Nieuwe medewerkers;
het favoriete doelwit van cybercriminelen
Cybercriminelen worden steeds slimmer en hun nieuwste doelwit? Nieuwe medewerkers.
Vaak delen zij op LinkedIn enthousiast dat ze bij een nieuwe organisatie zijn begonnen. Voor hackers is dit waardevolle informatie: zij weten dat deze medewerkers nog niet volledig bekend zijn met interne communicatieprotocollen en proberen hier misbruik van te maken.
Een veelvoorkomende aanval is facturatiefraude, waarbij een hacker zich voordoet als een leverancier of collega en vraagt om een betaling naar een aangepast rekeningnummer. Vooral bij grote bedragen of wijzigingen in betaalgegevens is extra waakzaamheid geboden.
Wat kun je doen?
1. Train (nieuwe) medewerkers om phishing en andere cyberaanvallen te herkennen. Zorg dat ze weten hoe echte interne communicatie eruitziet.
2. Implementeer het twee-ogen-principe: bij het wijzigen van een rekeningnummer of het overmaken van een groot bedrag moet altijd een tweede persoon de transactie controleren.
3. Gebruik een vast communicatiekanaal voor financiƫle zaken, zoals een beveiligd intern platform en vermijd het afhandelen van betalingen via e-mail of chat zonder verificatie.
Extra tip
Stel een intern meldpunt in voor verdachte berichten. Zo kunnen medewerkers snel en veilig melding maken van mogelijke phishingpogingen en kan IT direct actie ondernemen.



