Randal Peelen
In deze aflevering hoor je hoe groot het probleem van phishing en op welke manieren bedrijven zich er tegen kunnen wapenen, hoe motorrijders samen online de mooiste routes uitvogelen en erg houden van kronkelige wegen en in de bonusaflevering. Waarom kinderen van zeven tergend slecht zijn in speurtochten Welkom bij Met Nerds om tafel. We praten vandaag met Jury Renbachs. En mijn naam is Randal Peelen. Onze gastnerd van vandaag is Daniel Lutra. Ik heb nog eens gevraagd of ik dat goed uitspreek.
Daniël Luthra
Nou, helemaal goed in één keer.
Randal Peelen
En anders zou ik je ook streng corrigeren, natuurlijk. Precies, dat zou ik zeker doen. Zeker als ik oprichter en directeur van bodyguard. io was. En jij helpt gerichte phishing voorkomen met behulp van AI. Dan horen we al wat hip-nerd termen voorbij komen. Daniel is ook programmeur en hij stond aan de wieg van meerdere bedrijven, waaronder bijvoorbeeld de MyRoute app met routes voor wandelaars en motorrijders. Ik ga alvast vertellen. We gaan het deze aflevering hebben over phishing, want jouw bedrijf. Houdt zich bezig met phishing en het voorkomen ervan. En ik heb vorig jaar een week radio gemaakt, dat heette Cybersecurity Week. En elke keer dat phishing voorbij werd, en ik hoorde mezelf terug, merkte ik dat ik daar toch een beetje cynisch van werd. Ook wel. Er zit een soort. afkeurend randje rondom dat onderwerp in mij dat ik wellicht niet kan onderdrukken de rest van deze aflevering. Dus als een triggerwarning. Geur je phishing af? Dat is schokkend. Ja, ook. Ook dat. Maar ook de manier waarop sommige bedrijven daarmee omgaan.
Daniël Luthra
Nou, we gaan je gevoel helemaal boven water krijgen. En hopen dat je dan beter het leven kan gaan.
Jurian Ubachs
Maar ik ben nog even niet mee met jouw cynisme. Waar zit dat in dan? Ik vind dat wel belangrijk om even te begrijpen.
Randal Peelen
Weet ik niet zo goed. Ik denk enerzijds in dat phishing voor mij voelt als zeg maar een soort van de makkelijkste manier om een aanval te plegen. Ik bedoel, het is maar een e-mailtje. En ook het gemak waarmee de oor of. . En het gemak waarbij de schuld tussen aanstekers bij de daders wordt gelegd. Of ja, de dader is dan degene die op die link heeft geklikt. Is altijd van. Ja, hoe gaan we toch zorgen dat al die mensen niet meer op die links klikken? Terwijl iedereen ontvangt mails, iedereen ziet daar links waar ze wel op niet op kunnen klikken. En dan is het toch ook geen wonder dat mensen daarop gaan klikken.
Jurian Ubachs
Dus ja, cynisme is dat we een beetje een soort van. Schijnheilig verbaasd zijn dat het gebeurt, terwijl we allemaal door ons goed weten dat het gebeurt. Is dat een beetje de kern?
Randal Peelen
Dat ook. Maar ook dat een heleboel bedrijven, omdat het de meest voorkomende manier van cyberaanvallen is, een heleboel bedrijven daar dus ook op springen. Waaronder die van Daniel. En dat een aantal van de oplossingen die ik dan hoor. Vooral zijn, ja we moeten de gebruikers leren hoe ze niet op linkjes moeten klikken. Maar dit is het speelveld.
Daniël Luthra
Dit is een boelveld. A de ene kant zit je partijen die vanuit techniek. Gaan kijken, we lossen dit probleem op. Aan de andere kant heb je een hele groep met mensen die zweren bij het trainen van de mens. En ik denk wat een van de onderdelen ook is van phishing, wat dat natuurlijk een beetje zo'n beetje een vreemd onderwerp maakt, is dat het er gewoon al zo lang. . Het is er al zo lang en we hebben het er kennelijk nog steeds over. We hebben het ook nog steeds over e-mails. Een oeroud communicatiemiddel. En nog steeds is dit de primaire ingang voor cybercriminelen. Dus zeker als je het in zo'n hele week, misschien moeten ze er maar een dag van maken, dan heb je niet security dags security dag genoeg voor vandaag. Dat je gewoon achter de deur handeertrekt met een nieuw onderwerp. Maar ik denk dat dat ook het gevoel geeft van hebben we het hier nou weer over phishing?
Randal Peelen
Maar het is het recht de vraag van Jur, ik weet het niet precies. Daar gaan we even naar graven. Kijken of het lukt. Laten we doen. Maar laten we even beginnen bij jou Daniel. Jij hebt een bedrijf gestart. Hoe lang geleden? Dit bedrijf bijna drie jaar geleden. En het probleem phishing. Kun je voor ons kaderen hoe groot het probleem is? Misschien wel met cijfers. En ook wanneer verstaan we het onder phishing? Ik heb een ander startpunt.
Jurian Ubachs
Dan komen we hier zo meteen. Want je bent drie jaar geleden begonnen, maar phishing bestaat natuurlijk al heel langer. Wat is voor jou de trigger geweest dat jij op een gegeven moment dacht van ik moet. . Want we komen zo even op hoe het nu groot het nu is. Want ik vind dat instappunt wel interessant. Drie jaar geleden, terwijl phishing, de eerste keer dat ik de term phishing hoorde, nou dat moet. . 10, 15 jaar geleden zijn of iets dergelijks. Misschien overdrijf ik dat nu. Maar ik ben wel benieuwd waar voor jou die triggers had.
Daniël Luthra
Het simpele antwoord is dat ik toen bezig was met andere endevers. Maar in ieder geval, als softwarebouwer. Het was voor mij in ieder geval als je het hebt over cybersecurity. De wereld waarbij ik al 94% van de hekaanvallen begint bij een menselijke fout. Dat vond ik nogal wat. Als we het altijd hebben over de mens die de zwakste schakel blijft. Vanuit het perspectief van een softwarebouwer denk je dan van, oh hohoho, volgens mij kunnen we hier dan toch wel wat meer mee doen. Dus als je dat probleem dan vervolgens verder gaat ontleden, dan komen we terug bij het andere vraagstuk, van ja, hoe vaak ligt phishing hier nou aan tegonslag? Dan is dat toch een van de meest voorkomende fouten die mensen dan vervolgens maken, waar ze intrappen, wat de deur opent voor cybercriminelen. En ja, daar zit Noemmaals, vanuit het perspectief van een softwarebouwer zie ik gewoon zatmogelijkheden om mensen een handje te helpen om niet misleid te worden.
Jurian Ubachs
En als je dan terug gaat naar de situatie van drie jaar geleden. dan neem ik even aan dat dat op dat moment in jouw ogen te weinig gebeurde. Dat er te weinig hulp geboden werd aan het zijn bedrijven, het zijn individuen die zouden van ja shit, wij investeren kapitalen in onze beveiligingssoftware. Maar onze mensen zetten continu deurtjes open.
Daniël Luthra
Nou, het is iedere keer als een bedrijf vol investeert in awareness trainingen, bewustwording training onder personeel. Personeel is ongeveer het duurste van het kapitaal van het bedrijf wat er maar is. Is dat voor mij wat dat betreft een impliciete erkenning dat er behoefte is aan een oplossing, dat er een probleem is om opgelost te worden. En dit is dan wel een hele inefficiënte manier natuurlijk om het probleem te tackelen met puur training alleen. Ja, ja. Dus dan, oké, dus we hebben het inderdaad over.
Jurian Ubachs
Dus jij star stapt op dat moment in. Jij gaat met bodyguard. io, ga jij phishing te live. Gaan we nu terug naar waar Randal net zat. Wat verstaan we er allemaal onder en hoe groot is dit probleem op dit moment?
Daniël Luthra
Ja, phishing is. . Wij hebben het daar vaker wel eens over gehad, inter natuurlijk. Omdat je bent vooral bezig, hoe leg je goed uit wat we doen. En dat begint een beetje dat verschillende, ja, iedereen kijkt anders tegen het woord phishing aan, wat we daar nou allemaal onder verstaan en welke associaties je mee hebt. De een heeft iets meegemaakt van helpdeskfraude of een bankfraude. En die kan daar dus al aan denken. Iedereen heeft zijn eigen ervaring, zijn eigen informatie verkregen. En vising is, dat is terecht, want vising is gewoon een soort paraplu term voor misleidingen naar mensen toe. Waarbij cybercrimineel iets probeert te ontlokken. Dat kan in de vorm zijn van primair e-mails. Maar dat kan ook zijn met een belletje. Een namens je bank, dat kan zijn met een smsje, die hebben jullie ongetwijfel ook wel gehad dat er post klaar staat. Misschien is het zo, misschien niet.
Jurian Ubachs
Mijn nietbestaande zoon is een mobiel kwijtgeraakt. Maar dat is natuurlijk ook een keer: ik ring bestaat niet eens en ik heb hem geld geven.
Daniël Luthra
Die Nigeriaanse prins, die we allemaal kennen. Dat is eigenlijk ook phishing. Dat is ook phishing.
Jurian Ubachs
Even de oudste phishingvoorbeelden die er is, denk ik.
Daniël Luthra
En dus het is, het komt, het heeft best wel een historie op zichzelf en in allerlei vormen. En ook ja Hoe realistisch de inhoud dient te zijn om iemand zover te krijgen. Dat is vooral geëvalueerd de afgelopen tijd. Dus daar waar normaal een onoplettend persoon zomaar in was getrapt. Er zijn nu bepaalde teksten met enorme spelfen en zo waar niemand meer intrapt. Het niveau is gewoon omhoog. Maar ja. Daar zijn ontwikkelingen in, wil ik niet te ver vooruit lopen meteen, maar we hebben AI, generatieve AI, ChatGPT. Dat zijn die large language models die kunnen gebruikt worden om hele goede phishing mails te schrijven. Beter dan dat wij mensen aan teksten schrijven. Daarom gebruiken we het ook vaak. En ja, natuurlijk als je aan dat, daar zitten wel wat safeguards op natuurlijk, op het gebruik van LLM's voor dit soort doeleinden. Maar je vraagt ook niet, schrijf een phishing mail voor mij. Nee, je vrij schrijf even een mail voor de receptie of de administratie. En hier in de bijlage zit een factuur. Dat is de tekst die, dit verzoek wat je hebt en daar rolt gewoon een prachtige tekst uit. En in één keer is het op schaal mogelijk om super realistische. . Superrealistische teksten eruit te krijgen en scenario's helemaal aangepast op het doelwit. Op het behoogt de slachtoffer. En dat is tegenwoordig nog gaat het zelfs zover dat je het noemt speerfissing. Dus het is niet meer, ik ga vissen en het maakt me niet uit welke vis pakt. Maar het is echt met een harpoen, met de context gericht op een individueel persoon.
