Laatste artikelen
Adversary-in-the-middle-phishing: hoe EvilGinx MFA verslaat
AiTM-aanvallen stelen de sessie, niet het wachtwoord, en verslaan zo OTP en push. Hoe het werkt en hoe u zich verdedigt.
GottaPhish on-premise, hybride of als SaaS uitrollen
Van volledig beheerde SaaS tot afgeschermd self-hosting: drie uitrolmodellen om gevoelige data te houden waar uw beleid dat vereist.
Dataresidentie en -soevereiniteit bij phishingsimulaties
Een simulatieprogramma genereert zeer gevoelige, HR-nabije data. Waar die woont — en wie er wettelijk bij kan — is een governancebeslissing.
Waarom een webproxy als Zscaler niet alle phishing stopt
Secure web gateways blokkeren veel, maar hebben structurele blinde vlekken — en er blind op vertrouwen is gevaarlijk.
De grenzen van URL-herschrijving tegen phishing
Linkherschrijving controleert een bestemming op kliktijd, maar wie de bestemming beheert, bepaalt wat de scanner ziet.
Hoe phishing een secure email gateway omzeilt
Een SEG stopt enorme volumes aanvallen, maar aanvallers ontwerpen er specifiek omheen — en de rest is het overtuigendst.
Wat is phishing? Een uitleg in gewone taal
Een introductie tot phishing zonder jargon: wat het is, hoe het werkt en waarom het zich op mensen richt.
10 signalen dat een e-mail een phishingpoging is
De alarmsignalen die een phishingmail verraden — en hoe u controleert voordat u klikt.
Spearphishing versus massaphishing: wat is het verschil?
Waarom gerichte aanvallen veel gevaarlijker zijn dan de generieke — en wie ze treffen.
U hebt op een phishinglink geklikt — wat u nu moet doen
Een rustige stappenlijst voor de minuten nadat u doorhebt dat u erin bent getrapt.
Smishing en vishing: phishing via sms en telefoon
Phishing is de e-mail ontgroeid. Zo werken oplichting per sms en per telefoon — en zo weerstaat u ze.
CEO-fraude en Business Email Compromise, uitgelegd
De oplichting die bedrijven miljarden kost: een valse baas, een dringende overboeking en nergens malware te bekennen.
Een menselijke firewall bouwen: waarom bewustwordingstraining werkt
Techniek stopt veel aanvallen, maar niet alle. Hoe een veiligheidsbewuste cultuur het gat dicht.
Uw gezin thuis beschermen tegen phishing
Oplichters richten zich ook op familieleden, kinderen en ouderen. Eenvoudige gewoonten die uw huishouden veilig houden.
SPF, DKIM en DMARC: e-mailauthenticatie tegen phishing
De drie DNS-records waarmee ontvangers uw echte post van een vervalsing onderscheiden — en hoe ze samenwerken.
Anatomie van een moderne phishingkit
Een technische blik in de kant-en-klare toolkits die de meeste campagnes voor het oogsten van inloggegevens aandrijven.
DMARC stap voor stap uitrollen
Van monitoren met p=none naar volledige handhaving zonder legitieme post te breken — een praktische uitrol.
E-mailheaders lezen om vervalsing te herkennen
Wat Received, Return-Path en Authentication-Results werkelijk vertellen over een verdacht bericht.
Hoe generatieve AI phishing versterkt
Foutloze teksten, deepfake-stemmen en directe personalisatie: hoe aanvallers AI inzetten, en hoe verdedigers reageren.
Homografische aanvallen en typosquatting uitgelegd
Gelijkende domeinen en Unicode-trucs die een vertrouwd adres in een val veranderen.
Een effectief phishingsimulatieprogramma opzetten
Ontwerp, cadans, metrieken en ethiek: simulaties omzetten in blijvende gedragsverandering, niet in schrikwekkende cijfers.
Phishingbestendige MFA: waarom niet elke tweede factor gelijk is
Het verschil tussen een sms-code en een op hardware verankerde passkey is het verschil tussen vertragen en stoppen.
IDN-aanvallen: een bijna onzichtbare dreiging
Aanvallen met geïnternationaliseerde domeinnamen (IDN) gebruiken sterk gelijkende Unicode-tekens om nauwelijks herkenbare nepsites te bouwen. Zo werkt de dreiging en zo wapent u zich ertegen.
Valse CAPTCHA's: wanneer klikken om «te bewijzen dat u mens bent» malware installeert
Een campagne kaapt valse CAPTCHA's om een PowerShell-commando in uw klembord te smokkelen en malware te installeren. Hoe het werkt en hoe u zich beschermt.
Kwaadaardige proxy's: wanneer hackers u bespieden zonder dat u het weet
Kwaadaardige proxy's onderscheppen het verkeer tussen u en legitieme sites, omzeilen 2FA en bespieden u in stilte. De dreiging, echte voorbeelden en beschermingen.
Evilginx: de nieuwe generatie phishing — (te) doeltreffend en geducht
Evilginx omzeilt multifactorauthenticatie door inloggegevens en sessiecookies in realtime te onderscheppen. Hoe het werkt, waarin het verschilt van klassieke phishing en hoe u zich verweert.
Phishing: hoe de oplichting werkt en waarom ze nog zoveel slachtoffers maakt
Wat phishing is, welke methoden criminelen gebruiken, een concreet voorbeeld en hoe u zich beschermt — als particulier of als bedrijf.
