Spear Phishing
Hoe reageert je organisatie op een gerichte phishingmail?
Met een afgesproken, geloofwaardig scenario toetsen we hoe medewerkers en processen omgaan met een gerichte phishingpoging. De uitkomst helpt je om herkenning, meldingen en opvolging te verbeteren.
Van aanleiding naar reactie
Drie vragen die we beantwoorden
- Bereikt het scenario de afgesproken doelgroep?
- Welke interacties en meldingen volgen?
- Waar kunnen medewerkers en beheerders beter worden ondersteund?
Wanneer is dit relevant?
Een herkenbare werksituatie maakt het onderzoek relevant.
Gerichte phishing sluit aan op mensen, functies en dagelijkse werkzaamheden. We kiezen een scenario dat past bij je organisatie en de vraag die je wilt beantwoorden.
- Je wilt weten hoe een specifieke doelgroep op een geloofwaardig scenario reageert.
- Je wilt het melden van verdachte berichten oefenen en verbeteren.
- Je hebt awarenessactiviteiten of mailbeveiliging aangepast.
- Je wilt leren hoe IT-beheer en medewerkers samen op een phishingpoging reageren.
Het onderzoek
Wat onderzoeken we?
Je omgeving en onderzoeksvraag bepalen de inhoud. We spreken vooraf af welke onderdelen we onderzoeken.
01
Gerichte voorbereiding
We actualiseren de benodigde openbare, professionele informatie over de afgesproken doelgroep. Die informatie gebruiken we om een passend scenario te ontwerpen, met een vooraf afgebakende onderzoeksomvang.
02
Scenario en uitvoering
We stemmen de boodschap, doelgroep, testperiode en toegestane interacties af. Daarna voeren we de simulatie uit volgens de gemaakte afspraken.
03
Reacties en meldingen
We leggen de afgesproken interacties vast en brengen beschikbare meldingen in kaart. De betekenis van resultaten hangt samen met bereik, doelgroep en het gekozen scenario.
04
Technische en organisatorische opvolging
Jouw beheerders kunnen de logging van de mailomgeving en beveiligingsproducten nalopen. Samen met meldingen aan IT helpt dat verklaren wat is tegengehouden, herkend of opgevolgd.
Samen afbakenen
Een scope die past bij je vraag.
Voor de uitvoering leggen we het doel, de doelgroep en de meetpunten vast. Ook afspraken over informatiegebruik, communicatie en de evaluatie horen bij de voorbereiding.
Wat stemmen we vooraf af?
- Doelgroep, scenario, verzendmoment en testperiode.
- Welke interacties worden gemeten en hoe resultaten worden gerapporteerd.
- Gebruik en bewaartermijn van onderzoeksgegevens.
- Contactpersonen, interne meldingen en beschikbare beheerlogs.
Voor inzicht in detectie door Exchange, Microsoft 365 of andere beveiligingsproducten is logging van de klant nodig. Een beperkt scenario geeft op zichzelf geen volledig oordeel over de beveiliging van de mailomgeving.
Het resultaat
Inzicht waarmee je verder kunt.
01
Resultaten in context
Een overzicht van het scenario, bereik en de afgesproken meetpunten, met een toelichting op de beperkingen.
02
Inzicht in meldgedrag
Beschikbare informatie over herkenning, interne meldingen en de opvolging door betrokken teams.
03
Praktische verbeteracties
Aanknopingspunten voor awareness, meldprocedures en, wanneer onderzocht, technische beveiligingsmaatregelen.
Onze aanpak
Van eerste vraag tot opvolging.
01
Doel en doelgroep kiezen
We bepalen wat je wilt leren en welk scenario daarbij past.
02
Voorbereiden en afstemmen
We werken het scenario uit en leggen meetpunten en uitvoering vast.
03
Simuleren en registreren
We voeren de afgesproken test uit en verzamelen het beschikbare bewijs.
04
Samen evalueren
We bespreken de uitkomst en concrete verbeteringen voor mensen, processen en techniek.
Veelgestelde vragen
Dit wil je vooraf weten.
Is klikken het enige resultaat dat jullie meten?
Nee. Afhankelijk van de afspraken kijken we ook naar bereik, andere toegestane interacties, meldingen van medewerkers en opvolging door beheer. Die combinatie maakt de uitkomst beter te duiden.
Kunnen jullie zien wat onze mailbeveiliging tegenhoudt?
Van buitenaf is dat niet volledig zichtbaar. Je beheerder kan logging en meldingen uit Exchange of andere beveiligingsproducten aanleveren, zodat we die naast de testuitvoering leggen.
Hoe gebruiken jullie openbare informatie?
We beperken de voorbereiding tot informatie die nodig is voor de afgesproken doelgroep en het scenario. De gegevens, het gebruik ervan en de bewaartermijn worden vooraf afgebakend.
Worden medewerkers individueel beoordeeld?
Het doel en rapportageniveau spreken we vooraf af. We richten de evaluatie op het verbeteren van de weerbaarheid en het herkennen van patronen in gedrag en processen.
Bespreek je situatie
Maak een phishingtest relevant voor jouw organisatie.
Bespreek je doelgroep en onderzoeksvraag. We bepalen samen het scenario en welke resultaten je wilt kunnen duiden.