Randal Peelen
Maar is er voor jou ook een soort van Batman Origin story? Batman's ouders zijn vermoord, daarom gaat hij het misdaad proberen op te lossen. Ben jij zelf een keer gevisht? Of als je echt zo'n ondernemer die denkt, nou mijn laatste tent is verkocht, dan moet ik nu wat nieuws. Nou, dan maar phishing. Waarom niet?
Daniël Luthra
Ja, nou eerlijk gezegd wel dat laatste. Kijk, je zoekt gewoon. Als ik een bedrijf start, dan geef ik echt alles op wat ik er maar heb ervoor. Om tot de kern te komen van het probleem wat we aan het oplossen zijn. Hoe je dat probleem kan oplossen. Hoe anderen dat probleem oplossen. Wat daar dan wel of niet goed aan is. Je beoogt de klanten spreken en gebruikers spreken. Een team bouwen, een organisatie bouwen. Ik weet wat er voor nodig is om dat te doen. En dus kijk je al voordat je naar zoiets start, van wel van ja, wat is een problem word solving? Weet je wel, dat is zo'n beetje hoe ik ik er in ieder geval naar kijk. En dat heb ik wel kunnen vinden in het probleem van phishing.
Randal Peelen
Oké, laten we dan even schetsen hoe groot het probleem is. Want je hebt al gezegd wat verzamelen onder fishing, maar zijn er cijfers van de omvang waar we het hierover hebben?
Daniël Luthra
Ja, er zijn veel verschillende rapporten. Ik heb niet de exacte statistieken van globale trendcijfers vormen, maar wat we in ieder geval bij. Bij ieder bedrijf zo is dat phishing staat gewoon in de top 3 van cyberrisico's in ieder geval. En er zijn heel veel rapporten die onderstrepen dat 71% van de hekaanvallen, geslaagde hekaanvallen, beginnen.
Daniël Luthra
bij een phishingaanval.
Daniël Luthra
Dat kan best wel divers zijn wat daar is geprobeerd in zo'n eerste phishingmail. Want het is een ingang van een hekaanval. Ze willen een ingang hebben. Dus dat kan zijn dat ze met een phishinglink via de mail inloggegevens hebben ontfutseld, ontlokt tot het invoeren van inloggegevens op een neppe inlogpagina. Maar het kan ook zo zijn dat er een bijlage is geopend. En die bijlage zit al lang niet alleen maar altijd als een losse bijlage in je mail. Het kan ook een linkje zijn naar Google Drive, een retransfer die wordt gestuurd. Waarbij in één keer heel je e-mailbeveiliging niks meer waard is. Want er wordt in één keer een retransfer link gestuurd. Daar zijn allemaal trucjes en ontwikkelingen in, maar het komt erop neer dat phishing daar nog steeds de grootste factor in is. En hoe komt dat? Cybercriminelen zoeken naar een weg hoe ze binnenkomen en via een directe ingang naar personeel, naar de mens die in staat is om op zo'n dingetje te klikken. Blijkt toch altijd weer een hele efficiënte weg om naar binnen te komen. Dus vandaar dat het een groot probleem is. En blijft.
Randal Peelen
Ja, want je schetste eerder dat 94% van de aanvallen een menselijke factor kent. Nou, dat snap ik direct. Maar ik zit ook even van de 6% niet. Waar moet ik dan aan denken? Wanneer bevat een hack geen menselijk component? Volgens mij is er altijd wel ergens een keer iemand bij betrokken.
Jurian Ubachs
Als je login. Als je zeg maar de paswoord een login combinatie kent als in de tekens die het zou moeten bevatten, dan kun je heel aardig brute forcen zonder dat je ooit iemand zijn. Zijn credentials nodig hebt natuurlijk.
Daniël Luthra
Ja, het flauwen is daarvan dat ik, ja, het is een hele legitieme vraag hoor. Want als je een beetje kritisch denkt, ja, weet je wel, van ontleed het. Ik heb dat werk ook gedaan door een beetje dieper in te duiken. En dan kom je tot de conclusie dat het phishing is. Wat uiteindelijk mijn aandacht heeft gekregen daarin. Maar ja, uiteindelijk heeft alles wel een menselijke aanraking. En dat verklaart die 94% ook wel. Want als je kijkt naar. wachtwoorden die gebroed voorst kunnen worden, ja dan heb je het natuurlijk ook over menselijke fout, dat die wel dat wachtwoord te kort is.
Randal Peelen
Of dat je te veel wachtwoorden in koopt. Of dat je geen two-factor authentication hebt gebruikt. Is ook een menselijke fout. Vind ik ook een menselijke fout.
Daniël Luthra
Dus je zou eigenlijk.
Randal Peelen
Ik vind het een interessante. Alles 100%. Een menselijke fout. Er is altijd iemand die het had kunnen voorkomen.
Daniël Luthra
Dat is een interessante vraag.
Jurian Ubachs
Dat is als je ergens geen menselijke fout, maar je duikt de code in en je maakt ergens gebruik van: is er een code die een fout heeft gemaakt?
Randal Peelen
Nee, maar even. Ik meen het serieus. Wat is die 6%? Want
Daniël Luthra
Dat er echt geen mens bij te pas komt.
Randal Peelen
Misschien komen we daar vandaag niet achter.
Daniël Luthra
Nou ja, machine to machine dan, hè? Ja, dan zit er toch in machine to machine. Ik denk dat. . Dat misschien in de toekomst zou dat percentage kunnen toenemen. Dat steeds meer AI involved in is bepaalde beslissingen. Dat daar in die autonome systemen misschien een fout komt waar dan geen mensen aan te pas komt. Ik vind het met terugwerkende kracht een hele interessante. Misschien om het rapport geloofwaardig te maken.
Randal Peelen
Jurrijan had mijn psycholoog kunnen zijn. Misschien moet je erbij neerleggen niet alle antwoorden altijd krijgen.
Jurian Ubachs
Wat ik wel weet, want ik heb hier een phishing trends documentje en je ontleen hun data echt te veel om op te noemen, je ontleen hun data echt aan een waslijst aan. Aan onderzoeken van ik zie Verizon, IBM, Security Boulevard, Tech Radar, Deloitte, SypeSafe. In ieder geval enorm veel onderzoeken en die hebben we daar wat dingen uitgehaald. Onder andere dat er per dag. 3,4 miljard phishing e-mails worden verstuurd door de groepen die daarachter zitten. En dat is dan goed voor 1,2% van het wereldwijde e-mailverkeer elke dag.
Randal Peelen
Dat is nog weinig eigenlijk.
Jurian Ubachs
Eigenlijk nog weinig. Dit is april 2024 gepubliceerd. Ze listen zoveel onderzoeken die ze hebben geraadpleegd dat. Dat ze artikelen gaan een beetje mixen en matchen en dan vind ik het altijd een beetje. .
Daniël Luthra
Iedere Vendor die stiekt het ook weer vanuit zijn eigen perspectief, sofra Vendor. Bijvoorbeeld met de partijen die Dedosbescherming doen, die gaan dan van, hé, we hebben de allergrootste Dedos aanval ooit tegengehouden. Stel iedereen, niemand interesseert dat een loor. Maar dat zijn natuurlijk statistieken dat als jij spamfilters bouwt, dan is het onwijs interessant hoeveel daarvan jij tegenhoudt. Terwijl we weten dat het meeste al wordt tegenhouden en dat het bij awareness vooral om de dingetjes gaat die er wel doorheen komen.
Jurian Ubachs
Weet je welk land er in 2022 in ieder geval bovenaan stond als het gaat om hoe vaak ze het doelrit waren van phishing?
Randal Peelen
Nou, ik heb per ongeluk op je scherm gekeken.
Jurian Ubachs
Je weet het altijd al. Ik kan je vertellen, we zijn wereldkampioen.
Randal Peelen
Ja, lekker.
Jurian Ubachs
In 2022, volgens DIMARK was Nederland het vaakst getarget. Met 17,7% van alle aanvallen gericht op Nederland, dat is in totaal goed. Het is wel e-mail-based. Goed voor bijna 69 miljoen e-mails.
Daniël Luthra
Maar wij reageren ook gewoon snel op e-mails. Is dat een cultureel ding? Nou ja, ik denk het wel. Ik denk dat veel dingen meewegen in de mate van enerzijds succes. We zitten hier toch ook wel aan de voorkant van wat. Bedrijven met redelijke omzetten speel natuurlijk ook mee. We reageren in ieder geval wel op de mails.
Jurian Ubachs
En het spearfissing wat je net noemt, kom ik hier ook tegen. Want die staat hier in 2021 gaan we wel een aantal jaar terug. De average clickrate voor phishing 17,8%. En dat is dan nog niet de speervariant. Want speerfishing zat met een average clickrate van 53,2%. Nogmaals, ik weet dus niet uit welk onderzoek ze deze data precies halen, maar als het waar zou kunnen zijn, dan is dat wel, zeker met speervisie, vind ik dat echt wel heel hoog.
