Bescherm je Microsoft-account tegen phishing-aanvallen met onze eigen-ontwikkelde securitytools

Phishing-aanvallen nemen exponentieel toe

18 december 2024

Phishingaanvallen nemen in rap tempo toe en worden steeds geavanceerder. Steeds meer organisaties worden slachtoffer van aanvallers die zich voordoen als betrouwbare partijen om toegang te krijgen tot accounts en gevoelige informatie. Deze toegang vormt vaak het startpunt voor grotere en complexere aanvallen.

Cybercriminelen gebruiken hierbij een combinatie van technieken. Naast bekende methodes zoals Adversary-in-the-Middle (AiTM) phishing, zien we een sterke toename van device code phishing en misbruik van ogenschijnlijk legitieme verificatiestappen, zoals nep-CAPTCHA’s. Deze aanvallen zijn geraffineerd, lastig te herkennen en spelen slim in op menselijk gedrag en vertrouwen.

Deze mix van technieken maakt moderne phishing tot een serieuze en groeiende dreiging voor organisaties.

HOB biedt de oplossing: Anti-Phishing Tools

Om organisaties hiertegen te beschermen, heeft HOB een set gespecialiseerde Anti-Phishing tools ontwikkeld. Deze grijpen proactief in tijdens een aanval en waarschuwen gebruikers op het juiste moment, zodat risico’s direct worden beperkt.

AiTM Anti-Phishing Tool

De AiTM-tool (Adversary-in-the-Middle) controleert continu of een Microsoft-inlogpagina legitiem is. Tijdens het inlogproces analyseert de tool of de verbinding rechtstreeks met Microsoft verloopt of via een tussenliggende partij. Hierbij wordt gekeken naar domeinen, certificaten en sessiegedrag. Bij afwijkingen ontvangt de gebruiker direct een waarschuwing, zodat onderschepping van inloggegevens en sessietokens wordt voorkomen.


De melding die de browserextensie toont bij een vermoedelijke Phishing-poging.
De melding die de browserextensie toont bij een vermoedelijke Phishing-poging.

ClickFix Tool (bescherming tegen fake CAPTCHA)

De ClickFix Tool beschermt tegen misleidende verificatiestappen zoals fake CAPTCHA’s. Deze techniek wordt gebruikt om gebruikers een vals gevoel van veiligheid te geven en hen richting een aanval te sturen. De tool detecteert afwijkende scripts, verdachte redirects en ongebruikelijke interacties. Zodra een nepverificatie wordt herkend, wordt de gebruiker direct gewaarschuwd en verdere interactie ontmoedigd.


De melding die de browserextensie toont bij een vermoedelijke ClickFix-poging.
De melding die de browserextensie toont bij een vermoedelijke ClickFix-poging.

Device Code Phishing Tool

De Device Code Phishing Tool voorkomt misbruik van het Microsoft device code-inlogproces. Hierbij worden gebruikers verleid om zelf een code in te voeren, waarmee aanvallers toegang krijgen zonder wachtwoord. De tool analyseert authenticatieverzoeken en signaleert afwijkingen, zoals ongebruikelijke locaties, applicaties of timing. Bij verdachte verzoeken ontvangt de gebruiker direct een waarschuwing.


De melding die de browserextensie toont bij een vermoedelijke Device Code Phishing-poging.
De melding die de browserextensie toont bij een vermoedelijke Device Code Phishing-poging.

Alle tools zijn beschikbaar in het MijnHOB-portaal en vormen samen een krachtige extra beveiligingslaag, zonder de gebruikservaring te verstoren. Pogingen tot aanvallen zijn hier ook inzichtelijk. Zie je een waarschuwing? Neem dan direct contact met ons op.


Alle meldingen worden weergegeven in MijnHOB.
Alle meldingen worden weergegeven in MijnHOB.

Installatie en beschikbaarheid

Bij Managed Werkplek-klanten worden de browserextensies automatisch geïnstalleerd. Overige klanten kunnen dit eenvoudig zelf doen via de installatie-instructies in het MijnHOB-portaal.

Direct installeren

Geen Managed Werkplek-klant, maar wel hulp nodig? Neem contact op via [email protected] .

Branding voor securitymeldingen

Onze securitytools bieden de mogelijkheid om pop-upmeldingen te personaliseren met je eigen logo en tekst. Hierdoor herkennen medewerkers direct dat de melding afkomstig is van hun eigen organisatie, wat de geloofwaardigheid en effectiviteit van securitywaarschuwingen vergroot. Daarnaast kan er gespecificeerd worden waar ze contact mee op moeten nemen, zoals met een interne IT-afdeling.

Uitbreiding van bescherming

De tools beschermen momenteel tegen phishing gericht op Microsoft-werkaccounts. Wil je ook bescherming voor andere platformen of accounts? Neem gerust contact met ons op via [email protected] .

Blijf altijd alert

De browserextensies vormen een belangrijke extra beveiligingslaag, maar oplettendheid blijft essentieel. Controleer altijd waar je je gegevens invoert en wees alert op verdachte verzoeken.

Zo verklein je de kans om slachtoffer te worden van phishing aanzienlijk.