Vermoeden van phishing
Wat is phishing?
Phishing is een type cyberaanval waarbij aanvallers zich voordoen als legitieme organisaties of personen via e-mail, tekstberichten, telefoontjes of websites om je te verleiden tot het verstrekken van gevoelige informatie, zoals inloggegevens, creditcardnummers of andere persoonlijke gegevens. De berichten zien er vaak authentiek uit en kunnen je aansporen om direct actie te ondernemen, zoals het klikken op een link of het downloaden van een bijlage.
Hoe weet je of je een phishing- of smishingcontact hebt ontvangen?
- Phishing: Verdachte e-mails die doen alsof ze van betrouwbare bronnen komen, vaak met daarin:
- Ongebruikelijke of algemene begroetingen (bijv. "Beste klant")
- Spelling en grammaticale fouten
- Verzoeken om gevoelige informatie
- Verdachte koppelingen of bijlagen
- Verkeerde e-mailadressen voor afzenders (bijvoorbeeld klaviyo-support@gmail.com in plaats van officieel @klaviyo.com)
- Smishing: Dezelfde aanval, maar dan via sms/tekstbericht. Tekenen zijn onder andere:
- Sms'jes van onbekende nummers waarin om persoonlijke info wordt gevraagd
- Koppelingen naar inlogpagina's of verzoeken om wachtwoorden opnieuw in te stellen
- Druk om snel te handelen ("Je account wordt geblokkeerd")
Beweeg met de muis over links (niet klikken!) om URL's te bekijken; echte Klaviyo links moeten afkomstig zijn van Klaviyo.com of vertrouwde subdomeinen.
Wat moet je doen als je denkt dat je een phishing-e-mail voor Klaviyo hebt ontvangen?
Dit is een e-mail die doet alsof hij Klaviyo of een van onze medewerkers vertegenwoordigt. Deze e-mail kan je vragen om informatie over je account te geven of om actie te ondernemen.
- Klik NIET op links en download GEEN bijlagen.
- Controleer de inhoud: Ga direct naar de officiële website van Klaviyo door `www.klaviyo.com` in je browser in te typen, niet door links in de verdachte e-mail te gebruiken.
- Rapporteren: Stuur de verdachte e-mail door naar je IT/beveiligingsteam of naar abuse@klaviyo.com voor verder onderzoek.
- Zorg ervoor dat je de e-mailheaders en/of de broncode van de e-mail meestuurt.
- E-mailheaders voor een Gmail-account: https://support.google.com/mail/answer/29436?hl=en
- E-mailheaders voor een Microsoft/Outlook-account: https://support.microsoft.com/en-us/office/view-internet-message-headers-in-outlook-cd039382-dc6e-4264-ac74-c048563d212c
- Zorg ervoor dat je de e-mailheaders en/of de broncode van de e-mail meestuurt.
- Verwijder de verdachte e-mail na rapportage.
Wat moet je doen als je denkt dat je een phishing-e-mail van Klaviyo hebt ontvangen?
Dit is een e-mail die wordt verzonden vanaf het Klaviyo platform, die kwaadaardig van aard is en mogelijk een scam of andere kwaadaardige inhoud is.
- Reageer NIET op de e-mail en geef GEEN gevraagde informatie.
- Controleer het e-mailadres van de afzender: Officiële correspondentie komt van adressen die eindigen op @klaviyo.com.
- Neem contact op met Klaviyo support: neem contact op via de officiële Klaviyo supportlink om de legitimiteit van het bericht te verifiëren.
- Stuur de e-mail door naar abuse@klaviyo.com en vermeld je vermoeden.
- Zorg ervoor dat je de e-mailheaders en/of de broncode van de e-mail meestuurt.
- E-mailheaders voor een Gmail-account: https://support.google.com/mail/answer/29436?hl=en
- E-mailheaders voor een Microsoft/Outlook-account: https://support.microsoft.com/en-us/office/view-internet-message-headers-in-outlook-cd039382-dc6e-4264-ac74-c048563d212c
- Zorg ervoor dat je de e-mailheaders en/of de broncode van de e-mail meestuurt.
- Verwijder het bericht zodra het is gemeld om te voorkomen dat je er later per ongeluk op klikt.
Hoe bescherm je jezelf tegen Phished?
- Controleer afzenderadressen altijd voordat je links of bijlagen opent.
- Schakel verificatie in meerdere stappen in op je Klaviyo account en e-mail die je gebruikt om toegang te krijgen tot Klaviyo.
- Geef nooit referenties (wachtwoord of eenmalige code) of gevoelige informatie vrij via e-mail of mobiele berichten platforms.
- Houd software en beveiligingspatches up-to-date en volg de richtlijnen van je IT-afdeling als je die hebt.
- Wees op je hoede voor dringende verzoeken of bedreigingen die om snelle actie vragen.
- Breng jezelf en je team op de hoogte van phishingtactieken door op de hoogte te blijven van de huidige zwendelpraktijken.