Ga direct naar de inhoud
BlogPhishing
BlogCybersecurityAwareness

NK Phishing

Het Nationaal Kampioenschap Phishing laat zien hoe snel medewerkers klikken op phishingmails. De resultaten zijn schokkend — en leerzaam.

ICT Teamwork auteur

ICT Teamwork

· 5 min leestijd

NK Phishing kampioenschap concept met trofee en waarschuwingsymbolen

Het Nationaal Kampioenschap Phishing is een jaarlijkse campagne die de phishingweerstand van Nederlandse organisaties test. Deelnemende bedrijven ontvangen een gecontroleerde, nep-phishingmail en de statistieken tonen hoeveel medewerkers erop klikken — en hoe snel.

De resultaten zijn ieder jaar verontrustend. Zelfs na jaren van bewustwordingstrainingen klikt nog steeds een significant deel van de medewerkers op verdachte links. In deze blog bespreken we de laatste resultaten, de risico\'s en hoe je jouw organisatie beter kunt beschermen.

Wat is het NK Phishing?

Het NK Phishing is een initiatief van verschillende cybersecurity-partijen in Nederland. Het doel is niet om organisaties te schamen, maar om bewustwording te creëren. Door een realistische phishingmail te sturen, wordt zichtbaar hoe kwetsbaar een organisatie is.

De phishingmail is veilig — er worden geen echte wachtwoorden gestolen of malware verspreid. Het is een simulatie die alleen registreert of erop geklikt wordt en of er gegevens worden ingevuld. De resultaten worden geaggregeerd en geanalyseerd.

De deelnemende organisaties krijgen na afloop een rapport met hun eigen statistieken, inclusief vergelijking met branchegemiddelden. Dit rapport vormt de basis voor gerichte verbeteracties.

De resultaten: hoe staat het ervoor?

De laatste editie van het NK Phishing liet zien dat gemiddeld 15-20% van de medewerkers klikt op de phishinglink. Binnen de eerste 30 minuten na verzending is al een kwart van alle kliks geregistreerd. De aanvallers weten dit ook — snelheid is hun grootste wapen.

Opvallend is dat de phishingmails die gebaseerd zijn op actuele gebeurtenissen — zoals een nieuwe Microsoft-update, een populaire webshop-actie, of een recent datalek — het beste scoren. Aanvallers spelen in op wat er leeft.

De sector maakt ook uit. Financiële dienstverleners klikken vaker op phishingmails dan technologiebedrijven. Ook de bedrijfsgrootte speelt een rol: bij kleinere organisaties is de click-rate vaak hoger, omdat er minder formele beveiligingsprocedures zijn.

Phishing simulatie resultaten dashboard met statistieken

De meest succesvolle phishingtrucs

De "spoedeisende" mail

Mails met onderwerpen als "Onmiddellijke actie vereist" of "Uw account wordt geblokkeerd" maken gebruik van urgentie. Medewerkers handelen emotioneel in plaats van rationeel.

De namaak-interne mail

Een mail die lijkt te komen van de eigen IT-afdeling of directie. Omdat medewerkers hun collega's vertrouwen, is de drempel om te klikken veel lager.

De "populaire dienst" mail

Mails die lijken te komen van bekende diensten als LinkedIn, DHL, of Microsoft. De vertrouwde naam maakt dat mensen hun waakzaamheid laten verslappen.

De bijlage met verrassing

Een onverwachte bijlage met een interessante naam — bijvoorbeeld "Salarisspecificatie 2025" of "Foto's teamuitje". Nieuwsgierigheid wint het van voorzichtigheid.

Hoe verbeter je jouw phishingweerstand?

De resultaten van het NK Phishing laten zien dat awareness-training niet eenmalig mag zijn. Phishing is een continu proces van aanval en verdediging. Hier is een aanpak die werkt:

1

Start met een phishing-simulatie om je huidige niveau te meten.

2

Organiseer een interactieve security awareness-training. Geen droge PowerPoint, maar realistische scenario's.

3

Herhaal de simulatie na 3-6 maanden. Meten is weten.

4

Beloon medewerkers die de phishingmail rapporteren, in plaats van te straffen als ze klikken.

5

Implementeer technische maatregelen: SPF, DKIM, DMARC, en een geavanceerde spamfilter.

6

Zorg dat MFA verplicht is voor alle accounts. Zelfs als een wachtwoord lekt, is de schade beperkt.

Samenvattend

Het NK Phishing toont jaarlijks aan dat phishing een reëel en groot risico is. De click-rates zijn verontrustend, maar ze zijn niet onvermijdelijk. Met de juiste combinatie van training, technische maatregelen en een positieve beveiligingscultuur kun je de phishingweerstand van je organisatie drastisch verbeteren.

Wil je weten hoe kwetsbaar jouw organisatie is? ICT Teamwork biedt phishing-simulaties en security awareness-training op maat. Neem contact op voor een vrijblijvend gesprek.

Phishingweerstand testen?

Ontdek hoe kwetsbaar jouw organisatie is.

Wij voeren phishing-simulaties uit en geven gerichte training om je medewerkers te wapenen.

Simulatie aanvragen

Over dit artikel

Auteur

ICT Teamwork

Leestijd

5 minuten

Categorie

Cybersecurity

Onderwerpen

Phishing, Awareness, Simulatie

Snel overzicht

Gem. click-rate15-20%
Snelste kliksBinnen 30 min
Beste trucUrgentie + vertrouwdheid
Beste verdedigingTraining + MFA
Open Customer Connect chat bot assistantOpen Customer Connect chat bot assistant