Daniël Luthra
Ja, dat klopt. Wat wij zien bij klanten van ons. Die volwassen awareness programma's al hebben uitgerold. Dus dat wil zeggen dat ze er in ieder geval resources voor reserveren. Tijd van mensen om zich in te lezen over cyberrisico's. Wat ze wel en niet moeten doen. Dat daar nog een training, module aan het was zit en dergelijke allemaal. Zie je dat ondanks al die initiatieven, dat één op de vier medewerkers nog blijft klikken. En dat hoeven echt niet altijd dezelfde medewerkers te zijn. Het hangt wel een beetje af van hoe je dat toetst. Maar in dit geval de klant waar ik nu op doe, die doet dan onafhankelijk. nog een security toets, een phishing toets, om naast het e-learning module stuk te kijken van, hé, trappen ze er nou wel of niet in.
Jurian Ubachs
Ja, dat heeft de mijn werkgever, DPG Media, heeft dat een heel tijd geleden ook gedaan. En dat was wel zo ontiegelijk doorzichtig. Hun poging. Het was ook gewoon een hele rare mail.
Jurian Ubachs
Ik weet niet eens meer wel dat was gewoon een hele zware mail.
Jurian Ubachs
Nee, maar het was wel als je erop klikte, dan kwam je op een site: je bent in een phishing dingetje en dan moest je volgens mij. Iets van een webinar bekijken of zoiets dergelijks. Dat gun je ergens een vijand niet. Het was ook gewoon heel erg raar. Ik weet nog dat een aantal mensen bij ons op de slack van tweakers ook aanregen van hé. Heeft iemand deze mail gehad? Wat fuck is dit nou weer? Toen remste iemand van ja, dat is gewoon een phingtest. Het is lastig na te bootsen natuurlijk.
Daniël Luthra
Het hangt er ook een beetje aan hoe je als bedrijf onderling communiceert. Want ja, dit zijn wel hele snelle communicatiekanalen om even naar elkaar te sturen van hé. Heb je daar al iets van gezien? Terwijl je ook bedrijven hebben die heel hiërarchisch werken. Ja, die gaan echt niet onderling even checken van. .
Randal Peelen
Hier gaat mijn cynisme raden dus omhoog. Kijk, voor mij is het een beetje net. Net als hebben hem, hebben hem. Wij hebben thuis zo'n slimme deurbel. En zo nu en dan zit ik op solder en dan wordt er aangebeld en dan staat er een vriendje van mijn zoon of dochter voor de deur. En dan moet ik eigenlijk wel naar beneden en even zeggen, joh, we zijn vandaag niet thuis, dus andere keer prima. Maar ik had ook laatste keer, toen werd een gebelletje laald, toen zag ik gewoon kinderen op mijn. Camera aanbellen en wegrennen. Dan ging ik niet naar beneden. Dan word ik later door het raam dat open stond, zo van. Oh, wat hebben we nu opgedaan? Ik denk, ja, jij droekt op een slimme deurbel, wat denk je zelf? En nu ga je dus. Bewust eigenlijk een soort van belletje lellen. Je belt aan als diegene naar de deur loopt. Ha sukkel, je wist toch dat dit een nep belletje was. Waarom ben je dan naar de deur gelopen? Ha, dwaas, wat ben jij dom? Dat vind ik ook. Je stuurt een phishing mail, die is duidelijk nep. En als er iemand op klikt, dan is het haha, sukkel, je hebt geklikt. Jij probeert mij te verleiden. En dan krijg ik de schuld dat ik erin trap. Dit is zo'n backwards manier van proberen.
Daniël Luthra
Dan ga ik het nog een stuk verder trekken, want dit is gewoon feit. Dit is in weize zo. Dit is de kant, dit is de beleving van de medewerker. En het is aan de andere kant ook de beleving van degene die dit initiatief neemt. Want die zal ook nooit tot de conclusie komen dat het tot 0% gaat. Dus eigenlijk is niemand blij, daar komt nog eens bovenop. Dat je de techneuten hebt die er hier naar kijken en zeggen van ja, maar die simulatie, dat is allemaal vanuit adressen die bij mij op de witte lijst stonden. Dus aan mijn kant zegt het ook niks. Waarom al die mailtjes die jij stuurt, de meeste daarvan maar in een real life scenario ondervangen. Er is iedereen die kijkt hier naar van wat is dit voor expositie?
Randal Peelen
Ik had een gesprek met een CISO. Die naam ga ik maar even niet noemen, want dan is het verhaal een beetje tussen hand. Maar die vertelde van oké, wat bij ons bedrijf dus een keer is gebeurd voor mijn tijd. is er zijn mails verstuurd. Dat waren phishingtesten. En nou eigenlijk niemand trapte erin op twee of drie mensen. Na. Nou, prima. Een van die mensen werd dus aangesproken, jij hebt op die link geklikt. En die persoon zei, ja, maar luister. Ik heb in de fucking SPF records van ons DNS gekeken. En daar stond deze afzender als vertrouwde partij. En dat hebben ze dus gedaan. De partij die die nepfishing mails ging sturen in de beveiligingslijsten van de DNS gezet. Zo van dat is een vertrouwde afzender. Volgens kwam die mail ook binnen en dan klik je en dan zeg je ja maar luister. Als jij op de vertrouwde lijst staat, dan moet ik toch niet de schuld krijgen dat ik klik. Dan hadden jullie die niet op die lijst moeten zijn. Bovendien. Er zijn ook mensen die houden gewoon de DNS-records van hun werkgever in de gaten. Dan zien ze op een gegeven moment een record verschijnen. En denken ze, oh, binnen een week hebben we weer een fussietest. Iedereen geeft die zit eraan te komen. En denk ik, maar dan. Gaat toch alles mis? Dan ben je toch echt aan het belletje lellen op een manier die te kinderachtig voor worden is. Maar nou komt dus een beetje het verhaal.
Daniël Luthra
Wat is je alternatief?
Jurian Ubachs
Kijk, je wil. Wat je wil, is dat je werknemers, denk je, die belletje lellen, het bedrijf staat voor die kinderen, die onschuldige kinderen, die daadwerkelijk gewoon even belletje lellen. Je wil weten dat je werknemer eruit weet hoe zo'n belletje lelactie eruit ziet. Zodat als het niet een kind is, maar een volwassene verkletelkind ofzo, die kwade dingen wil, dat je dan weet, hé, wacht even, dit is een belletje ledder. Ik ga niet open doen.
Randal Peelen
En dat is dan weer dat andere aspect, dat we klimaatverandering proberen op te lossen door 18 miljoen Nederlanders te vertellen dat ze minder moeten vliegen.
Jurian Ubachs
Pak.
Randal Peelen
Dus een mooi bruggetje. Als je elk individu één voor één moet overtuigen, niet meer op die links te klikken. Dan ga je er nooit komen. Je moet zorgen dat die fucking mail niet in mijn inbox komt. Daar ben jij de CISO voor. Dat had jij moeten voorkomen. Als ik erop heb geklikt en die link is. . geopend, dan had jij die mail niet in mijn inbox moeten laten verschijnen.
Daniël Luthra
Het is wel zover dat dat dit moet ook vanuit de compliance oogpunt. Het trainingsonderdeel is onderdeel van een compliance voorwaarden. Zich is training goed. Terwijl e-mailbeveiliging Dat zijn met die dingetjes, dat kan je ook zo afvinken. En je kan je training zo afvinken. En dan zit je nog met een onwijs gap daartussen. En dat is dan je eigen volwassenheid hoe je dan het wegstappen van oké, we hebben nu dat vingtje. Nou gaan we even kijken hoe we echt gaan beveiligen. Weet je, en dat is. . En als je daar met een kritisch blik naar kijkt natuurlijk, dan zou ik zeggen dat als je een click-through rate hebt van even 1 op de 4, dan Zou ik actie ondernemen? En dan zou ik het antwoord gaan zoeken in niet zware investeringen in training. Maar in slimmere oplossing aan de techniek.
Randal Peelen
Wat is op dit moment de state of the art als het gaat om het Filteren van spam, want. Sorry, phishing, want. bodyguard. io. Ik hoop dat hij dat. Nee, maar. Ik heb het gevoel dat zeg maar spam. Het is heel lang echt wel een groot probleem geweest. In mijn dagelijkse leven is spam nog wel een ding. Ik heb af en toe spam, maar het is niet superhinderlijk meer. Het is geen heel groot ding voor mij. Het grootste probleem zijn webwinkels waar ik één keer iets bestel die de rest van hun leven denken dat ik de beste vriendin met ze kan. Dat is de echte spam. En dan schrijf ik ze uit. Maar spam is een soort van. opgelost tussen dikke aanhangstekens. De grootste angel is eruit. Maar phishing kan best zijn. Over vijf jaar hebben we het gefixt, toch?
Daniël Luthra
Maar je zegt dat het is opgelost, maar dat lijkt de cijfers laten dat dus niet zien. Sterker nog, onder particulieren wordt er gewoon meer dan ooit er buit gemaakt. Dat is echt niet normaal. Recentelijk nog een. Nee, maar door spam? Spam maakt toch niks meer. Ja, recent heb ik nog een eeuw even de naam kwijt van die groep. Dat is echt twee weken geleden gebeurd. Ze heeft er een partij opgerold. Met ook vijf leden in bendeleden in Nederland. En dat was een phishing as a service dienst. Dus die maken in feite.
Jurian Ubachs
Wacht even, spam is ongevraagd reclame grotendeels, toch?
Daniël Luthra
Ja, maar je hebt de spam kan ik gewoon over phishing. Ja, nee, goed, ik maak even weer een bruggetje naar visie. Je hebt gelijk. Spam, in zekere mate, als je in je spamfolder kijkt, ook van wat hij hem tegenhoudt. Man, hij houdt zoveel tegen. Maar dat zijn ook de voorbij. Moet je heel erg zeggen, als ik erin kijk in dat ding. Dan snap ik ook dat hij heel snel tot de conclusie kwam dat het spam was.
Randal Peelen
Ja, ik heb een keer in zo'n gehacte lijst gestaan van. bepaalde hardware crypto wallets die ik een keer had gekocht dan krijg je alle airdrops van Ethereum en alle bitcoin platforms proberen of worden dan nagedaan. Dus mijn stelling was, spam was een groter probleem dan het nu is. Tegelijkertijd, ik geloof je wel, wordt er vast meer spam verstuurd dan ooit. Ik bedoel, waarom niet? Een e-mail stuur is gratis. Dus dat is ook het probleem waarom spam zo groot is. Het kost eigenlijk geen rol om te versturen. Dus je kunt er net goed een miljard sturen en kijken wat er blijft plakken. Shotgun effect. En jij zegt nu, phishing neemt nog wel degelijk toe. En ik spreek dan mijn vermoeden uit, dat ga natuurlijk ook op een gegeven moment steeds beter tegengehouden worden.
