394 medewerkers hebben ook daadwerkelijk ingelogd, de malware gedownload en uitgevoerd.
394 medewerkers hebben ook daadwerkelijk ingelogd, de malware gedownload en uitgevoerd. Foto: Pixabay

Avans doet phishingtest: 577 medewerkers klikken op link

Door: Amber Kuijs algemeen

BREDA - Avans wilde wel eens weten hoe bekend hun medewerkers waren met 'phishing'. Daarom voerde de hogeschool afgelopen juni een test uit onder de medewerkers. Daarvan klikten in totaal 577 medewerkers op de toegestuurde link. 394 medewerkers hebben ook daadwerkelijk ingelogd, de malware gedownload en uitgevoerd. Dat meldt Punt, tijdschrift van Avans, op hun site.

Bij phishing lokken oplichters mensen naar een valse website, een kopie van een echte website. Het doel is om hun nietsvermoedend in te laten loggen met hun inlognaam en wachtwoord of creditcardnummer. Avans deed dit met een mail over Office365. De mail leek qua taalgebruik, grammatica en layout op een mail van Microsoft. Daardoor was deze moeilijk als phishing te herkennen. Ook werd de website voorzien van een groen slotje. Dat heeft bij veel medewerkers mogelijk een vals gevoel van veiligheid gegeven. 

De medewerkers die de malware uitvoerden kregen een pagina te zien dat ze slachtoffer waren geworden van phishing. De malware was in dit geval onschadelijk. De persoonsgegevens van gebruikers zijn geanonimiseerd.