Salesforce raadt aan om alle Salesforce-gebruikers informatie aan te bieden over phishing. Bij de meeste cyberaanvallen wordt gebruikgemaakt van malware (schadelijke software) om een computer te infecteren met schadelijke code die is bedoeld om wachtwoorden en gegevens te stelen of zelfs volledige computers of netwerken te verstoren. Gelukkig hoeft u geen beveiligingsexpert te zijn om malware een halt toe te roepen.
Bij phishing worden er frauduleuze e-mails gebruikt om gebruikers vertrouwelijke informatie te laten onthullen. Dergelijke e-mails lijken van een legitieme organisatie te komen en kunnen links bevatten naar de site van de organisatie (bijvoorbeeld m.b.t. de levering van een pakket, loonadministratie, belastingen, sociale netwerken), maar eigenlijk leiden de links naar nepsites of bijlagen die dienen om malware te installeren en informatie vast te leggen. Deze scams worden steeds verfijnder, dus het kan lastig zijn om te achterhalen of een e-mail echt of nep is. Hieronder staan enkele aanbevelingen voor uw Salesforce-gebruikers voor het controleren van hun e-mails (en bekijk onze pagina met beveiligingswaarschuwingen voor voorbeelden van recente scams):
- Controleer de onderwerpregel op onverwachte berichten en vreemd taalgebruik
- Controleer de persoon en organisatie (houd bijvoorbeeld de muisaanwijzer op de naam van de afzender en de URL's, maar klik er niet op)
- Klik niet op verdachte bijlagen (bijvoorbeeld een vreemde naam of vreemde indeling)
- Deel geen informatie over inloggegevens (zoals de gebruikersnaam en wachtwoord), tenzij u er zeker van bent dat de e-mail afkomstig is van een vertrouwde afzender
- Controleer het taalgebruik (zoals grammatica en spelling)
- Wees op uw hoede bij urgente berichten en berichten waarop direct moet worden gereageerd, bijvoorbeeld als er om geld wordt gevraagd
Als u of een van uw gebruikers niet zeker weet of een e-mail van Salesforce echt is, stuurt u een kopie van die e-mail als bijlage naar security@salesforce.com. Gebruik het woord 'phish' of 'malware' in de onderwerpregel om aan te geven dat de e-mail naar verwachting phishing is.
Voor instructies voor het doorsturen van e-mails als bijlage via Gmail, bekijkt u E-mails verzenden als bijlagen in de Ondersteuning van Google.