Daniël Luthra
Ja, je zit nu even in een fase dat, kijk, om een phishingaanval te laten slagen, heb je het. altijd om het even heel plat te maken want we doen niks anders dan praten over fishing dus maar je kan het even heel plat zien als een het is een imitatie Er is namelijk geen enkele phishingaanval waarbij een cybercrimineel zegt van, hé, doe eens klikken. Het is Pjotter, weet je wel. Hi. Ik klik hier of met een andere tekst. Je doet altijd iemand anders na. Je doet altijd iemand anders na. En dat op zichzelf is nog niet eens genoeg. Je wil iemand nadoen. Die binnen de bekende sfeer is, vertrouwde partijen of personen van de persoon aan wie het richt. En dat is enerzijds cultureel ingeven, geografisch. Want als je kijkt naar een Nederlander die is bekend met bepaalde banken, overheidsinstellingen, noem maar op, autoriteiten met bepaalde vertrouwen. En dan heb je het nog op een eigen netwerkniveau. Met welke bedrijven een persoon samen doet, of zaken doet. Of daadwerkelijk als leverancier hebt. Dat kan ook als particulier. Bijvoorbeeld als jij. Een mail krijgt van Ziggo en je bent ook klant bij Ziggo. Dus de kans veel groter, lijkt mij, aanname. Maar dat je erintrapt dan dat je een mailtje krijgt van een andere partij waar je geen klant bent.
Jurian Ubachs
Je moet nu inlachen, anders gaan we afsluiten. Doe maar, ik ben geen klant bij jullie. Dat gaat niet gaat minder goed werken.
Daniël Luthra
Dus je hebt nu om dat succes te vergroten, want dat wordt daadwerkelijk ook steeds vaker trappen mensen er in absolute termen in. Zijn dus twee dingen fundamenteel voor dat succes. Enerzijds is steeds beter bekend van individuen waar zij allemaal accounts hebben. Je hebt daar toolings voor om alle diensten te scannen. Als ik jouw gebruikersnaam, een van jouw gebruikersnamen weet, of je hebt je e-mailadres, dat ik gewoon een soort reconnaissance kan doen over alle openbare diensten. Om te kijken waar jij accounts hebt. Dat is natuurlijk onwijs goede intel om op basis daarvan een gerichte phishing mail te doen, namens die entiteit waar jij een account hebt.
Randal Peelen
Je hebt mijn telefoonnummer al uit de LinkedIn leg.
Daniël Luthra
Precies eenstapeling van. het zeg maar een globaal contactenboek. Dus echt een wereldwijd contactenboek is zich nu aan het ontstaan. Dus dat is één. Dus dat is het stukje van. Je voordoen als de juiste entiteit. Dan heb je het andere stukje: dat als je in het voordoen als, moet je ook zorgen dat die imitatie levens echt is. En normaal moet je daar met tekstschrijvers in de native taal. Moest je, moest je mee aan de gang gaan? Zonder taalfoten en etcetera. Da heb je dus nu Generatieve AI voor om je daar een hand bij te helpen. Dus dat is even een soort van een storm. Die ervoor zorgt dat je nu een onwijze toename ziet. En ook nog eens in het verhoudingsgewijs ook nog onwijs toeneemt in het aantal geslaagde aanvallen. Maar mensen Daniel, ik heb een vraag.
Randal Peelen
Dus wat ik nooit heb gesnapt, ik snap dat als de meeste fishers uit het buitenland komen, laten ze de Russen noemen voor het gemak. Dan Is het lastig om Nederlandse teksten te schrijven? Nou, dat wordt ook steeds makkelijker, snap ik ook. Wat ik nooit heb gesnapt, waarom zijn die mails. . Lange tijd zo slecht geweest. Als je ook gewoon het echte ING-mailtje op de kop kan tikken. Daar de broncode van kan aanpassen en de link kan veranderen. En dat gewoon lekker copy-paste naar jouw phishing mail.
Daniël Luthra
Ja, daar heb ik. . Er is daar een reden voor. Ik weet niet zeker of dat het ultieme motief is, maar er is een reden voor. Veel van die spammailtjes, die worden gestuurd op grote schaal, die zijn er niet voor bedoeld om jou ergens daadwerkelijk in te laten trappen. Maar die zijn er puur voor bedoeld om te kijken of ze jouw mailbox inkomen en dat jij een persoon bent die er überhaupt op klikt. Want daar is vaak een bepaalde, dat ze kunnen zien dat een mail is geopend überhaupt. Met een read notificatie of iets anders. Of dat jij op een link klikt. Jij gaat er geen actie mee ondernemen zelf, omdat je denkt van ja, iedere droid natuurlijk een phishingmail is. Dus je gaat er niet verder achteraan. Maar als zij iets van een signaal krijgen aan de andere kant dat jij dat mailtje hebt geopend of je replied of wat dan ook, weten zij dat in de instelling of de combinatie waarop zij die mail hebben gestuurd. Dat het wordt afgeleverd wordt. Ze komen door de filters en dan heb je een binnen die onwijze collectie van. Dode e-mailadressen hebben ze in één keer weten ze van hey, dit is iemand die wij verder kunnen gaan vishen.
Randal Peelen
Dat is ook een irritatiefactor die ik heb. Kijk, ik gebruik het Apple-mailprogramma. Dus niet goed voor mijn opzek, omdat nu hier in de podcast zeg maar, het is nou helemaal zo. En dan kijk ik één keer in de tijd in mijn ongewenste reclameetamen als dus de spambox. En dan staan daar mailtjes, daar ga ik even langs. En ik zie al een lijst van deze ga ik allemaal weggooien. Maar dan klik ik erop en er wordt toch dat fucking plaatje ingeladen dat bij die mail zit. Dan denk ik, Apple! Ja, ja, ja. Laat dat plaatje niet in. Want nu weten zij dat plaatje X, YZ is geopend. Dat is gestuurd naar mij. En als plaatje X i Z wordt opgevraagd, dan is het via 30 VPN's. Is dat plaatje een teken van leven dat ik die mail wel heb gezien?
Daniël Luthra
Ja, in hun interne scoringssysteem sta jij bovenaan de lijst als potentiële kandidaten om verder. Te verschrikkelijk.
Randal Peelen
Waarom openen ze die plaatjes in de spamfolder? Ja, of met Apple. Feliciteer me dat je bovenaan staat. Ja, lekker. Of weer die Nederlanders.
Daniël Luthra
Ja, we hebben toch even nieuwsgierigheid. Nee, dat is een mooie. Of dat je gewoon, weet je, of doe dan consistent dat je gewoon alle afplaatjes even binnenhaalt en dan even tijdelijk opslaat. Dat je gewoon een soort van. Dat dat plaatje in ieder geval door Apple wordt geserveerd aan jou. Ja, maar dan weten ze nog niet dat dat plaatje is opgehaald. Ja, nee, tuurlijk. Maar goed, anders bounst ook je e-mailadres als er helemaal geen ontvanger is aan de andere kant.
Randal Peelen
Want ze hebben in. die Apple Mail shit wel dat privédoorgiften staan. Dus in principe is dat veilig tussen aanhangst. Maar het is. nog steeds erachter halen dat een mailtje dat naar Randal is gestuurd, is geopend.
Jurian Ubachs
Ja, je zou eigenlijk willen dat gewoon de server die jouw mail behandelt. Dat die eigenlijk standaard al dat soort dingen gewoon downloadt. En eigenlijk alleen maar teruggeeft van de centrale mailserver heeft de plaatjes gedownload, maar niet doorgeeft van zijn die plaatjes ook meegestuurd met de mail? Worden die geopend? Gewoon alleen dat van ze zijn ontvangen punt. En dat je inderdaad als een soort van tussenstation gaat vergeren bij het doorsturen. Als jij er naar kijkt. Alleen de mailserver dat weet en niet de verzender van de mail.
Randal Peelen
Dat voelt al beter dan wat nu, maar linksom of rechtsom, als jouw spamfilters wat waard zijn en het staat al in die spambox. Moet dan echt per se dat plaatje open?
Daniël Luthra
Ja, maar dit is een mooi haak. Eerst wel gezegd hebben dat er in een corporate setting natuurlijk wel veel te configureren is op dit vlak en dergelijke. En hoe je hiermee omgaat en beleidsregels. En of je überhaupt mensen in een spamfilter moet laten kijken. Of dat je dat gewoon kanten. Dat er ook helemaal geen risico wordt genomen dat mensen er iets mee doen. Maar als particulier ben je natuurlijk wat dat betreft aan je lot overgelaten. Dus dat is sowieso een ding. Maar wij gaan. In onze technologie hebben we zeg maar scenario's waarop we dit baseren. Dus er kon. Als je even ons product vanuit een e-mail phishing preventie is het. Dus de preventie van phishing mails. En op het moment dat de gebruiker een mailtje krijgt, dan kijken we naar drie scenario's. Ofwel, het is een vertrouwde afzender, of het is een soort neutrale, een onbekende partij waarmee je nog niet eerder hebt gecorrespondeerd. Of het is echt een imitatie. En zeg maar, afhankelijk van het scenario gaan wij anders met die mail om. Als je alsnog op een bestand klikt of op een link klikt en het is een imitatie, dan gaan wij op een andere manier met die bijlage om en met die link om. Dus wij maken onderscheid. Dus dat is even om in te haken op.
Randal Peelen
Kom even hoe je dat onderscheid erkent. Want als ik wil weten dat ik al eerder met iemand heb gemaild. Dan heb ik of mijn adresboek nodig of mijn e-mailhistorie. En die hebben jullie dan. Ja, dat klopt.
