Phishingaanvallen nemen in rap tempo toe en worden steeds geavanceerder. Steeds meer organisaties worden slachtoffer van aanvallers die zich voordoen als betrouwbare partijen om toegang te krijgen tot accounts en gevoelige informatie. Deze toegang vormt vaak het startpunt voor grotere en complexere aanvallen.
Cybercriminelen gebruiken hierbij een combinatie van technieken. Naast bekende methodes zoals Adversary-in-the-Middle (AiTM) phishing, zien we een sterke toename van device code phishing en misbruik van ogenschijnlijk legitieme verificatiestappen, zoals nep-CAPTCHA’s. Deze aanvallen zijn geraffineerd, lastig te herkennen en spelen slim in op menselijk gedrag en vertrouwen.
Deze mix van technieken maakt moderne phishing tot een serieuze en groeiende dreiging voor organisaties.
HOB biedt de oplossing: Anti-Phishing Tools
Om organisaties hiertegen te beschermen, heeft HOB een set gespecialiseerde Anti-Phishing tools ontwikkeld. Deze grijpen proactief in tijdens een aanval en waarschuwen gebruikers op het juiste moment, zodat risico’s direct worden beperkt.
AiTM Anti-Phishing Tool
De AiTM-tool (Adversary-in-the-Middle) controleert continu of een Microsoft-inlogpagina legitiem is. Tijdens het inlogproces analyseert de tool of de verbinding rechtstreeks met Microsoft verloopt of via een tussenliggende partij. Hierbij wordt gekeken naar domeinen, certificaten en sessiegedrag. Bij afwijkingen ontvangt de gebruiker direct een waarschuwing, zodat onderschepping van inloggegevens en sessietokens wordt voorkomen.

ClickFix Tool (bescherming tegen fake CAPTCHA)
De ClickFix Tool beschermt tegen misleidende verificatiestappen zoals fake CAPTCHA’s. Deze techniek wordt gebruikt om gebruikers een vals gevoel van veiligheid te geven en hen richting een aanval te sturen. De tool detecteert afwijkende scripts, verdachte redirects en ongebruikelijke interacties. Zodra een nepverificatie wordt herkend, wordt de gebruiker direct gewaarschuwd en verdere interactie ontmoedigd.

Device Code Phishing Tool
De Device Code Phishing Tool voorkomt misbruik van het Microsoft device code-inlogproces. Hierbij worden gebruikers verleid om zelf een code in te voeren, waarmee aanvallers toegang krijgen zonder wachtwoord. De tool analyseert authenticatieverzoeken en signaleert afwijkingen, zoals ongebruikelijke locaties, applicaties of timing. Bij verdachte verzoeken ontvangt de gebruiker direct een waarschuwing.

Alle tools zijn beschikbaar in het MijnHOB-portaal en vormen samen een krachtige extra beveiligingslaag, zonder de gebruikservaring te verstoren. Pogingen tot aanvallen zijn hier ook inzichtelijk. Zie je een waarschuwing? Neem dan direct contact met ons op.

Installatie en beschikbaarheid
Bij Managed Werkplek-klanten worden de browserextensies automatisch geïnstalleerd. Overige klanten kunnen dit eenvoudig zelf doen via de installatie-instructies in het MijnHOB-portaal.
Direct installeren
Geen Managed Werkplek-klant, maar wel hulp nodig? Neem contact op via [email protected] .
Branding voor securitymeldingen
Onze securitytools bieden de mogelijkheid om pop-upmeldingen te personaliseren met je eigen logo en tekst. Hierdoor herkennen medewerkers direct dat de melding afkomstig is van hun eigen organisatie, wat de geloofwaardigheid en effectiviteit van securitywaarschuwingen vergroot. Daarnaast kan er gespecificeerd worden waar ze contact mee op moeten nemen, zoals met een interne IT-afdeling.
Uitbreiding van bescherming
De tools beschermen momenteel tegen phishing gericht op Microsoft-werkaccounts. Wil je ook bescherming voor andere platformen of accounts? Neem gerust contact met ons op via [email protected] .
Blijf altijd alert
De browserextensies vormen een belangrijke extra beveiligingslaag, maar oplettendheid blijft essentieel. Controleer altijd waar je je gegevens invoert en wees alert op verdachte verzoeken.
Zo verklein je de kans om slachtoffer te worden van phishing aanzienlijk.
Oplossingen
Meteen aan de slag.
Minimaliseer de impact van cyberaanvallen door 24/7 security monitoring en bewaking.
Security op maat.
Afgestemd op jouw unieke situatie, omdat wij begrijpen dat security geen 'one size fits all'-benadering is.
Gehackt? Bel direct!
Gaat het toch mis? Bel ons, zodat we de schade snel kunnen beperken.