weakestlink

← Alle cursussen

Nanoles · duurt meestal 2–3 minuten

Help – ik heb geklikt! Zo meld je het

Iedereen wordt wel eens misleid. Snel melden beperkt de schade.

Iedereen kan beetgenomen worden

Zelfs ervaren collega's worden beetgenomen. Het belangrijkste is niet om elke fout te vermijden, maar om snel te reageren — minuten tellen.

Heb je geklikt, een wachtwoord ingetypt of betaald?

  • Meld het meteen — ook midden in een nachtdienst. Het kan niet wachten tot morgen, en niemand komt in de problemen omdat hij het meldt.
  • Heb je een wachtwoord ingevoerd? Wijzig het onmiddellijk — ook overal waar je hetzelfde wachtwoord gebruikt.
  • Voel je niet beschaamd — snelheid beschermt zowel jou als het bedrijf.

Waarom is er zo'n haast bij?

Omdat je meestal maar een klein tijdsvenster hebt. Wanneer je je inloggegevens op een nepsite hebt ingetypt, wordt het wachtwoord zelden op datzelfde moment gebruikt — oplichters verzamelen wachtwoorden vaak in bulk en gebruiken ze pas later. Als je het snel meldt, kan de IT-afdeling nog je wachtwoord wijzigen en controleren op indringers, voordat het wachtwoord wordt gebruikt. Reageren jullie snel genoeg, dan is er in feite geen schade aangericht — en daarom tellen de eerste minuten.

Twijfel je over een e-mail?

Stuur hem toch door naar report@weakestlink.io. Een melding is ook een waarschuwing voor de collega's die dezelfde e-mail kregen.

Onthoud dit

Meld het meteen — het is het meest waardevolle dat je voor de veiligheid kunt doen.

Wat het onderzoek zegt

Jouw melding werkt. In een groot onderzoek waren de meldingen van collega's zo nauwkeurig (~68 %) dat nieuwe aanvallen binnen minder dan ~5 minuten werden opgespoord. Recent getrainde medewerkers melden ~4× vaker — en elke melding waarschuwt tegelijk alle collega's die dezelfde e-mail kregen.

Lain et al., IEEE S&P 2022 · Verizon DBIR 2025 · Chen et al., USENIX SOUPS 2024.

Vraag 1 van 3

Om 23.40 uur tijdens de nachtdienst merk je dat je je wachtwoord op een nepsite hebt ingetypt. Wat doe je?

Vraag 2 van 3

Een e-mail ziet er verdacht uit, maar je bent maar half zeker — en je wilt de tijd van IT niet verspillen. Wat doe je?

Vraag 3 van 3

Je hebt tien minuten geleden je wachtwoord op een nepsite ingetypt — en er is niets gebeurd. Waarom is een melding toch dringend?

Goed gedaan!

Je hebt een van de basiscursussen gevolgd — die zijn voor iedereen gratis.

Met een gratis login:

  • Je punten, je vooruitgang en je kursusbevis worden bewaard.
  • Je krijgt cursussen die zijn afgestemd op jouw rol — niet alleen de basiscursussen.
  • We sturen de training precies op het moment dat je die nodig hebt — bijvoorbeeld als opvolging van een phishing-test.