Smishing: een term die wellicht nog onbekend in de oren klinkt, maar de actie zal je ongetwijfeld niet voorbij zijn gegaan. Het wordt namelijk ook sms-phishing genoemd, oftewel phishing maar dan via een sms. Het is een andere vorm van cybercriminaliteit en helaas ook een heel laagdrempelige manier.
Ondanks dat het geen nieuwe manier van cybercriminaliteit is, zullen we het even extra onder de aandacht brengen. Waarom? Omdat het een laagdrempelige manier is en daarmee te makkelijk voor criminelen om toegang te krijgen tot jouw persoonlijke gegevens. En dat allemaal door een misleidend sms bericht.
Welke berichten worden gebruikt
Veelal gebruiken we Whatsapp of een andere berichtenapp, maar zonder het door te hebben maken we nog vaak genoeg gebruik van sms.
- Denk aan tekstberichten, wanneer je deze toch ‘old skool’ via sms verstuurt
- Maar ook twee-factor-authenticatie (2FA) of multi-factor-authenticatie (MFA), om je ergens in te loggen
- Berichtgevingen vanuit de overheid, zoals Burgernet, NL-Alert, AmberAlert, Belastingdienst en toegangscodes voor DigiD en eHerkenning
- Afspraakherinneringen van bijvoorbeeld de tandarts, monteur of GGD
- Statusupdates van verzendingen of reminders van apps, zoals verwachte levertijd van bezorging of parkeerapps
Kortom, dit zijn nog teveel mogelijkheden voor cybercriminelen om tot jouw persoonlijke en gevoelige informatie te komen. Wat kun je eraan doen?
Hoe herken je het
Cybercriminelen willen zo betrouwbaar mogelijk overkomen, zodat jij erin trapt. Dus het is een bericht van een organisatie waar je een bericht van zou kunnen verwachten. Een van bovenstaande voorbeelden bijvoorbeeld. Of ze creëren angst waardoor je zelfs op een bericht klikt die nooit een bericht zou sturen, zoals berichtgevingen van de ‘bank’. Wat zijn de opletpunten:
- Afwijkend en/of onbekend nummer: wanneer je een sms krijgt van een vreemd nummer of afzender onbekend, dan gaat het bijna zeker om een smishing poging. Zelfs bij bekende afzenders is alertheid van belang. Cybercriminelen kunnen namelijk ook een valse identiteit aannemen en zich zo voordoen als iemand anders.
- Ongewone link(s): bekijk de link die in het bericht staat goed. Klopt er iets niet aan de spelling, ziet het er vreemd uit of is het verkort? Pas dan op. Vind je het lastig te herkennen? Check dan via www.checkjelink.nl de link voordat je er verder op klikt. Zo kun je kijken of de link toch betrouwbaar is.
- Onverwacht bericht: verwacht je geen pakket, maar krijg je een bericht dat je je pakket kan afhalen of dat deze onderweg is? Dan heb je waarschijnlijk te maken met smishing. Ook hier, klink niet op de link.
Voorkomen is beter dan genezen
Er is niet één manier die ervoor zorgt dat je geen prooi wordt voor cybercriminelen. Wel kun je kijken naar waar jouw nummer bekend is. Zodra jouw nummer te vinden is op een bedrijfswebsite, social media account of andere openbare sites, dan kan dit het startpunt zijn voor cybercriminelen om jou een bericht te sturen. Daarnaast hebben we natuurlijk te maken met dataleks. Mocht er een datalek zijn bij een organisatie die jouw gegevens heeft, dan is dit wederom een makkelijke ingang voor cybercriminelen.
Belangrijk is dat je je altijd bewust bent van waar jouw gegevens bekend zijn en dat je waakzaam bent op de berichten die je ontvangt. Op deze manier zorgen we er voor dat jij persoonlijk en ook jouw organisatie geen prooi worden van cybercriminaliteit.
Heb je nog vragen of wil je hier meer over weten? Neem gerust contact met ons op of lees meer over smishing en cybercriminaliteit op de website van Digital Trust Center.
Bron: Digital Trust Center
Een foutje is snel gemaakt en het kan iedereen overkomen. De impact is verschillend maar het is een feit dat 70% van de incidenten wordt veroorzaakt door ‘de medewerker’. Doet een medewerker dit met opzet? Natuurlijk niet! Maar zijn werknemers voortdurend alert en zijn ze getraind waar ze op moeten letten?
De impact voor jou
Wat zijn de gevolgen voor jou als organisatie? Tijd om het uit te vinden. Wij bieden verschillende diensten aan om jou hier als bedrijf inzage in te geven en vervolgens te optimaliseren. Het testen van jouw computersystemen, het gedrag van jouw medewerkers of een awareness training: dit zijn de oplossingen die wij aanbieden. Ben je benieuwd wat het beste past bij jou? Neem dan vrijblijvend contact met ons op.
Hoe oplettend ben jij?
In april hebben we een kleine test uitgevoerd. Via ons LinkedIn kanaal hebben we een poll uitgezet. Om zo te kijken hoe oplettend men is. Want een mail openen met verkeerde bijlage is sneller gebeurd dan gewenst.

Word alert!
Tijd om in actie te komen! Wil je weten wat de mogelijkheden zijn voor jouw organisatie? En wat is de status nu? Wij kijken en denken graag met jou mee. Geef ons een belletje of stuur ons een mail en we gaan graag in gesprek. Tot snel!
