U hebt op een phishinglink geklikt — wat u nu moet doen
Op een phishinglink klikken overkomt heel wat voorzichtige mensen — het is een makkelijke fout, geen ramp, en wat het meest telt is wat u daarna doet. Snel en rustig handelen voorkomt bijna alle schade. Hier is een heldere stap-voor-stapgids.
Om te beginnen: geen paniek — en verzwijg het niet
De schadelijkste reactie is uit schaamte zwijgen. Aanvallers rekenen op die aarzeling; elke minuut telt, en snel melden is wat de schade beperkt. U krijgt geen problemen omdat u een fout meldt — u helpt de hele organisatie beschermen.
Haal adem. Werk daarna onderstaande stappen af.
Stap 1: stop en verbreek de verbinding
Hebt u op een link geklikt of een bestand gedownload, verbreek dan de internetverbinding van het apparaat. Op een laptop: zet wifi uit of trek de netwerkkabel eruit. Zo kan schadelijke software niet naar buiten communiceren of zich verspreiden.
Zet de computer niet uit tenzij uw ICT-team dat zegt — zij willen misschien zien wat er is gebeurd.
Stap 2: voer niets meer in
Opende de link een pagina die om uw inloggegevens, wachtwoord of kaartgegevens vraagt:
- Typ er niets in. Sluit de pagina.
- Hebt u al iets ingevuld, doe daar dan niet luchtig over — juist dat hoort in de melding (zie stap 4).
Stap 3: verander uw wachtwoorden
Hebt u een wachtwoord ingevuld — of weet u niet zeker of u dat deed — verander het dan zo snel mogelijk, via een ander, vertrouwd apparaat als het betrokken apparaat mogelijk besmet is.
- Verander het wachtwoord van het betrokken account (uw e-mail of een bedrijfssysteem bijvoorbeeld).
- Gebruikt u datzelfde wachtwoord ergens anders, verander het daar ook. Hergebruikte wachtwoorden zijn na een phishingklik een van de grootste risico’s.
- Zet waar mogelijk tweefactorauthenticatie aan (een tweede code via app of sms). Dat is een zeer sterke extra laag.
Stap 4: meld het meteen
Waarschuw direct uw ICT- of securityteam, desnoods buiten werktijd. Geef de feiten:
- Hoe het bericht eruitzag en van wie het leek te komen.
- Waarop u hebt geklikt of wat u hebt gedownload.
- Of u gegevens hebt ingevuld, en zo ja welke.
Uw ICT-team hoort veel liever om negen uur ’s avonds over een klik dan volgende week een inbraak te ontdekken. Melden is het verantwoordelijke.
Hebt u geen ICT-team, neem dan contact op met de echte organisatie waarvoor het bericht zich uitgaf (uw bank bijvoorbeeld) via hun officiële telefoonnummer of website — nooit via de gegevens uit het verdachte bericht.
Stap 5: let op naweeën
Blijf de dagen erna alert:
- Controleer uw accounts op aanmeldingen of activiteit die u niet herkent.
- Houd uw bankafschriften in de gaten als er financiële gegevens bij betrokken waren, en waarschuw uw bank als iets niet klopt.
- Wees op uw hoede voor nieuwe berichten. Wie een reactie krijgt, komt vaak terug — soms zogenaamd om u te «helpen» het probleem op te lossen.
En als u alleen geklikt hebt, zonder iets in te vullen?
Waarschijnlijk is er niets aan de hand — meld het toch. Alleen al het bezoeken van een kwaadaardige pagina kan soms genoeg zijn, en uw ICT-team kan het apparaat voor de zekerheid controleren. Melden waarschuwt hen bovendien dat anderen hetzelfde bericht kunnen hebben gekregen.
Van een fout een les maken
Is het acute afgehandeld, dan loont het om rustig na te gaan wat het bericht zo overtuigend maakte. De haast? Een vertrouwd ogende afzender? Wie doorheeft welke truc bij hem werkte, is de volgende keer veel moeilijker te misleiden. Zulke fouten zijn een van de krachtigste manieren waarop mensen leren veilig te blijven.
Hoe GottaPhish helpt
Klikt iemand op een phishinglink, dan hangt de schade volledig af van hoe snel en kalm er wordt gereageerd — en GottaPhish helpt uw organisatie, samen met ons expertteam, precies voor die momenten zelfvertrouwen op te bouwen. Onze realistische simulaties laten mensen een phishingklik in een volkomen veilige omgeving meemaken, zodat de juiste reactie — stoppen, wachtwoorden wijzigen, melden — vanzelfsprekend wordt, ondersteund door bewustwordingstraining zonder verwijten en dashboards die het meldpercentage over de tijd volgen. Ons support- en expertteam werkt hands-on met u samen aan campagnes, geloofwaardige scenario’s en de duiding van de resultaten, zodat er een werkplek ontstaat waar fouten snel gemeld worden en iedereen beschermd blijft.
