Menu English

Oeps!

Je bent in een phishingmail getrapt. Maar geen nood, het was slechts een test van het Privacy & Security team van Hogeschool Rotterdam.

Vertel het de komende 24 uur niet door aan je collega's. We onderzoeken in hoeverre medewerkers beducht zijn op verdachte mailtjes en er wel of niet intrappen. We hoeven je hopelijk niet uit te leggen hoe schadelijk het kan zijn om privé en professioneel slachtoffer te worden van phishing.

Hoe had je kunnen weten dat het om een verdachte mail ging?

In de mail stonden een paar dingen die je hadden kunnen waarschuwen.

  1. Allereerst de naam van de afzender. Er staat hogescholrotterdam.nl. We hebben een speciale site in de lucht gebracht met deze naam. Dat doen hackers ook vaak met een onopvallende variant van een vertrouwde naam.
  2. De aanhef was wel heel erg slordig, zeker voor een werkgever!
  3. Let ook op taal en spellingsfouten.
  4. De schrijver van de mail noemt zich 'de helpdesk', dat is wel heel erg afstandelijk en algemeen. En binnen de hogeschool hanteren we die term niet eens. Dergelijke mails zullen we altijd met een persoonlijke afzender doen, die je kunt controleren
  5. Als je op de link klikt, kun je de onderliggende link altijd eerst controleren (rechtermuisknop). Ook dan had je 'hogescholrotterdam' kunnen ontdekken.

Wat nu?

Geen nood. In ieder geval is er niets aan de hand. Voor vragen over deze actie kun je contact opnemen via abuse@hr.nl.

Hogeschool Rotterdam gaat dit jaar meerdere actie doen om medewerkers en studenten bewust te maken op Privacy & Security. (Nee, we gaan voorlopig geen phishingmails meer doen als test.) Maar wel campagnes gericht op bijvoorbeeld het regelmatig veranderen van je wachtwoord, onveilige online omgevingen of het laten slingeren van vertrouwelijke informatie.

Campagne

Voorafgaand aan de phisingmail van 15 juni hebben we via onder andere social media een campagne gedaan met onze DataPhish. Een beest dat langzaam maar zeker onze hogeschool bedreigde. Deze vis zal het herkenningspunt zijn van de campagne komende tijd. Je zult hem dus nog regelmatig terugzien!

Privacy & Security

De hogeschool heeft een team dat zich fulltime bezighoudt met de (digitale) veiligheid van de hogeschool, haar medewerkers en studenten. Op Hint.hr.nl/privacy vind je meer over het privacy & securitybeleid van Hogeschool Rotterdam.

Verdachte mail

Zie je een verdachte mail in je mailbox? Stuur deze meteen door naar abuse@hr.nl.

Privacy

Heb je twijfel over een mogelijk lek van (privé) informatie in je studie of werk bij Hogeschool Rotterdam? Schroom niet en meld dit via datalek@hr.nl.

Contact

Vragen, opmerkingen of tips over Privacy & Security. Laat het weten via privacy@hr.nl.