Blijf hackers een stap voor!
Dit is simpelweg de reden om een je eigen netwerk te laten (pen) testen.
Wat is een pentest
Een pentest toetst één of meer computersystemen op kwetsbaarheden. In een uitgebreid rapport
brengen onze Ethical Hackers mogelijke kwetsbaarheden aan het licht.
Ervaring, zo wordt gezegd, is de beste leermeester. Daarom is de beste manier om te achterhalen wat
voor schade een hacker kan aanrichten simpel: laat je hacken. Onze security experts kunnen je deze
ervaring geven zonder ooit jullie data daadwerkelijk in gevaar te brengen.
De penetratietest beproeft uw systemen, netwerken en applicaties op het niveau en de mate van hun
security, maar biedt ook de mogelijkheid om jullie medewerkers te toetsen op hun oplettendheid en
kennis van online security praktijken en goede gewoontes. Deze test kan plaatsvinden op afstand of op
locatie. Wanneer jij jouw medewerkers wil testen op oplettendheid, bijvoorbeeld door phishing, kan dit
uiteraard op afstand, maar wanneer jij de kantoornetwerken wil testen, zal dat op locatie gebeuren.
Waarom Pentesten?
Een pentest levert inzichten waarmee een organisatie de informatiebeveiliging kan versterken. Zo kan
een pentest de kwetsbaarheden van een nieuwe server, webapplicatie of website in kaart brengen. In
andere gevallen kan het waardevol zijn om een goed beeld te verkrijgen van het algehele
beveiligingsniveau van de organisatie.
Het kan ook zijn dat jij een pentest moet uitvoeren om compliance te zijn, voor bijvoorbeeld een ISO of
PCI-DSS certificering of dat jij je beveiliging wil aanscherpen of omdat jullie klanten hierom vragen. Je
ontvangt van ons een duidelijke rapportage in twee vormen, te weten een uitgebreide variant die
gedeeld kan worden met je klanten en een rapportage voor intern gebruik.
Het uitvoeren van een pentest heeft onder andere de volgende voordelen:
● Wees hackers een stap voor
● Beheer risico's
● Behoud controle op de infrastructuur
● Bevorderen van compliance (AVG, ISO 27001, PCI-DSS etc)
● Proactief beveiligen (Offensive Security)
De Pentest kan op basis van de volgende strategieën worden uitgevoerd:
Whitebox test
Hier spreek je van een penetratietest waarbij onze Ethical Hacker alles weet van jouw systeem. Denk
hierbij aan het netwerk infrastructuur, welke (web)applicaties zijn geïnstalleerd, welke servers en/of
besturingssystemen worden gebruikt login gegevens van alle systemen, enz. Dit resulteert in een
tijdbesparende test en schetst hierbij geen reëel beeld om het feit dat een echte indringer niet gelijk
alles weet van bovenstaande punten.
Greybox test
Dit is een hybride combinatie van een deel white box en een deel blackbox. Voorbeeld is dat de
pentester niets weet van jouw netwerkomgeving maar heeft wel logingegevens of vice versa. Ander
voorbeeld is dat de pentester weet welke applicaties en services er draaien maar geen logingegevens
heeft.
Blackbox test
Dit is een test waarbij onze Ethical Hacker niets weet van jouw systemen, infrastructuur, logingegevens
enz.Dit is een reële test alsof een echte hacker bij je probeert te hacken. Een echte hacker weet immers
niet van jouw systemen af. Deze test neemt het meeste tijd in beslag maar geeft de beste resultaten.
Timebox test
De pentest wordt uitgevoerd binnen een afgesproken maximale duur, die door de klant wordt
aangegeven. Binnen deze tijd worden alle kwetsbaarheden die binnen deze timeframe zijn gevonden,
gerapporteerd in een eindrapport. Dit kan een risico zijn voor de kwaliteit van de pentest wanneer de
timebox te kort is. Hoe langer de timebox, hoe beter de kwaliteit van de pentest zal zijn. Om de
kwaliteit te waarborgen adviseren wij je contact op te nemen met een beveiligingsspecialist.
Uitvoerige test
Op basis van de besproken scope bepaalt de pentester het maximaal aantal uren dat nodig is voor
deze pentest. Het aantal uren voor deze pentest is gebaseerd op kwaliteit. Alle mogelijke technieken
worden binnen dit tijdsbestek gebruikt.
Meer weten over IT? Lees in dit artikel wat het verschil is tussen IT en ICT.

- Open nooit verdachte bijlages. Zo’n bijlage kan de gijzelsoftware bevatten en door deze te openen wordt de software geactiveerd. Ook vertrouwde personen kunnen per ongeluk zo’n verdachte bijlage sturen.
- Antivirusprogramma’s kunnen veel vormen van gijzelsoftware herkennen, maar dan moet je antivirusprogramma wel up-to-date zijn.
- Gijzelsoftware maakt vaak gebruik van kwetsbaarheden in jouw software. Softwareleveranciers weten dit en zullen ontdekte kwetsbaarheden zo snel mogelijk oplossen via updates. Zorg dus dat je software, ook je besturingssysteem, up-to-date blijft!
Lees hier meer over ons product Managed Antivirus.