Daniël Luthra
Dus op basis van eerdere communicatie. Of het is iemand vanuit de organisatie zelf, dus een intern adres. De standaardbeveiliging van Microsoft, daar kan je dan instellen dat je een banner ziet. Met hé, pas op, dit is iemand buiten je organisatie. Daar zeggen wij van: oké, dat is een lead voor ons. Want daar kunnen we wel een echte verschil maken.
Randal Peelen
Maar leg even uit, want je hebt. Die drie scenario's mooi gezet. Ik hoorde nerds nu hongeren naar een stukje techniek. Op welk niveau? Waar zit je tussen? Ben jij de mailprovider voor de klant? Zit je tussen de mailserver en de. . Klant in of hoe pakken jullie dit aan?
Daniël Luthra
Onze techniek, onze hele propositie eigenlijk is gebouwd bovenop Microsoft 365. In ieder geval in deze fase. We hebben ook wel verzoeken van mensen. Partijen die. Google Workspace willen gebruiken en dergelijke. Maar wij hebben het gebouwd voor Microsoft 365 en doen eigenlijk alles via de Microsoft 365 of via de Microsoft Growth API's Dus wij hebben een koppeling met Microsoft, met je Microsoft omgeving, je tenent, als het in de term heet. En communiceren via de API om de acties te doen die nodig zijn.
Randal Peelen
Dan zegt Microsoft weer de API tegen jou, hier is een nieuw mailtje. Dan zeg jij tegen Microsoft, oh, heeft u wel eerder van dat. Adres en mailtje gehad, zeg maar alsof ja. Of download jij hun hele mailbox en ga je datzelfde doen?
Daniël Luthra
Eenmalig bij het bij het bij het koppelen van de software Halen wij als dat is een optie hoor om in te geven. Wat dat betreft hebben we het gewoon als instellingen hebben we het staan. Halen wij dus metadata uit die e-mails om in ieder geval te weten of een partij nieuw is of dat je daar nog niet eerder mee hebt gecorrespondeerd. Dat draagt wel bij. Aan bepalen of welk scenario het is. En die scenario's zijn heel fundamenteel voor het oplossen van dit probleem. Want als er dus een vertrouwd contact is, kan je vrij omgaan met bijlages en links. Mag je wat dat betreft best wel een macro sturen in een Word document. Er zijn wel klanten die dat ook niet willen. Zelfs onder vertrouwde personeel natuurlijk. Maar op het moment dat het van een onbekende afzender is, waar je nog niet eerder correspondentie mee hebt gehad, of het is een imitatie zelfs, ja. Dan wil je absoluut niet dat er maco's blijven bestaan in een document. Of een zipje bijzitten. Of een zipje met uitvoerbare bestanden. Of scripts, of een pdf met iets erin verstopt. Of een phishinglink die kan worden geopend. Dus. Dus dat is het stukje van die scenario's. En hoe wij die techniek noemen is kliksave, hebben we het genoemd. Voor bijlagen is best gaaf. Wat we doen in feite is bijlages virusvrij wassen. Dat is met een techniek die we hebben gebouwd en dat de officiële categorie hiervoor. . is content disarm en reconstruction. Content inhoud, disarm, neutraliseren en reconstruction is opnieuw opbouwen. Een bijlage komt binnen, dus denk even aan een Word document. Die gaat in feite door die wasstraat heen, wordt uit elkaar gehaald in allerlei losse stukjes. En we bouwen je bijlaag, je Word document opnieuw op met inhoud die we wel kunnen vertrouwen. En we doen afstand van die scripjes en andere dingetjes die worden gebruikt door cybercriminelen om zo'n bestand te bewapenen.
Randal Peelen
Wacht even. Dus. Het eerste wat ik dacht is, er zijn al viruscanners. Dus als jij een virus herkent, kun je die mail gewoon of die bijlaag gewoon weigeren. Toen dacht ik, oh wacht eens even, nee, jij doet dit met alles. Dus je doet een soort equivalent van. . Je krijgt een Word document, maar dat Word document ga ik eerst uitprinten. Daarna ga ik het weer inscannen en dan krijg jij het scannertje. Correct.
Daniël Luthra
Maar we laten wel het oorspronkelijke bestandsstructuur, dus het formaat, intact. Dus het is niet zo dat als je een Word document krijgt, dat wij er dan een plaatje van maken. Dat doen we niet. We laten het oorspronkelijke bestandsformaat intact. Maar het voordeel hiervan is dat wij gaan niet op de stoel zitten van antivirus, die gaat beoordelen of er een script in een document wel of niet goed. Goed aardig is. Wij zijn opinionated. Wij willen niet dat in jouw correspondentie met een onbekende partij of iemand die een ander imiteert Dat je daar dat soort zooi in bestanden laat.
Randal Peelen
Ik voel wel op mijn kloppen aan elke mail die ik via jullie dienst krijg. Er zijn allemaal Worddocumenten die of corrupt zijn of de opmaak net niet klopt. Als ik met een legitiem bestand een plaatje een millimeter naar rechts probeer te doen, dan is mijn hele WordPocument al kapot.
Daniël Luthra
Ja, nee, nee. Kijk, dat is een stuk techniek. Wij bouwen die techniek en dat is natuurlijk wel waar we op testen en dergelijke. Dus het bestand moet gewoon blijven werken zoals die is. En de manier waarop wij dat doen, werkt dat uitstekend? De klanten die we hebben, hebben daar geen hinder in in de workflow of wat dan ook, dat bestanden corrupt zijn.
Randal Peelen
Maar als ik een heel erg complexe Excel-tabel heb met. Prachtige vier lookups, draaitabellen en grandioze grafieken, dan maakt jou niet uit. Nee, maakt niet uit, maakt niet uit.
Daniël Luthra
Maar je hoeft niet te denken dat er dan nog. . Macro's of bepaalde functies in zitten die webcalls kunnen doen en dergelijke. Daar die halen we eruit. En als je die wel wil dat die wordt blijven fout, dan is de software zo te configureren dat dat vanuit. vertrouwde setting gewoon kan blijven maar van een wild vreemde wil je dat niet en dat doe je gedachten dat doe je dus voor alle inkomende bijlagen zijn vreemde eigenlijk eventjes
Jurian Ubachs
Volgens die instelling dan alles wat van niet vertrouwde adressen komt, of die niet in de trusted list staan, die gaan sowieso door jullie wasstraat, of het nou een malafide file of een of een goede file is. Maakt niet uit.
Daniël Luthra
Ja, correct. En dat is wat ons betreft de manier om een klap toe te dienen aan dit probleem. Want het zijn altijd dezelfde methoden die cybercriminelen gebruiken om bestanden te. . Besmetten. Er zijn maar een beperkt aantal dingetjes. We hebben de maco's, dus noem maar even de scripjes, al dat soort zaken, de zipbestanden. Met een iets wat lijkt op een facteur, maar iets anders is. Een HTML-bestandje dat allemaal dingen doet. Daar wil je een eindgebruiker toch helemaal niet meer lastigvallen. Die moet gewoon op een bestand kunnen klikken en het moet het gewoon doen. En je moet weg van die gedachten, de narrative van we gaan ze proberen het aware te maken. Op een gegeven moment wordt het zo technisch. Dat is gewoon geen begin aan. Wij moeten gewoon ons werk beter doen. Dit is jouw punt.
Jurian Ubachs
Dit is precies waar jij over viel.
Randal Peelen
Je kunt niet vol wiskets opvoeden.
Jurian Ubachs
Jij wil in de. Jawel inderdaad dat een werknemer in principe gewoon zelfs als het mailtje eruit ziet als een mail van zij misschien niet op moeten klikken, dat er in principe niks aan de hand is als die toch klikt.
Daniël Luthra
Ja. Daarom hebben we het kliksaf genoemd. Van die gedachte. En hetzelfde hebben we ook techniek voor de links. Dat werkt iets anders. Dus wat we doen op het moment dat je op een link klikt, is ook weer dat we eerst kijken, is het vanuit een vertrouwde afzender. Kan je gewoon naar de link gaan zoals je die hebt ontvangen. Maar als het van een van die andere scenario's is, en je praat eigenlijk over een risicovol scenario. Van een neutraal of van een van een imitatie. Wil je daar op een andere manier omgaan? Je moet het eigenlijk weer gebruikerproof maken. Dus wat we doen is we hebben daar allemaal complexe onderliggende techniek in zitten om. tot de conclusie te komen of het wel of niet een veilige website is die we in gang gaan zetten. En afhankelijk daarvan volgen er acties. Dus enerzijds de inhoud van de website die wordt geïnspecteerd. Om te kijken of er bepaald beeldmerk wordt gehandhanteerd. Dus als er een website is die zich voordoet als Microsoft of als Outlook, een inlogpagina. Dan kijkt ons systeem automatisch of dat dan ook daadwerkelijk van Microsoft is. En als die inlogpagina dus een imitatie is. Dan wordt het geblokkeerd. Of we hebben de mogelijkheid dat de gebruiker alsnog de website in kan inspecteren, maar dan in een veilige sandbox modus. Waar die ook niet iets kan invullen of iets kan downloaden. Dus we maken het dan weer gebruikersproof. En dat is de filosofie die we hebben.
Randal Peelen
Ja, daar voel ik al wat voor. Het ding is dat. Zelfs als je een vertrouwde gebruiker hebt, ik als spearfishers, nu wordt het meer CEO-fraude, zoals ze dat dan noemen, dat ik me echt op één specifieke persoon ga richten. Die persoon ga ik zijn hele leven. . Stolken en helemaal snappen. En dan weet ik op een gegeven moment ook welke personen diegene kunnen mailen. Dan kan ik zelfs zover gaan van nou ik weet Jurie Jans een goede vriend van mij. Die mail van hem zal ik wel openen. Dan gaat iemand eerst Jurians laptop hacken. Je hebt een Windows laptop, ik heb een Mac laptop. Dus dan gaan we die Windows laptop hacken. Dat is veel makkelijker. En dan stuur jij mij een daadwerkelijke mail vanaf jouw account. Daar kun je dan een link in stoppen wat je wil.
