Dit was een phishing-simulatie

Je hoeft niets te doen — er is niets misgegaan. Deze test is bewust door je eigen organisatie uitgevoerd om phishing herkenbaarder te maken.

Was dit een echte aanval geweest, dan had een aanvaller nu je Microsoft-inloggegevens gehad. Goed nieuws: dit was een oefening en er is niets opgeslagen dat tegen je gebruikt wordt.
Waar had je dit aan kunnen herkennen?
  • Het afzenderadres. De mail kwam van een extern domein, niet van je echte IT- of Microsoft-adres.
  • De link. Beweeg met je muis over een knop vóór je klikt — het adres was niet login.microsoftonline.com.
  • Onverwachte urgentie. “Verloopt over 48 uur” zet je onder druk om snel te handelen.
  • Inloggen via een mail-link. Ga voor Microsoft-login altijd zelf naar de site of app — nooit via een link in een mail.
Wat te doen bij een echte verdachte mail?
  1. Klik niet, vul niets in.
  2. Meld de mail bij IT (of gebruik de “Rapporteer phishing”-knop in Outlook).
  3. Twijfel je of je al iets hebt ingevuld? Wijzig direct je wachtwoord en meld het.
Heb je op deze test je wachtwoord ingevuld? Geen paniek — dat hoeft niet gewijzigd te worden voor deze oefening. Zie het als een gratis reminder: bij een echte phishing zou dit wél nodig zijn.

Bedankt voor je deelname. Deze oefening is niet bedoeld om iemand af te rekenen — iedereen trapt weleens ergens in. Samen worden we er beter in.