Verschil tussen spam en phishing

De vraag wat het verschil tussen spam en phishing is, is heel eenvoudig te beantwoorden.

Spam verwijst naar ongevraagde berichten die naar een groot aantal mensen worden gestuurd, meestal via e-mail. Dit kunnen bijvoorbeeld advertenties en promoties zijn.

Phishing daarentegen is een gerichte vorm van oplichting waarbij oplichters zich voordoen als een bekende of vertrouwde entiteit (zoals een bank, overheidsinstantie of een bekend bedrijf of persoon) en proberen om persoonlijke informatie zoals wachtwoorden en creditcardgegevens te stelen. Dit gebeurt vaak via e-mail, maar kan ook via andere kanalen plaatsvinden, zoals telefoon of chat.

Kort samengevat is spam ongewenste reclame en phishing een specifieke vorm van oplichting, waarbij de aanvaller zich voordoet als iemand anders om persoonlijke informatie te stelen.

 

Een phishing-aanval:

Een phishing aanval is een vorm van online oplichting waarbij hackers frauduleuze e-mails, berichten of websites maken om persoonlijke informatie van nietsvermoedende mensen te verkrijgen, zoals wachtwoorden, creditcardgegevens en bankrekeningnummers. De aanval begint meestal met een bericht dat eruit ziet als afkomstig van een vertrouwde instantie, zoals een bank, webwinkel of overheid. Het bericht vraagt vaak om persoonlijke gegevens, zoals inloggegevens, of vraagt om op een link te klikken die leidt naar een nepwebsite die er authentiek uitziet maar bedoeld is om gegevens te verzamelen. Phishing-aanvallen kunnen leiden tot financieel verlies, identiteitsdiefstal en andere vormen van schade.

Als blijkt dat binnen organisaties phishing niet goed herkend wordt en wellicht zelfs phishing en spam met elkaar worden verward, kan het handig zijn om medewerkers een phishing-training te laten volgen.

Een training kan handig zijn om het verschil tussen spam en phishing te begrijpen. De trainning maakt medewerkers bewuster van de verschillende tactieken en technieken die worden gebruikt door hackers.

 

Wat leert men tijdens de algemene phishingtraining?

  • hoe ze verdachte e-mails kunnen herkennen
  • hoe ze kunnen voorkomen dat ze op frauduleuze links klikken of persoonlijke informatie delen.
  • door de training kan men beter begrijpen hoe e-mail wordt opgebouwd en wat de herkenningspunten zijn.
  • met de training wordt de kans als organisatie, en medewerkers individueel, om slachtoffer te worden van een phishingaanval kleiner.