Direct hulp nodig? 24/7 ransomware noodlijn:
+31 6 11 37 10 19
Praktijkvoorbeelden

Hoe komt ransomware binnen?

12 concrete voorbeelden uit de praktijk. De meeste aanvallen beginnen met een kleine klik \u2014 door een medewerker die niets verkeerd doet. Herken het risico, voorkom de schade.

1

Een nepfactuur of mail van 'de bank' openen

U krijgt een e-mail die lijkt op een echte factuur van een leverancier, of een bericht dat lijkt van uw bank, KPN, PostNL of de Belastingdienst. U klikt op de bijlage of de link — en op dat moment installeert de ransomware zich stilletjes. Dit is in 9 van de 10 gevallen hoe het begint.

Voorbeeld uit de praktijk: Een boekhouder krijgt een 'herinnering' met PDF-factuur, opent deze om te controleren — een uur later staat alles op slot.

2

Een nep-mail van een collega of leverancier

Criminelen doen zich voor als uw directeur, een bekende klant of leverancier. Ze vragen u een document te bekijken of een spoedbetaling te doen. Omdat de afzender vertrouwd lijkt, klikt u zonder na te denken. Dit heet 'phishing' en is de meest voorkomende oorzaak.

Voorbeeld uit de praktijk: Een mail van 'de directeur' met de vraag een sneldocument te bekijken — terwijl de directeur in vergadering zit en niets gestuurd heeft.

3

Een zwak of gelekt wachtwoord

Gebruikt u hetzelfde wachtwoord op meerdere plekken? Of een simpel wachtwoord zoals 'Welkom123'? Criminelen kopen lekken op van andere websites en proberen die wachtwoorden bij uw bedrijf. Eenmaal binnen installeren ze de ransomware zelf.

Voorbeeld uit de praktijk: Een medewerker gebruikt hetzelfde wachtwoord bij de webshop en bij de bedrijfsmail. De webshop wordt gehackt — drie weken later staat het kantoor stil.

4

Verouderde software of Windows-updates niet bijgewerkt

Elk programma krijgt regelmatig 'beveiligingsupdates'. Als u die niet installeert, blijven er gaten zitten waar criminelen doorheen komen. Vaak gebeurt dit zonder dat u iets hoeft te klikken — de aanval komt automatisch binnen via internet.

Voorbeeld uit de praktijk: De server in de meterkast wordt al jaren niet bijgewerkt. Een bekende kwetsbaarheid wordt gebruikt — niemand klikte iets, toch staat alles op slot.

5

Gevaarlijke websites of nep-software downloaden

Gratis software downloaden van onbekende sites, of een 'speciale aanbieding' op een advertentie aanklikken kan ransomware installeren. Ook 'gekraakte' programma's (illegale versies van betaalde software) bevatten vaak verborgen ransomware.

Voorbeeld uit de praktijk: Een medewerker downloadt gratis 'Office' om kosten te besparen — het bestand installeert ook ransomware.

6

Op afstand inloggen zonder goede beveiliging

Veel bedrijven gebruiken 'remote desktop' (RDP) om vanuit huis op kantoor te werken. Als dit niet goed beveiligd is met multi-factor authenticatie, kunnen criminelen het wachtwoord raden en zelf inloggen. Vooral een risico voor MKB-bedrijven die het thuiswerken na corona hebben opgezet.

Voorbeeld uit de praktijk: De boekhouder werkt vanuit huis via RDP. Criminelen raden het wachtwoord, loggen 's nachts in, en zetten ransomware op alle servers.

7

USB-stick of externe harde schijf van buitenaf

Een USB-stick gevonden op de parkeerplaats, of een externe harde schijf meegebracht door een medewerker van thuis — zodra deze in een bedrijfscomputer wordt gestoken, kan ransomware zich verspreiden over het hele netwerk. Zelfs een oplaadkabel van onbekende herkomst kan een risico zijn.

Voorbeeld uit de praktijk: Een medewerker steekt een gevonden USB-stick in de pc om te kijken 'van wie deze is'. Binnen 10 minuten is het hele kantoor geïnfecteerd.

8

Social engineering via telefoon (vishing)

Criminelen bellen uw bedrijf en doen zich voor als IT-helpdesk, bankmedewerker of Microsoft-ondersteuning. Ze vragen om een code, een wachtwoordreset, of om software te installeren. Medewerkers helpen graag — en openen zonder het te beseffen de deur voor ransomware.

Voorbeeld uit de praktijk: Een 'Microsoft-medewerker' belt dat er een virus is gevonden. De receptionist geeft een toegangscode — 20 minuten later is alles versleuteld.

9

Gecompromitteerde leverancier of klant (supply chain)

U doet niets verkeerd — maar een vaste leverancier of accountant is gehackt. Criminelen sturen vanuit dat bedrijf een vertrouwde mail naar u, met een besmette bijlage. Omdat de afzender echt is, trapt iedereen erin. Dit wordt steeds vaker gebruikt.

Voorbeeld uit de praktijk: Een mail van uw vaste accountantskantoor met de maandcijfers. De accountant is zelf gehackt — de bijlage bevat ransomware die via uw mail naar alle contacten verspreidt.

10

Multi-factor-authenticatie (MFA) niet ingeschakeld

Zonder MFA is een wachtwoord genoeg om binnen te komen. Criminelen kopen gestolen wachtwoorden voor enkele euro's en testen ze bij duizenden bedrijven. Met MFA zou dit onmogelijk zijn — zonder MFA staat uw bedrijf op een lijst van 'makkelijke doelwitten'.

Voorbeeld uit de praktijk: Een Microsoft 365-account van de directeur heeft geen MFA. Het wachtwoord komt voor in een lek. Binnen een uur is de mailbox overgenomen en wordt er phishing verstuurd naar alle relaties.

11

Onveilige Office-bijlagen met macro's

Een Word-document of Excel-sheet met 'macro's ingeschakeld' lijkt een gewoon bestand. Zodra u op 'Inhoud inschakelen' klikt, draait er achter de schermen code die ransomware downloadt en installeert. Vaak vermomd als factuur, offerte of overzicht.

Voorbeeld uit de praktijk: Een 'offerte' in Excel vraagt om macro's in te schakelen. De medewerker klikt 'ja' — binnen 5 minuten begint de versleuteling op de gedeelde schijf.

12

Phishing via WhatsApp of social media

Criminelen sturen berichten via WhatsApp, LinkedIn of Facebook. Ze doen zich voor als een collega, leverancier of zelfs een bekende klant. Het bericht bevat een link naar een 'document' of 'betaling'. Omdat het een privé-bericht lijkt, is de drempel om te klikken lager dan bij e-mail.

Voorbeeld uit de praktijk: Een WhatsApp van 'de directeur' met de vraag een link te openen voor een spoeddocument. De link leidt naar een nepsite die ransomware installeert.

Voorkomen is beter dan herstellen

Wilt u weten waar de zwakke plekken in uw bedrijf zitten? Onze security-scan geeft binnen een dag inzicht in de risico's.