Phishing Simulaties Uitvoeren In Google Workspace
Phishing simulaties uitvoeren in Google Workspace: gebruik het ingebouwde Security Center (Enterprise) of gratis alternatieven als GoPhish. Medewerkers testen zonder budget voor KnowBe4.
Phishing Simulaties Uitvoeren In Google Workspace
IT wil testen of medewerkers klikken op neppe factuur-mails maar heeft geen budget voor dure tools als KnowBe4. Google Workspace Enterprise heeft een ingebouwde phishing simulatiefunctie in het Security Center. Voor kleinere abonnementen zijn er gratis alternatieven.
Wat Zijn Phishing Simulaties?
Een phishing simulatie stuurt een neppe phishing-mail naar medewerkers. Als een medewerker klikt, wordt hij doorgestuurd naar een trainingspagina in plaats van naar een echte aanval. Je meet hoeveel procent van je medewerkers klikt en kunt gericht trainingen aanbieden.
Phishing Simulaties Via Google Security Center (Enterprise)
Ga naar Admin Console > Security > Security Center. Je ziet hier de optie "Simulations" in de navigatie. Klik op "Create simulation".
Kies een template:
- "Google Password Reset" - een neppe e-mail die vraagt om het wachtwoord te resetten
- "Suspicious invoice" - een neppe factuur-mail
- "IT security update" - een neppe melding van de IT-afdeling
Selecteer de doelgroep: kies een OU of individuele gebruikers. Stel de verzendtijd in. Klik op "Launch simulation".
Na de simulatie zie je in het dashboard:
- Hoeveel medewerkers de mail hebben geopend
- Hoeveel hebben geklikt
- Hoeveel hebben de mail gemeld als phishing
Voor Niet-Enterprise Klanten: Gratis Alternatieven
Het Security Center met simulatiefunctie is beschikbaar voor Enterprise Plus. Heb je een lager abonnement? Gebruik dan:
- GoPhish (open source): Gratis, zelf te hosten. Volledig aanpasbaar. Vereist een eigen server. Download via getgophish.com.
- Google Forms + Apps Script: Maak een neppe inlogpagina met Google Forms en gebruik Apps Script om bij te houden wie het formulier invult. Eenvoudig maar minder realistisch.
Bewustwordingstraining Na De Simulatie
Een simulatie heeft alleen nut als er een leermoment op volgt. Stel in dat medewerkers die klikken automatisch worden doorgestuurd naar een korte trainingspagina. Verwerk de resultaten in een maandelijks beveiligingstraining.
Maak het niet te pijnlijk: de goal is leren, niet bestraffen. Medewerkers die consequent klikken hebben meer begeleiding nodig, geen disciplinaire maatregel.
Vrijblijvend advies
Heeft u vragen over dit onderwerp? Wij helpen u graag verder als gecertificeerde Google Workspace Partner.
- Reactie binnen 1 werkdag
- Gecertificeerde Google Partner
- Geen verplichtingen
Veelgestelde vragen
Staat uw vraag er niet bij?
Stuur ons een bericht. Wij kijken met u mee en reageren met eerlijk advies.
- Reactie binnen 1 werkdag
- Geen verplichtingen