Daniël Luthra
Daarom ook hebben we wel de opties om dit in te stellen. Dat je ook kan zeggen, nou ik ga alsnog ook op die manier om. Als het van een vertrouwde afzender komt. Dat je alsnog dezelfde acties doet op bestanden en dergelijke. Dat is een keuze. Maar dat is een keuze die laten wij over aan de klanten zelf. ICT-dienstverleners zelf. Om een overweging te maken voor iets wat je noemt risk appetite. Hoe strak wil je het aantrekken? Want hier, dit kan je dus doen. Maar dan heb je dus ook wel de gevolgen dat als het dan, als iemand wel wil maken of wil sturen, dan wordt dat ding schoongemaakt. Kan je misschien overwegen van nou als je dat soort macro-documenten wil sturen, hebben we daar een andere filesharing optie voor. Onderling afgesproken, maar dan heb je het over een beleidskeuze. En dan zeg je tegen personeel, wil je dat toch van A naar B krijgen? Dan gebruiken we daar OneDrive voor of whatever, een andere public cloud dienst. Dat kan prima. Maar het is wel een beetje het een of het ander. Want als je anders je security controls, in feite, want dat is dit, moet gaan inrichten op de wetenschap dat dan ook ja, zeg maar, al iemand binnen is. En dan zijn ze ook al binnen.
Randal Peelen
Als het probleem binnen is bij een leverancier of een klant. Want degene die een mail stuurt en vertrouwd is, is vaak genoeg ook van buiten. Daarom is cybersecurity vaak een probleem als je de hele waardeketen bekijkt. Ja, correct. Trouwens, niet alleen kunnen mijn klanten of mijn leveranciers mij mailen met malafide shit, maar ook. Hoe goed hebben zij de beveiliging op orde? Dat ze niet veel te makkelijk een ransomware aanval om gaan. En omdat mijn leverancier super vatbaar is voor een ransomwaraanval, ligt mijn leverancier. Twee weken plat ga ik onerroepelijk ook last van hebben. Dat soort dingen. Dus de hele keten van cyberscure is het volgende probleem.
Daniël Luthra
Ik moet echt risk-based gaan benaderen dit. Want anders zit heel veel fut. Veel und doubt. Uncertainty en doubt, moeten we denken. Un doubt, ja ja. Want je hoort dit allemaal, maar als je het eventjes gaat ontleden, ja. De kans dat ik, we weten phishingmail staat dan in de top 3. Het risico dat je daardoor wordt gehackt of een ingang biedt. Daar kan je dat op deze manieren beter tegen wapenen. Maar ja, dat dat dan komt vanuit een gehackt mailadres van je leverancier kan. Maar dan ga ik wel zeggen, die kans is vele malen kleiner dan dat je een techsurface is Van een wild vreemde of een cybercrimineel die niet vanuit een gehekte leverancier die beeld gaat sturen. Dus het is maar net je risk appetite, welke sector zit je. Hoe gevoelig maak je de data of wat zijn de gevolgen als jij wordt gek? Waarop je moet baseren hoe strak je dingen wil inregelen?
Randal Peelen
Hoeveel van die dingen die jullie bouwen? Bouw je wezenlijk? Van de grond zelf. En wat zijn bouwblokken die je kunt gebruiken? Want ik weet nog dat als ik een PHP-scriptje ging schrijven om een Word document te lezen, dat daar gewoon libraries voor zijn. Een Word documentje genereren kan ook op die manier. Dat ga je vast niet helemaal van nul zelf bouwen. Wat hiervan is wezenlijk nieuw?
Daniël Luthra
Goeie vraag. We hebben van het CDR-stukje, dus de Klik C voor bestanden, daar hebben we behoorlijk wat resources in gezet om dat te bouwen. Natuurlijk, er is geen enkele software meer te bedenken bijna die niet gebruik maakt van wat er al is aan gestandardiseerde formats. Alleen als je het bijvoorbeeld hebt over het omgaan met binaire bestandsformaten zoals bijvoorbeeld een document. De nieuwe versie van Office documenten. zijn XML bestanden. Ze zagen een zipbestand waarin allemaal XML bestanden zitten met styling en de structuur van het document Dus daar kan je weer standaard libraries gebruiken voor in ieder geval het verwerken van XML. Is dat de open document standaard? Of heeft Microsoft nog steeds? Ja, XML heeft zijn eigen standaarden en manieren hoe ze doen met attributen en hiërarchie en dergelijke. Office, Word heeft zijn eigen standaard. Een OpenOffice in ieder geval heeft ook weer zijn eigen documenttype. Dus er zijn best wel wat documentypes en die wij ook ondersteunen. En die moet je. De bibliotheken die daarin te gebruiken zijn, die kan je dus voor het uitlezen, voor het paarstukje en verwerken kan je daar behoorlijk ver komen. Maar vervolgens zit er wel specifieke kennis in die je moet weten van hoe wordt zo'n bestandsformaat nou precies schadelijk gemaakt. Dat is ons expertise om te weten hoe bestanden worden vervuild. En onze software die zorgt dus dat bestanden virus vrij worden daarvan. En dan zijn er ook oudere bestandsformaten van Word bijvoorbeeld. Dat zijn hele complexe bestandstructuren. En daar hebben wij gezit te ontwikkelen met een toch wel een documentatie van Word. bestanden, doc, niet doc X, maar Doc. En dat die zijn gewoon ja honderden pagina's lang. En daar is geen kant en klare bibliotheken voor die dat allemaal verwerken.
Randal Peelen
Nee Daniel, we hebben nu uitgebreid gepraat over phishing. Ik volg dat verhaal, maar ik kwam nog iets leuks op het spoor. Want toen wij aan het voorbespreken waren, we hadden elkaar even kort aan de telefoon beeld Ja, maar ik heb natuurlijk ook al meerdere bedrijven gehad. Een daarvan was volgens mij toen.
Jurian Ubachs
Ja, super. Vrij rare route aan het nemen naar het volgende onderwerp als ik eerlijk ben.
Randal Peelen
Toen begon je over een navigatie-app voor motorrijders, die er destijds niet echt was. Dus ik heb het onthouden als dat je iets zei in de trand. Dat is een van de eerste navigatie-apps voor motorrijders. Maar inmiddels is het. Vooral een app voor wandelroutes en fietsroutes en routes voor op de motor, maar nadrukkelijk dus niet voor auto's of voor vliegtuigen of voor helikopters.
Jurian Ubachs
Is er een route planner voor vliegtuigen?
Randal Peelen
Ik denk dat die vliegtuigen heel goed weten hoe ze van de hand mee moeten. Zo was weer een nieuw bedrijf geboren. Maar kun je je eens vertellen, want de MyRoute app. Hoe ben je daarmee begonnen? Wat was het gat waar je destijds insprong? Ja, tuurlijk.
Daniël Luthra
Even vooraf gezegd hebben dat ik zelf niet meer bij het bedrijf betrokken ben. Dus ook de ontwikkelingen van de laatste tijd. We zijn niet op mijn konto. Dat even gezegd hebbende. Maar je stond wel aan de wieg. Hoe zag je dat eruit? 100%. Even terug naar de basis. Dit gaat om. Toerrijders, daar begon ik mee. Motorrijders die het echt voor hun plezier doen en passie. En het is echt. .
Randal Peelen
Ik voel me heel vereerd. In tegenstelling tot de motorrijders die het me tegenzin doen?
Daniël Luthra
Nee, maar laat ik zo zeggen, dit is wat ik ervan heb meegekregen. En voor mij is het echt heel fascinerend om als softwarebouwer, want ik ging gewoon eerder als softwarebouwer. Ik niet begonnen allemaal vanuit het perspectief van een motorrijder. Maar dat kwam op mijn pad met mijn partner toen de tijd. En toen kreeg ik. Krijg ik gewoon mee hoeveel passie erin zit voor mensen om toerritten te maken. En toerritten gaat vaak in groepsverband en dat is onwijs sociaal. En dat doen mensen met hun familie, met vrienden. Vaak wordt er met de paplep al ingegoten. Maar het is ook nog een coördinatie, want je maakt een rit. Van vaak meerdere dagen. Dus je moet op plekken overnachten. Je wil op bepaalde plekken tanken. En daar is allemaal over nagedacht. En dus is er behoefte, meer behoefte aan het plannen van een route dan dat dat gewoon is voor automobilisten. En dus. Het gaat zelfs zover. Voor de motorrijders zeggen ze altijd: it's not about the destination, it's about the journey. Ja, natuurlijk. En dus daar hoort een waanzinnige routeplaner bij. Die met al jouw voorkeuren en dingetjes en points of interest rekening houdt. En dat was er. toen de tijd was er alleen een hobbyprogramma. Een van de voorvaders was dat toen ontwikkeld. Dat was een programmerende dominee. Fantastische man. En dat was alleen als een programma op Windows, dat was gratis. En toen dachten we, hé, we gaan dus de opvolger daarvan maken in een cloud vorm. En Tom Tom deed toen in die tijd nog zaken met dat Windows-programma. Omdat zij zelf toen nog geen routeplanner hadden die hier aan voldeed. Dus dat geeft iets aan dat was ook voor mij. Hoe heette dat Windows-programma? Tire to travel.
Jurian Ubachs
Je hebt helemaal geen Windows Bus, hé. Jouw Mac weet dit niet.
Randal Peelen
Nee, maar ik ben wel heel benieuwd waar. O Tire to Navigate?
Daniël Luthra
Ja, dat is misschien alweer hernoemd in dergelijke. Maar dat was toen de tijd, heet dat zo. Maar voor mij natuurlijk, je moet zeker als softwarebouwer. Nogmaals, ik zeg het ik weet hoe ver ik ga in mijn dingetje als ik denk ik ga me hier ergens aan stuk bijten. Was dat een onwijze indicatie dat we het hier hebben over een community. Een enorme doelgroep van mensen die dit leuk vinden. Die hier waarde in zien, hier tijd aan spenderen en gewoon op zoek zijn naar nog betere versie van die software. Voor softwarebouwer perfecte omstandigheden om helemaal los te gaan. Dus dat heb ik gedaan. Dat is echt vanuit een soort zolderkamersetting, is dat echt letterlijk begonnen. En gebouwd en gebouwd, gebouwd. Op een maniacale manier programmeren. En door en door en door. En daar is gewoon een gek stukje software uitgekomen. En dat was echt gaaf, want die mensen die gebruiken de duizenden gebruikers. En we gingen ook naar beurzen, motorbeurzen. En dat was hartstikke leuk, want dat zijn gewoon mensen die dus echt voor hun. hobby doen voor hun lol doen en die ja die willen met je op de foto en zeggen ja ik heb zulke leuke ritten gemaakt en fantastisch een handjes schudden en nog langs gaan op de koffie en zo En toen dacht je in één keer van, nou dit is wel echt heel erg leuk. Ik heb daar echt van genoten, van die periode. Om een stukje soffer te maken wat mensen zo. Ja, waar zoveel waarde aan hechten. Maar wacht even, het heet My Route app. Dus het is een app, toch? Of is het meer een website? Het was een website. Het is een website.
