Geplaatst op 2 reacties

Microsoft 365 phishing: zo werken deze aanvallen en hoe je schade voorkomt

Uitgelichte afbeelding van een Microsoft 365 phishingaanval met nep inlogscherm.

03-04-2026

10 minuten leestijd

“Ik dacht dat het een OneDrive‑link was…”

De afgelopen maanden zien we steeds vaker dat klanten en leveranciers getroffen worden door phishingfraude via Microsoft 365. Deze aanvallen beginnen vaak heel onschuldig en zijn lastig te herkennen, omdat ze gebruikmaken van vertrouwde e-mails en Microsoft‑links.

In dit blog leggen we in eenvoudige taal uit hoe deze aanvallen werken, waarom ze zo verraderlijk zijn en wat je direct moet doen als je (mogelijk) slachtoffer bent. Zo weet je waar je op moet letten en hoe je schade kunt beperken.

Voorbeeld van een Microsoft 365 phishingmail met nep inlogscherm

Belangrijk om te weten: bij dit soort aanvallen maken criminelen misbruik van vertrouwen en herkenbare situaties. De e-mails zijn bewust zo opgesteld dat ze betrouwbaar overkomen, waardoor dit iedereen kan overkomen. Het gaat dus niet om onoplettendheid, maar om slimme misleiding.


Hoe werkt deze hack aanval?

Deze phishingaanval ziet er op het eerste gezicht heel betrouwbaar uit. Je ontvangt een e-mail van een bekende klant of leverancier met het verzoek om een document te bekijken via OneDrive of SharePoint. Na het klikken op de link kom je terecht op een inlogscherm dat niet van echt te onderscheiden is.

Zodra je hier je Microsoft‑gegevens invult, kan een aanvaller toegang krijgen tot jullie Microsoft‑omgeving. Dit gebeurt vaak ongemerkt, waardoor de hacker op de achtergrond acties kan uitvoeren en de aanval zich verder kan verspreiden zonder dat je dit direct doorhebt.

Wat zijn de gevolgen van deze aanval?

  • Er worden massamails verstuurd vanuit jouw account of organisatie, vaak naar collega’s, klanten en leveranciers.
  • Verzendde berichten worden soms direct verwijderd, zodat je deze niet terugziet in Outlook.
  • Er worden outlookregels (inbox rules) aangemaakt die inkomende mails automatisch als gelezen markeren of verplaatsen naar verborgen mappen, zoals RSS.
  • In sommige gevallen wordt er een SharePoint- of Teams‑site aangemaakt met een bestand, dat opnieuw wordt rondgestuurd om nóg meer slachtoffers te maken.

Het doel is bijna altijd hetzelfde: zich verder verspreiden en misbruik maken van vertrouwen en informatie, bijvoorbeeld voor factuurfraude of gerichte oplichting.


Waarom deze aanval zo lastig te herkennen is

Veel mensen denken: “Wij hebben extra beveiliging, dus dit overkomt ons niet.” In de praktijk zien we dat deze aanval ook slaagt bij organisaties die hun beveiliging goed op orde hebben.

Dat komt doordat de aanvaller niet zozeer een wachtwoord kraakt, maar misbruik maakt van een bestaande, actieve aanmelding. Voor de systemen lijkt het alsof de gebruiker zelf nog steeds is ingelogd.

Omdat de aanval daarna plaatsvindt vanuit een echt en vertrouwd account, komen vervolgmailtjes heel geloofwaardig over. Hierdoor klikken anderen sneller door en kan één onschuldig lijkende klik uitgroeien tot een kettingreactie binnen de organisatie of richting klanten en leveranciers.


Waar moet je extra alert op zijn?

Bij dit type phishing ziet een e-mail er vaak heel normaal uit. Toch zijn er een aantal signalen die kunnen wijzen op misbruik. Zie je één of meerdere van onderstaande punten? Wees dan extra voorzichtig.

Past deze e-mail bij wat je verwacht?

  • Verwacht je daadwerkelijk een document of bestand?
  • Heb je recent contact gehad met deze afzender?
  • Sluiten inhoud, toon en timing aan bij wat je normaal ontvangt?

