Hoe werken phishingaanvallen écht?
Een phishingaanval kraakt geen systeem; het misbruikt een relatie. Het bericht lijkt op iets wat de ontvanger al verwacht — een bezorgmelding, een betaalwaarschuwing, een wachtwoordreset — en vraagt om één kleine actie: klik op een link, bevestig een code, keur een melding goed. De rest is timing en herkenbaarheid.
Het technische deel is slechts een overtuigende kopie van een inlogpagina. Daarom helpt voorlichtingsmateriaal over spelfouten en verdacht uitziende adressen niet meer. Moderne pogingen zijn goed geschreven, voorzien van de juiste branding en worden vaak verstuurd op het moment dat de ontvanger het bericht daadwerkelijk verwacht. Een uitleg die nog steeds leert "let op slechte grammatica" geeft mensen een vals gevoel van veiligheid in een test die ze denken te doorstaan, terwijl ze in werkelijkheid worden opgelicht. Wat echt in het lesmateriaal thuishoort, in plaats van alleen in abstracte beelden, is een live voorbeeld van een werkende phishingpagina of een echte kwaadaardige link, zelfs wazig, omdat gepubliceerd materiaal wordt hergebruikt.
Deze template behandelt het mechanisme in zeven scènes: twee over hoe een overtuigend bericht wordt samengesteld, twee over de druktechnieken die de beslissing van de ontvanger verkorten, één over de controles die nog steeds werken, één over de enige actie die je moet ondernemen in plaats van te klikken, en één over hoe je een poging meldt bij je organisatie.

