Bedrijven moeten hun werknemers leren dat ze geen linkjes in e-mails openen, maar zelf het adres van de beoogde website in hun browser invoeren. Op deze manier kunnen spear phishingaanvallen worden voorkomen, zo stelt Tom Chapman, directeur bij beveiligingsbedrijf Edgewave op TechCrunch.
Regelmatig komen er bedrijven in het nieuws die het slachtoffer van spear phishing zijn geworden. Het gaat hierbij om op maat gemaakte e-mails met een bijlage of linkje, die malware bevat of naar een besmette website wijst. "Spear phishing kan door zich op slechts een paar individuen te richten een hele organisatie, of land, raken. Om spear phishing te voorkomen is iedereen in de organisatie verantwoordelijk", aldus Chapman. Naast het filteren van e-mail moet het personeel getraind worden, zo stelt hij voor.
Als eerste moet werknemers geleerd worden dat ze geen linkjes in e-mails openen. Wie bijvoorbeeld een e-mail van een LinkedIngroep krijgt moet het adres van LinkedIn zelf in de adresbalk invoeren, in plaats van de link te open. Daarnaast kunnen werknemers door met hun muis over de hyperlink te bewegen de werkelijke locatie zien en zo verdachte zaken ontdekken. Ook moet personeel geen gevoelige informatie zoals wachtwoorden per e-mail versturen. Als laatste moet het personeel de IT-afdeling waarschuwen als er toch iets verdachts is aangeklikt of geopend.
Deze posting is gelocked. Reageren is niet meer mogelijk.