Kleine afwijkingen in taal en opmaak

  • Een algemene aanhef zoals “Beste gebruiker” in plaats van jouw naam.
  • Zinnen die nét niet lekker lopen of onlogisch aanvoelen.
  • Dringende taal zoals “met spoed”, “direct actie vereist” of “laatste kans”.

Controleer de link, zonder erop te klikken

  • Ga met je muis over de link en kijk waar deze werkelijk naartoe leidt.
  • Twijfel je? Klik niet en vraag los aan de afzender of hij of zij dit bericht heeft verstuurd.

Links of bijlagen waarbij je opnieuw moet inloggen

Een gedeelde OneDrive‑ of SharePoint‑link is op zichzelf niet vreemd, maar wees extra alert wanneer:

  • je plots opnieuw moet inloggen terwijl dat normaal niet nodig is;
  • het inlogscherm er nét anders uitziet dan je gewend bent.

In dat geval: stop direct en onderneem geen verdere actie.

Automatische invulfuncties

Het komt voor dat een browser of wachtwoordmanager automatisch gegevens invult. Hierdoor kan het lijken alsof je niet hebt ingelogd, terwijl er met één klik toch toegang is verleend, zonder dat je dit bewust doorhebt.

Checklist bij vermoeden van een hack

Twijfel je of er op een verdachte link is geklikt of een account is misbruikt? Volg dan onderstaande stappen. Snel handelen voorkomt verdere schade.

1) Isoleer de computer

  • Haal de computer direct van het internet (wifi uit / kabel los).
  • Zet de computer niet uit en verander niets.

2) Bel direct onze IT helpdesk

Neem na het isoleren meteen contact op met Smart Computerservice. Wij nemen vanaf dat moment de volledige technische afhandeling over, waaronder:

  • Veiligstellen van account en Microsoft 365‑omgeving
  • Uitloggen van actieve sessies
  • Resetten van wachtwoorden en 2FA
  • Controleren van inboxregels, apps en gedeelde toegang

3) Meld het incident bij de Autoriteit Persoonsgegevens (AP)

Is er mogelijk sprake van een datalek? Dan ligt de meldplicht wettelijk bij de organisatie zelf. Een datalek moet in principe binnen 72 uur na ontdekking worden gemeld.

De officiële melding kan worden gedaan via het meldloket van de Autoriteit Persoonsgegevens:
Klik hier om een datalek te melden

Ons belangrijkste advies

Bij twijfel: neem geen risico. Ga er altijd vanuit dat er iets aan de hand is en onderneem direct actie.


Isoleren → bellen → wij handelen technisch → klant meldt en informeert.
Dat is en blijft de veiligste aanpak.

Geplaatst op Geef een reactie

Waarom jouw MKB-bedrijf nú digitaal weerbaarder moet worden

Hacker met hoody achter beeldscherm

12-10-2025

10 minuten leestijd

Ransomware in Volendam: een wake-up call voor MKB-bedrijven

De recente ransomware-aanval in Volendam heeft veel lokale ondernemers opgeschrikt. Volgens NH Nieuws begon de hack bij een lokaal ICT-bedrijf. Hackers wisten via een lek in de software toegang te krijgen tot klantgegevens. Het gevolg was desastreus: meerdere bedrijven werden getroffen, bestanden werden versleuteld en systemen kwamen volledig tot stilstand.

Voor veel MKB-ondernemers was dit een onverwachte schok. Vaak wordt gedacht dat cyberaanvallen alleen een probleem zijn voor grote organisaties, maar de realiteit is anders. Kleine en middelgrote bedrijven in Volendam, Hoorn en Noord-Holland lopen net zo goed risico. Dit incident onderstreept dat cybersecurity geen luxe is, maar een noodzakelijke investering. In deze uitgebreide blog leggen we uit waarom, wat je kunt doen en hoe wij bij Smart Computerservice jouw bedrijf digitaal weerbaarder kunnen maken.

Waarom jouw MKB-bedrijf nú digitaal weerbaarder moet worden

De impact van ransomware op MKB-bedrijven

Ransomware is een vorm van malware die bestanden gijzelt en losgeld eist voor toegang. Voor MKB-bedrijven kan dit verwoestende gevolgen hebben. Wanneer systemen worden versleuteld, liggen bedrijfsprocessen stil. Medewerkers hebben geen toegang tot klantgegevens, financiële administratie of productiegegevens, waardoor de continuïteit van het bedrijf direct in gevaar komt.

