Waarom je huidige spamfilter (waarschijnlijk) niet meer voldoende is!?

Als we ChatGPT mogen geloven werd de eerste spam verstuurd op 3 mei 1978, nog geen 7 jaar na het versturen van de eerste e-mail. Het aantal verstuurde e-mails is gigantisch, net als het aantal spamberichten. Laat staan als je het hebt over het aantal digitale aanvallen dat wordt geplaatst via e-mail. Laten we het hebben over de status van het spamfilter en het belang ervan.

Laten we beginnen met wat feiten. Trend Micro is een grote partij op het gebied van cyber security. Zij brengen ieder half jaar een rapport uit met analyses over het afgelopen jaar. In 2021 blijkt een 100% toename van het aantal tegengehouden e-maildreigingen wereldwijd. Trend Micro hield maar liefst een kleine 34 miljoen e-mails gedetecteerd, laat staan hoeveel er wereldwijd wordt tegengehouden. Het gaat hier overigens niet alleen om de “ouderwetse” spam, laten we zeggen de ongewenste digitale reclamefolder. Steeds vaker gaat het om phishing e-mails (in 2021 16,5 miljoen berichten, een toename van 138%) en kwaadaardige bestanden (3,3 miljoen). Duizelt het je al?

Ouderwetse spamfilter voldoet niet meer

Het principe van een spamfilter is natuurlijk gewenste e-mails te scheiden van de ongewenste e-mails. Hier worden gelukkig steeds meer slimmigheidjes op toegepast. Het is al lang niet meer voldoende om foute e-mails op bepaalde woordenlijsten (denk aan de bekende “viagra” en “sex” die het blijkbaar goed deden en vast nog altijd doen) of op bekende bijlagen te controleren. Zoals je zelf ook vast wel eens hebt ervaren, is het steeds lastiger om een phishing e-mail te onderscheiden van een gewone e-mail.

Tips voor het herkennen van een goede spamfilter? Die zijn er legio, een handig middel is deze afbeelding van Fraude Helpdesk die je makkelijk kan delen met je collega’s.

Denk je genoeg kennis te hebben? Test die meteen op de website van fraudehelpdesk.nl. Haal jij 100%?

Voor de computer die je e-mails filtert is dat niet anders. Deze moet steeds meer op details letten. Hoe meer data hoe, beter de computer dat kan doen. Daar is nog wel altijd input van jou als gebruiker voor nodig. Dus iedere keer als jij een mail markeert als spam, of juist vrijgeeft als zijnde legitieme e-mail leert het systeem weer een beetje bij. Door middel van machine learning worden filters steeds intelligenter. Dat betekent echter niet dat je automatisch beschermd bent voor zo’n kwaadwillige phishing e-mail of mail met malware.

De noodzaak is wel om extra beveiliging aan te schaffen

Helaas is het zo dat dit soort beveiligingssoftware bijna nooit standaard is. Draait je e-mail nog bij je internetprovider of websitehosting, dan is het vaak helemaal armzalig gesteld met de kwaliteit van de filters. Maar ook binnen Exchange Online, ofwel de e-mailfunctionaliteit van Microsoft 365, staat deze soort beveiliging nooit standaard aan. Onderdeel van de meeste abonnementen is wel de “standaard” mailfilter met de mooie naam “Exchange Online Protection”. In veel gevallen zul je echter de geavanceerde versie (namelijk “Microsoft Defender for Office 365”) moeten aanschaffen.

Wat is er zo goed aan Microsoft Defender for Office 365?

Hier zouden we nog een hele blog over vol kunnen schrijven. Gelukkig heeft Microsoft hier zelf een duidelijk artikel over geschreven. De software maakt namelijk gebruik van een heleboel verschillende technieken en intelligentie om de juiste e-mails voor je weg te filteren. Onderstaande afbeelding geeft hier een mooi beeld van:

spamfilter functionaliteit van microsoft defender for office 365

Als gebruiker zal je dit ook meer gaan merken. Nadat alle linkjes in je e-mail namelijk door de software actief zijn gecontroleerd, wordt dit proces nogmaals herhaald bij het klikken op een linkje in de door jou geopende e-mail. Verder worden bijlagen actief gecontroleerd in een sandbox omgeving waardoor bijvoorbeeld malware veel beter wordt ontdekt. Bijvoorbeeld malware die pas actief wordt bij het starten van een macro in het zojuist per e-mail ontvangen document. Nice!

Welke actie is nog nodig?

We controleren graag met je hoe je er momenteel voor staat qua e-mailbeveiliging. Hierbij nemen we natuurlijk niet alleen je spamfilter mee, maar ook de status van onder andere je DNS instellingen. We vallen je even lastig met termen als MX, SPF, DKIM en DMARC. En zorgen er op die manier met een hele set aan technieken zodat je e-mail niet alleen veiliger binnenkomt, maar dat jouw eigen mail ook beter aankomt bij de andere partij. Zorg er vooral ook voor dat je bedrijf goed beschermd is tegen phishing door hier een actieve campagne over op te starten. Hier helpen we je natuurlijk ook graag bij!