Was dit een echte aanval geweest, dan had een aanvaller nu je Microsoft-inloggegevens gehad. Goed nieuws: dit was een oefening en er is niets opgeslagen dat tegen je gebruikt wordt.
Waar had je dit aan kunnen herkennen?
- Het afzenderadres. De mail kwam van een extern domein, niet van je echte IT- of Microsoft-adres.
- De link. Beweeg met je muis over een knop vóór je klikt — het adres was niet login.microsoftonline.com.
- Onverwachte urgentie. “Verloopt over 48 uur” zet je onder druk om snel te handelen.
- Inloggen via een mail-link. Ga voor Microsoft-login altijd zelf naar de site of app — nooit via een link in een mail.
Wat te doen bij een echte verdachte mail?
- Klik niet, vul niets in.
- Meld de mail bij IT (of gebruik de “Rapporteer phishing”-knop in Outlook).
- Twijfel je of je al iets hebt ingevuld? Wijzig direct je wachtwoord en meld het.
Heb je op deze test je wachtwoord ingevuld? Geen paniek — dat hoeft niet gewijzigd te worden voor deze oefening. Zie het als een gratis reminder: bij een echte phishing zou dit wél nodig zijn.
Bedankt voor je deelname. Deze oefening is niet bedoeld om iemand af te rekenen — iedereen trapt weleens ergens in. Samen worden we er beter in.