Daniël Luthra
Zo is het begonnen.
Daniël Luthra
En vanuit die website kon je routes plannen. En. Iedereen heeft ook zijn eigen navigatiesysteem. Dus daar kwamen we vandaan. Nu is het dan met een app, maar toen de tijd. Nog iedereen een eigen navigatiesysteem. Dat is ook handig, want dat ding moet waterdicht zijn, schokbestendig. Dus best wel wat meer eisen dan in de auto. Is wat anders. Maar dit werd nog met een USB-kabeltje overgezet, hè?
Randal Peelen
Mijn god.
Daniël Luthra
Dus ik heb toen de tijd nog een soort, we hebben dat noemde dat de connector.
Randal Peelen
Welk jou was dit?
Daniël Luthra
Ja, lul. Ja, toch tien jaar geleden. Maar dat werd dus een stukje software om ervoor te zorgen dat je vanaf de website. . . Dan alsnog via USB het kon overzetten naar je navigatiesysteem. En dan van de verschillende merken. En dat werkte dan voor Windows en voor Mac. Dat was dus de basis voor de website. Toen kwam natuurlijk logischerwijs ontstond de vraag van hé, ik heb toch al duizend euro betaald voor een super deluxe mooie iPhone. En ik heb ook een waterdichte case, want ik gebruik er al flitsmeister op of whatever. En ik heb mijn route hier al gepland. En dat ding heeft internet. Dat is toch fijn en download. Zeker binnen Europa komt ook al helemaal. Dus ja, dat was een hele logische stap. En toen was dus die navigatie-app ook ontwikkeld.
Randal Peelen
Wat is dan? Hoe kom je aan die routes? Ik kan mij voorstellen, als je zo'n site maakt, dan krijg je een beetje het Build It and They Will Come. Weet je wel, je kunt best de eerste tien routes er met de hand in zetten. Die je hebt gekregen vanuit dat Windows-programma.
Jurian Ubachs
User-generated content. Dus je maakt de route-expert in één plukken.
Randal Peelen
Ja, dus ik zie nu helemaal hoe geocaching ook werkt. Je maakt een mooie site, daar kun je die caches op planten. En vervolgens beginnen mensen dat gewoon te doen.
Daniël Luthra
Dit is echt, mijn partner toen de tijd was ontzettend goed in communitybuilding. En nog steeds hoor. En echt heel fascinerend. Kijk, de basis is dat mensen zelf routes gaan maken. En want vanaf een computerscherm kan je niet vertellen of iets een mooie route is of niet. Dat kan wel in een zekere zin wel de streetview, geïntegeerd en dergelijke, dus dat is wel iets. Maar mensen kennen de route al. Je moet weten wat is daar te zien. En misschien omdat er een café'tje is dat waanzinnig is. En daar heb je een prachtig uitkijkpunt. En het ruikt daar zo lekker. Je kan zo gek niet bedenken wat een reis mooi maakt. Dus je hebt lokale reizigers nodig die dat deden. Nou, dat is leuk. Toen hadden we een nieuw probleem. Want in principe is het hartstikke mooi dat iedereen zijn routes maakt. Maar wij zaten met misschien wel, ik weet het niet meer. We zaten met miljoenen routes, echt veel routes. En daar zaten heel veel troep tussen. Van mensen die gewoon een soort concept van. Voor je aan die routes. En gewoon mensen maken conceptjes. Dus heel snel stapelen het aantal routes op.
Randal Peelen
Ging dat zo snel? Je bent toen begonnen en toen begonnen mensen al gelijk routes te maken.
Daniël Luthra
Het is een routeplanner. Dus mensen gingen primair om routes te maken. En met 250. 000 gebruikers loopt het al heel snel op. Maar had je niet dag één? Nee, dat hadden we niet dag één. Maar op een gegeven moment kwamen we er wel achter van, hé, we hebben een serieuze collectie met houtes. Alleen. Je wil eigenlijk een beetje cherrypicken. Je wil collecties gaan maken van de beste routes. Want dan kunnen een gecureerd aanbod mensen dan pakken wat zij leuk vinden in het gebied waar zij willen rijden. En niet zelf moeten uitvogelen of een route leuk of niet is. Dus daar zit een rol voor platformbouwer in. Maar toen dachten, toen hebben we dus eerst geprobeerd om software te maken, natuurlijk, vanuit software op te lossen, om automatisch te filteren wat een goede route is. En ik heb echt. Ik heb echt, mijn team hebben we heel lang over nagedacht. Hoe kunnen we nou op een geautomatiseerde manier een evaluatie doen. Of een route een goede route is of niet. En hoe kan jij mij vertellen of het ons is gelukt of niet?
Randal Peelen
Nou, ik zie een behoorlijke ironie, want. Het eerste wat je vertelt aan mij is, ik kan als softwarebouwer zorgen dat je van A naar B komt, maar ik ken niet al die routes en ik ben al helemaal geen community, want de magie zit hem niet in die techniek, die magie zit hem in het samen zijn. Dus zit automatisch ook de magie in door mensen bedachte en gecureerde routes. Dat kan niet anders. En als je dat met software zou kunnen doen. Verdwijnt opeens ook die magie. Ook al is die route fantastisch. Er moet een naampje boven staan met een smoeltje van iemand die dat heeft bedacht.
Jurian Ubachs
En er moet ook gewoon een beschrijving bijstaan van iemand die het gereden heeft.
Daniël Luthra
Maakt het beter. Nee, fantastisch. Je komt al heel ver. Maar dat is wel een baas waar je op kan selecteren. Je kan in feite uitfilteren vanuit techniek. Zeggen van nou als er een beschrijving is. En er zijn foto's en dat erg, daar kan je in principe al op selecteren. Maar we vonden het niet genoeg. Want dat vertelt nog steeds niet of iets of iets een top 10 is. Uiteindelijk, we hadden altijd een plan B hiervoor. En dat was dat mensen, dat dit gewoon een community wordt. Van echte route-experts die gewoon dit onderling gaan bepalen wat zijn nou de allerbeste routes. En dat is een hele community en die heeft het team toen de tijd dat opgezet. En dat is gelukt. En dat is een hele actieve community geworden. Met de meest actieve leden van de software. Die zijn uiteindelijk in die community gaan zitten. En die zien het ook wel echt als een leuke hobby om gewoon al die routes voor te bereiden. Daar hele kwalitatieve routeomschrijving aan toe te voegen. En dat zij nu dan over aan de gatekeepers van dat gecureerde aanbod staan, dat dat ook het publiek ver. .
Randal Peelen
wat die routes verdienen. Maar dit is, als ik terugdenk aan Jurjan en ik komen allebei bij tweakers vandaan. Daar had je op een gegeven moment moderators, noemden ze dat. Mensen die vrijwillig berichten. op de voorpagina in ieder geval een score geven van plus 4 tot min 1. En dat was op een gegeven moment niet genoeg. Dus dan kreeg je de power mod. Mensen die het konden overroelen of meer invloed hadden. Dus wat ik hier proef is ook, ja, je hebt wel iets als upvotes, downvotes. Maar er zijn ook wel wat, moet ik het noemen. Power moderators. Die gewoon een dikkere stem krijgen.
Daniël Luthra
In dit geval zijn het echt. Het zijn letterlijk alleen de power moderators. Want zelfs met een plus en min systeem heb je geen garantie of die personen ook daadwerkelijk die route hebben gereden. Dus wij willen het gewoon overlaten tot de harde kern van committed moderators. Als het hebben over harde kernen in de context van motorrijders wordt het voor mij vrij snel spannend. Nou, het zal je verbazen, maar ik ben echt naar heel veel motoclubs geweest in Nederland land en die zaten altijd in uithoeken van het land dat is echt niet geloven dat is echt ik het was ook mooi want op een gegeven moment dan zit je ergens in in in in in het noorden en dan zit je weer in iedere provincie zijn we wel geweest En elke keer geven ze ook een geschenk en die lijkt ontzettend op elkaar met zo'n liqueurtje, allemaal vanuit die streek en zo. Ja, dan hebben we een hoop gezien. En dan kom je dus bij motor, ja, althans ja motorverenigingen, motorrijdersverenigingen. En dat zijn de allerliefste en sympathiekste mensen. Ja, dat is echt gewoon geweldig. Dan zit je in een groep van bijna een soort klassikale setting. Echt letterlijk, met een kop koffie allemaal. En dan achter een bureautje, een stoel, weet je wel. En dan gaan we gewoon kijken naar onze presentatie. Waarbij we dan eigenlijk wel gewoon de software zitten uit te leggen. En ja, dat waren toch meestal mensen, mannen boven de 50, 55. En ja, die vonden het. Die vonden leuk. En dan was het wel vaak wel zo dat er één iemand nodig was in het publiek die dan een beetje wat meer technisch aangelegd was. Die het natuurlijk. Vanuit die enthousiasme dan een beetje de vraagbaken wordt van de club. Die alles gaat beantwoorden en dergelijke. En mensen gaan begeleiden, want wij kunnen niet voor ieder individueel gebruiken. Konden we natuurlijk niet helemaal aan het handje meenemen voor continu. Dat kon niet. Ik begrijp het wel heel leuk om hier ook in die setting gewoon software te hebben gebouwd.
Jurian Ubachs
Mensen hebben een hobby en je maakt die hobby leuker. Software maken toegang naar meer routes makkelijker.