Klanten kunnen het vertrouwen verliezen als hun data of bestellingen in gevaar komen, terwijl de kosten voor herstel vaak hoog zijn. Dit kan variëren van IT-specialisten inschakelen, juridische ondersteuning tot het tijdelijk stilleggen van bedrijfsactiviteiten. Het incident in Volendam laat zien dat zelfs lokale ICT-bedrijven geen volledige garantie kunnen bieden tegen cyberaanvallen. Voor elk MKB-bedrijf kan een digitale aanval het verschil betekenen tussen continuïteit en faillissement.


Menselijk gedrag als grootste risico

Ondernemers denken vaak dat cyberaanvallen ontstaan door technische fouten, maar in werkelijkheid is menselijk gedrag de grootste oorzaak. Medewerkers die onbewust op phishingmails klikken, zwakke of hergebruikte wachtwoorden gebruiken of bijlagen openen die er legitiem uitzien maar malware bevatten, vormen de belangrijkste ingang voor hackers.

Het goede nieuws is dat dit risico aanzienlijk kan worden verkleind door bewustwording en training. Goed opgeleide medewerkers leren signalen van cyberdreigingen herkennen en weten hoe ze correct moeten handelen. Ze vormen daardoor een cruciale verdedigingslinie tegen ransomware, datalekken en andere cyberincidenten.

Een recent voorbeeld: de gemeente Hoorn meldde dat hackers in 2024 toegang hadden tot gemeentelijke gegevens via phishing of een gehackte mailbox. Dit incident onderstreept dat zelfs overheidsinstanties kwetsbaar kunnen zijn voor cyberaanvallen — en dat goede beveiliging en bewustwording essentieel blijven om schade te beperken. (Bron: Noordhollands Dagblad, 2024)


Wat is cybersecurity awareness en waarom het werkt

Cybersecurity awareness gaat verder dan het herkennen van verdachte e-mails of links. Het draait om het bewustzijn van medewerkers over digitale risico’s en het trainen van hen in veilig gedrag. Medewerkers leren niet alleen de signalen van een aanval te herkennen, maar begrijpen ook waarom bepaalde handelingen gevaarlijk zijn en welke gevolgen ze kunnen hebben voor het bedrijf.

Awareness betekent dat medewerkers actief bijdragen aan de bescherming van de organisatie. Dit kan door veilige wachtwoorden te gebruiken, software-updates tijdig door te voeren en alert te zijn op onregelmatigheden binnen systemen.

Bij Smart Computerservice hebben we een speciaal programma ontwikkeld dat medewerkers stap voor stap meeneemt door realistische oefensituaties en praktische microtrainingen. Op deze manier leren ze op een natuurlijke manier hoe ze een belangrijke rol spelen in het digitaal weerbaarder maken van het bedrijf.


Praktijkvoorbeelden van cyberaanvallen in het MKB

Naast het incident in Volendam zijn er meerdere voorbeelden van MKB-bedrijven die slachtoffer werden van cyberaanvallen:

  1. Volvo-dealer Ton van Kuyk (Alkmaar, 2023)
    In februari 2023 werd deze lokale autodealer getroffen door een ransomware-aanval. Criminelen versleutelden systemen en eisten ongeveer 300.000 dollar in bitcoins. Dankzij geïsoleerde back-ups kon het bedrijf veel data herstellen en de schade beperken.
    (Bron: Digital Trust Center, 2023)
  2. Horecaondernemer Frans van Hall (Woerden, 2023)
    In juni 2023 werd de website van Frans van Hall gehackt. De site, gebouwd met WordPress, was niet goed onderhouden en bevatte beveiligingslekken. Daardoor was de website twee weken lang niet bereikbaar, wat leidde tot verlies van online zichtbaarheid en reputatieschade. Frans realiseerde zich dat hij betere afspraken moest maken over het onderhoud en de beveiliging van zijn website. Sindsdien heeft hij zijn digitale beveiliging aangescherpt en is hij zich meer bewust van de risico's van onvoldoende beveiliging.
    (Bron: Digital Trust Center, 2023)
  3. Rein Advocaten & Adviseurs (Assen, Emmen, Groningen, 2023)
    Een medewerker van het advocatenkantoor klikte per ongeluk op een kwaadaardige link in een e-mail. Daardoor werden belangrijke bestanden gegijzeld en vroegen de hackers €5.750 in bitcoins. Dankzij een goed back-up systeem kon het kantoor snel herstellen en bleef de schade beperkt.
    (Bron: Digital Trust Center, 2023)

