← Home

Laatste artikelen

Adversary-in-the-middle-phishing: hoe EvilGinx MFA verslaat

AiTM-aanvallen stelen de sessie, niet het wachtwoord, en verslaan zo OTP en push. Hoe het werkt en hoe u zich verdedigt.

GottaPhish Team

GottaPhish on-premise, hybride of als SaaS uitrollen

Van volledig beheerde SaaS tot afgeschermd self-hosting: drie uitrolmodellen om gevoelige data te houden waar uw beleid dat vereist.

GottaPhish Team

Dataresidentie en -soevereiniteit bij phishingsimulaties

Een simulatieprogramma genereert zeer gevoelige, HR-nabije data. Waar die woont — en wie er wettelijk bij kan — is een governancebeslissing.

GottaPhish Team

Waarom een webproxy als Zscaler niet alle phishing stopt

Secure web gateways blokkeren veel, maar hebben structurele blinde vlekken — en er blind op vertrouwen is gevaarlijk.

GottaPhish Team

De grenzen van URL-herschrijving tegen phishing

Linkherschrijving controleert een bestemming op kliktijd, maar wie de bestemming beheert, bepaalt wat de scanner ziet.

GottaPhish Team

Hoe phishing een secure email gateway omzeilt

Een SEG stopt enorme volumes aanvallen, maar aanvallers ontwerpen er specifiek omheen — en de rest is het overtuigendst.

GottaPhish Team

Wat is phishing? Een uitleg in gewone taal

Een introductie tot phishing zonder jargon: wat het is, hoe het werkt en waarom het zich op mensen richt.

GottaPhish Team

10 signalen dat een e-mail een phishingpoging is

De alarmsignalen die een phishingmail verraden — en hoe u controleert voordat u klikt.

GottaPhish Team

Spearphishing versus massaphishing: wat is het verschil?

Waarom gerichte aanvallen veel gevaarlijker zijn dan de generieke — en wie ze treffen.

GottaPhish Team

U hebt op een phishinglink geklikt — wat u nu moet doen

Een rustige stappenlijst voor de minuten nadat u doorhebt dat u erin bent getrapt.

GottaPhish Team

Smishing en vishing: phishing via sms en telefoon

Phishing is de e-mail ontgroeid. Zo werken oplichting per sms en per telefoon — en zo weerstaat u ze.

GottaPhish Team

CEO-fraude en Business Email Compromise, uitgelegd

De oplichting die bedrijven miljarden kost: een valse baas, een dringende overboeking en nergens malware te bekennen.

GottaPhish Team

Een menselijke firewall bouwen: waarom bewustwordingstraining werkt

Techniek stopt veel aanvallen, maar niet alle. Hoe een veiligheidsbewuste cultuur het gat dicht.

GottaPhish Team

Uw gezin thuis beschermen tegen phishing

Oplichters richten zich ook op familieleden, kinderen en ouderen. Eenvoudige gewoonten die uw huishouden veilig houden.

GottaPhish Team

SPF, DKIM en DMARC: e-mailauthenticatie tegen phishing

De drie DNS-records waarmee ontvangers uw echte post van een vervalsing onderscheiden — en hoe ze samenwerken.

GottaPhish Team

Anatomie van een moderne phishingkit

Een technische blik in de kant-en-klare toolkits die de meeste campagnes voor het oogsten van inloggegevens aandrijven.

GottaPhish Team

DMARC stap voor stap uitrollen

Van monitoren met p=none naar volledige handhaving zonder legitieme post te breken — een praktische uitrol.

GottaPhish Team

E-mailheaders lezen om vervalsing te herkennen

Wat Received, Return-Path en Authentication-Results werkelijk vertellen over een verdacht bericht.

GottaPhish Team

Hoe generatieve AI phishing versterkt

Foutloze teksten, deepfake-stemmen en directe personalisatie: hoe aanvallers AI inzetten, en hoe verdedigers reageren.

GottaPhish Team

Homografische aanvallen en typosquatting uitgelegd

Gelijkende domeinen en Unicode-trucs die een vertrouwd adres in een val veranderen.

GottaPhish Team

Een effectief phishingsimulatieprogramma opzetten

Ontwerp, cadans, metrieken en ethiek: simulaties omzetten in blijvende gedragsverandering, niet in schrikwekkende cijfers.

GottaPhish Team

Phishingbestendige MFA: waarom niet elke tweede factor gelijk is

Het verschil tussen een sms-code en een op hardware verankerde passkey is het verschil tussen vertragen en stoppen.

GottaPhish Team

IDN-aanvallen: een bijna onzichtbare dreiging

Aanvallen met geïnternationaliseerde domeinnamen (IDN) gebruiken sterk gelijkende Unicode-tekens om nauwelijks herkenbare nepsites te bouwen. Zo werkt de dreiging en zo wapent u zich ertegen.

GottaPhish Team

Valse CAPTCHA's: wanneer klikken om «te bewijzen dat u mens bent» malware installeert

Een campagne kaapt valse CAPTCHA's om een PowerShell-commando in uw klembord te smokkelen en malware te installeren. Hoe het werkt en hoe u zich beschermt.

GottaPhish Team

Kwaadaardige proxy's: wanneer hackers u bespieden zonder dat u het weet

Kwaadaardige proxy's onderscheppen het verkeer tussen u en legitieme sites, omzeilen 2FA en bespieden u in stilte. De dreiging, echte voorbeelden en beschermingen.

GottaPhish Team

Evilginx: de nieuwe generatie phishing — (te) doeltreffend en geducht

Evilginx omzeilt multifactorauthenticatie door inloggegevens en sessiecookies in realtime te onderscheppen. Hoe het werkt, waarin het verschilt van klassieke phishing en hoe u zich verweert.

GottaPhish Team

Phishing: hoe de oplichting werkt en waarom ze nog zoveel slachtoffers maakt

Wat phishing is, welke methoden criminelen gebruiken, een concreet voorbeeld en hoe u zich beschermt — als particulier of als bedrijf.

GottaPhish Team