Randal Peelen
Ik kan me ook voorstellen dat je dit hele land doorreist en elke keer dat je daar staat te presenteren, achteraf toch de vraag krijgt van nou wat rij je nou zelf?
Daniël Luthra
Ja, klopt. Ik had altijd een teleurstellend antwoord. En dat wel meer omdat ik dan dat zelf dat ongemak aanvoelde. Het had natuurlijk wel waanzinnig geweest. Dus ik zei van nou, kom maar even buiten kijken.
Daniël Luthra
En we gaan even naar die twee wielen koeren.
Daniël Luthra
In de praktijk was het natuurlijk een teleurstelling, want ik zat gewoon in een heel gedegen autootje kwam ik natuurlijk aanrijden. En ik moet zeggen, het allerergste is dat dat ook nog mijn voorkeur had. Dus op een gegeven moment dacht ik van, nou ja, kijk, we zijn hier nu een paar jaar mee bezig en het was toch wel echt een succes. Dus dan gaat toch op een gegeven moment wel kiebelen van. Je zit echt in de crebele crème van al die mooie routes die je voorbij ziet. Ik zat nog nooit een seconde op een motor gehad. Ja, ik moet dit eigenlijk ook wel gaan doen. Dus ik ben dus mijn motorrijs gaan halen. En die heb ik gehaald. Eerste keer gezakt. Dan ga je de motor rijden. Dan mag je niet over die putdeksels heen rijden. Dat mag niet. Daar moet je omheen. Dus dan kom je er een keer achter hoeveel putdeksels er zijn op de weg. Waarom mag dat niet? Ja, dat is dan gliberig. Libu wegschieten. Maar dat is niet de reden waarom ik. Ik ben een onwijze denker. En in het verkeer zit ik dat ook. Zeker veel te veel dingen te denken. Dus dat ging me niet op een natuurlijke manier af. Ik had daar even wat meer tijd voor nodig. De tweede keer wel gered. En toen kwam Moment Supreme, gaat Daniel wel of niet de motor halen? Iedereen stond in spanning te wachten. En het antwoord is nee geworden. Nee, het is niks voor mij.
Randal Peelen
Ik heb mezelf opgelegd, maar ik vind helemaal niks. Ik vind het dus wel dubbel. Aan de ene kant denk ik, ben je nou een soort van nep ondernemer? Omdat je. . Je in markten verringt waar je niks te zoek. Je hebt geen motor zijn rijbewijs. Je bent zelf nog nooit gevisht. Of een soort van Batman Origin story. Geen cybercrimine. Je extra aan het hart. Je echt aan het hart gaat, maar dan. Toch denkt, hé, er zijn mensen met dit probleem. Ik ga dit wel oplossen met software.
Daniël Luthra
Ja, maar ik ben wel heel erg gepassioneerd in het bouwen van software en oplossingen. Maar daar gaat wel echt in heel extreem dat. En in dit geval vind ik het allebei wel hele leuke thema's om mee bezig te zijn. Er is echt niks leukers om. Om software te bouwen. Wat dan zo gepassioneerd wordt gebruikt. Dat is echt ongekend.
Jurian Ubachs
Dat is logisch, hè? Je hebt ook op heel veel manieren heb je in allerlei branches specialisten van buitenaf. En mental coach is niet in zijn vak gegaan om een voetbalteam te laten winnen. En mental coach vindt het leuk om. Personen die met zichzelf in de knoop zitten, daaruit te trekken en daar iets mee te bereiken. En daar hoef je niks van de sport af te weten. Om toch heel belangrijk te kunnen zijn op dat moment voor een.
Randal Peelen
En er is ook een slagondernemerschap dat. Zegt scratch your own itch. Iets waar je zelf boos van wordt in dagelijks leven gaat dat oplossen.
Jurian Ubachs
Voertjes: Cornel startte toch gewoon een webshop voor alles wat ze niet makkelijk konden kopen online ofzo. Dat was toch het verhaal destijds?
Daniël Luthra
Maar je snapt het wel. Je snapt het wel. Want als je als je zelf in een. . Ik denk dat dat even terug gaat naar veel technische ontwikkelingen. begint natuurlijk vanuit het idee dat een enthousiasme voor techniek, je bouwt bepaalt een oplossing. En daarna moet je nog maar zoeken of er ook daadwerkelijk een probleem is. En daar gaat het in heel veel gevallen mis. En als je dan gelukkig heb dat er wel een probleem is, is het dan ook een groot probleem waar mensen voor willen betalen of tijdinsinvesteringen willen maken. Hoe bekend is het? probleem, weet je wel, of moet jij zelf een probleem creëren door het over te informeren? Dat zijn allemaal dingen en op het moment dat jij als individu in ieder geval een probleem hebt Dan is dat in ieder geval wel een grondige basis voor in ieder geval enige vorm van evidence. Vanuit waar je naar like-minded people op een of ander vlak als jij kan gaan zoeken. Het is een hele verklaarbare basis dat het vaak zo gaat. Maar bij mij niet.
Randal Peelen
Over lijk mij het. People gesproken. Ik heb nog één vraag van luisteraar en dan gaan we lekker afronden en door naar de bonusaflevering. Dat is die van een bijzonder enthousiast en ontzettend leuk figuur, die heet Luc. Die staat bij ons op de slek wel bekend als de meneer met de MX5. Dus we hebben het over figuren die heel erg dol zijn op een bepaald soort auto. Dan moet je weten dat is een cabrio. En dan weet je ook de zomer komt eraan. Daarom vraagt Luxie gaf, ik rijd graag routes van het internet, maar ik heb moeite met het filteren tussen matige en goede routes. Omdat ik de omgeving niet ken. Heb jij tips en wat maakt een route op. Oogopslag een goede. Dit over een auto, maar wel een cabrio.
Daniël Luthra
Ja, nou ja, uiteraard ga even op mijn route bekijken, zou ik zeggen, dat alleen. . Kun je ook met een auto terecht?
Jurian Ubachs
Staat bij de route is vaak aangegeven voor welke voertuigen het is. En dan staat er bijvoorbeeld motor en auto. Of als dat niet zo is en er staat bijvoorbeeld misschien als je voor nauwe paadjes moet, dan is het alleen motor.
Daniël Luthra
Ja, en daar zijn gewoon collecties. Dus daar zijn collecties te vinden in bepaalde regio's. Dus dat is leuk, want dan heb je gewoon een top 10 rit. De top 10 route in een bepaalde regio door zo'n persoon die dat heel erg serieus neemt om jou ook daadwerkelijk de meest kwalitatieve routes te geven in een bepaald gebied. Dus dat is leuk, want dan kan je kijken van, hé, ga je op een. Pasje van plan om een keer ergens op vakantie te gaan. Dan kan je daar dan in de buurt zo'n collectieroute pakken. En met één van die routes zit je altijd goed. Dus dat is sowieso. Kijk, als je. Als automobilist ben je op zoek naar andere differentiërende criteria dan een motorrijder. Maar motorrijders wat ze bijvoorbeeld waanzinnig vinden zijn kronkelige routes. Dat is echt een onwijze ervaring dat je het met konkelige routes auto rijdt. Moest je denken met het stuur zo. Maar wat dan wel weer leuk is, is met auto's vind ik ook altijd wel hoogteverschillen. Als je in het buitenland bent, dan is dat natuurlijk bijzonders. En ja, in Nederland is dat gewoon gecureerd. Plat, maar wel de beste routes. Dus ik denk dat dat de way to go is. Uitgaan van gecureerde routes. En niet kijken op losse marketing websites. Die van, ik noem maar even de ANWB, die gewoon even door iemand van marketing, maar wat online heeft gezeten. Maar gewoon echt gepassioneerde mensen die jou de beste routes willen geven.
Randal Peelen
Dankjewel. Tot zover deze aflevering van Merds om tafel. En Met Nerds om tafel is een podcast door Jurian Ubags en mij, Randal Peelen. En ik zei. . Maar hij heet Jurian Ubags. Onze paneleden zijn Esther Krabbenam, Ruert Sanders en Sander Bijlenveld en al onze muziek wordt gemaakt door de mysterieuze breakmaster Sindler. Onze gastnut van vandaag was Daniel Lutra. En Daniel, hartelijk dank voor je deelname. Hartstikke bedankt. Dat was leuk. Waar kunnen mensen meer over jou te weten komen?
Daniël Luthra
LinkedIn, Daniel Lutra. Ik ben redelijk actief tegenwoordig. Dus ik zou het hartstikke leuk vinden als je me volgt in enige vorm. Vanuit daaruit relaties opbouwen. Ja, daar steek ik heel veel tijd in. En met alle liefde, want dat is uiteindelijk waar het om draait. En natuurlijk onze website is bodyguard. io als je geïnteresseerd bent om wat te doen aan phishing binnen je organisatie.
Randal Peelen
Precies, ik merk op dat Jurian Ubachs gewoon met een U is en dat hij dan wel eens UBAX wordt genoemd. En jij bent Lutra, maar dan ook met een U. Jij zit geen doelstelbeerpuntjes op de licht. Dus ik vind die U soms verwarrend. Lutra. Ja. Ja, ja. Meer informatie over ons staat op onze website. Dat is mnot. nl en join je onze slechter gingen 2400 charmante kapabel en gezellige nerdje voor die. Kunnen vragen stellen aan de volgende gastnurds in het kanaal Vragen van de Luisteraar en word je nou vriend van de show? Dan boor je tot de crème de la crème onder de luisteraars. Krijg je toegang tot het clubhuis. Vier meet-ups per jaar, stickers en biervultjes. Door je briefbus. Je luistert zonder reclame. Eerder dan de rest. En je krijgt elke aflevering een bonus aflevering. Die gaan wij zo meteen nog even opnemen. Op te nemen. Opnemen. Gaan we opnemen. Voor nu hartelijk dank voor het luisteren. Tot de volgende keer.
Voor mede apple gebruikers die iig van tracking pixels af willen komen check: https://apparition47.github.io/MailTrackerBlocker/
Dit is een plug-in die een groot deel van de trackers tegen houd.