil en hun trucs worden steeds lastiger te herkennen. Denken dat je mensen het na één training wel weten, is een misvatting.
Let ook op de telefoon
Phishing gaat niet alleen via de mail. Iemand belt, zegt dat hij van de helpdesk is en vraagt of hij even mag meekijken op je scherm. Negen van de tien mensen zeggen ja. Vanaf dat moment kijkt hij mee met alles wat jij open hebt staan.
Twijfel je of iemand echt van je IT-partner is? Hang gewoon op en bel terug naar het nummer dat je zelf kent. Bij ons is dat 0168 700 500. Een echte helpdeskmedewerker vindt dat prima.
Nazomeractie: 25% korting
Tot en met 15 oktober 2026 geven we 25% korting op onze awarenesstraining, inclusief phishingsimulatie vooraf. Praktisch, herkenbaar en zonder technisch jargon.
Meer weten?
Wil je weten hoe alert jouw team is? Neem contact met ons op via dit formulier, of bel naar 0168 700 500. We kijken graag samen wat past bij jouw organisatie.