Deze voorbeelden tonen aan dat elk type MKB-bedrijf kwetsbaar is, ongeacht sector of grootte. Preventie en bewustwording zijn essentieel.


Veelgemaakte fouten bij digitale beveiliging

Ondernemers maken vaak dezelfde fouten die cybercriminelen eenvoudig kunnen exploiteren. Ze vertrouwen te veel op basisbeveiliging van standaardsoftware, implementeren geen regelmatig back-upsysteem, trainen medewerkers onvoldoende in phishing en cyberrisico’s, hergebruiken wachtwoorden of gebruiken zwakke combinaties en hebben geen plan voor het geval een aanval toch plaatsvindt.

Door deze fouten te vermijden en een proactieve strategie te implementeren, kan het grootste deel van de risico’s worden voorkomen. Het is belangrijk om zowel technische maatregelen als menselijke bewustwording te combineren.


Hoe je een aanval kunt voorkomen

  • Regelmatig back-ups maken, bij voorkeur offline of veilig in de cloud.
  • Software up-to-date houden met patches en beveiligingsupdates.
  • Multi-factor authenticatie implementeren.
  • Netwerksegmentatie toepassen om schade bij een aanval te beperken.

Bij een daadwerkelijke ransomware-aanval: verbreek direct de netwerkverbinding van alle computers en zet onmiddellijk alle systemen uit door de stroomkabel uit het stopcontact te halen. Betaal nooit losgeld en neem direct contact op met een professionele IT-dienstverlener voor hulp en herstel.


Subsidie voor cybersecurity: tijdelijk voordeel voor MKB

Goed nieuws voor MKB-ondernemers in Volendam en Noord-Holland: de overheid stimuleert investeringen in cyberveiligheid. Subsidie aanvragen voor maatregelen zoals awareness-trainingen, IT-upgrades of infrastructuuraanpassingen kan een financieel voordeel opleveren. De regeling is verlengd tot 31 oktober 2025, waardoor het nu een uitgelezen moment is om te investeren in digitale veiligheid en tegelijk te profiteren van subsidie.


Stap-voor-stap handleiding voor een cybersecurity-audit

  • Inventarisatie van systemen en data: welke bestanden en systemen zijn cruciaal voor het bedrijf?
  • Risicoanalyse: welke dreigingen zijn het meest relevant, zoals phishing, ransomware of datalekken?
  • Medewerkerstraining: hoe bewust zijn medewerkers van digitale risico’s?
  • Technische maatregelen: back-ups, software-updates, multi-factor authenticatie en netwerksegmentatie implementeren.
  • Incident response plan: vastleggen hoe het bedrijf reageert bij een aanval, inclusief communicatie met klanten en autoriteiten.
  • Regelmatige evaluatie: herhaal de audit jaarlijks of bij veranderingen in de IT-infrastructuur.

Deze audit helpt bedrijven niet alleen te reageren op aanvallen, maar deze ook actief te voorkomen.


Waarom kiezen voor Smart Computerservice?

  • Bedrijven digitaal weerbaarder maken
  • Medewerkers bewust te maken van cyberrisico’s
  • IT-infrastructuur te beveiligen tegen toekomstige aanvallen

Onze aanpak combineert techniek, training en ondersteuning, zodat jouw bedrijf niet alleen eenmalig beschermd is, maar structureel veiliger werkt.


Start vandaag nog

Wil je voorkomen dat jouw MKB-bedrijf het volgende slachtoffer wordt van ransomware? Start vandaag nog met ons Smart Cybersecurity Awareness Programma en maak gebruik van de tijdelijke subsidie.

Samen zorgen we ervoor dat jouw MKB-bedrijf in Volendam, Hoorn of Noord-Holland veilig en toekomstbestendig is.