- Home
- Diensten
- Zakelijk
- Bedrijf gehackt
- Zakelijke mailbox gehackt
Zakelijke mailbox gehackt of vreemde mails uit uw naam?
Deze route is bedoeld voor één zakelijke mailbox of een eerste afbakening van een e-mailincident. Denk aan onbekende verzonden mails, forwarding, verdachte inlogmeldingen of klanten die een vreemd betaalverzoek ontvangen. InstantIT controleert eerst wat zichtbaar is en welke toegang direct aandacht nodig heeft.
- Eén mailbox of eerste afbakening van het incident
- Microsoft 365, Google Workspace en zakelijke e-mail
- Vanaf €195 excl. btw voor incidenttriage
Beschikbare sporen verschillen per provider, licentie, logging en bewaartermijn. We beloven daarom geen volledige reconstructie als de benodigde gegevens ontbreken. Stuur gerust een screenshot van de foutmelding, maar geen wachtwoorden of codes.

Wanneer past mailboxtriage?
- Er zijn mails uit uw naam verstuurd die u niet herkent.
- Er staat een onbekende doorstuurregel of inboxregel in de mailbox.
- U ziet een verdachte Microsoft 365- of Google Workspace-aanmelding.
- Klanten of leveranciers melden een vreemd betaalverzoek of afwijkende factuur.
- U krijgt MFA- of beveiligingsmeldingen die u niet zelf heeft gestart.
Wat u direct kunt doen
- Leg verdachte mails, meldingen, regels en tijden vast met screenshots als dat veilig en snel kan.
- Bel de bank direct als er mogelijk geld naar een verkeerd rekeningnummer is overgemaakt.
- Gebruik een betrouwbaar apparaat voor beheeracties en deel geen wachtwoorden, MFA-codes of herstelcodes.
- Bij actief misbruik kan containment niet wachten; stel noodzakelijke beveiligingsmaatregelen niet uit alleen om meer bewijs te verzamelen.
Wat InstantIT bij één zakelijke mailbox kan controleren
- Mailboxregels, forwarding en automatische antwoorden.
- Verdachte aanmeldingen, apparaten en sessies waar de omgeving die informatie beschikbaar stelt.
- MFA- en herstelmethodes voor zover zichtbaar en relevant voor het incident.
- Verzonden mail, message trace of mailbox-auditinformatie waar beschikbaar.
- Relevante Microsoft 365-auditactiviteiten als de tenant en bewaartermijn dat toelaten.
- Of signalen wijzen op factuurfraude, BEC of een breder Microsoft 365-incident.
Wanneer is de bredere Microsoft 365-route beter?
Gaat het om meerdere accounts, adminrollen, een verdachte OAuth-app, onbekende service principals of mogelijke toegang tot SharePoint en OneDrive? Dan is dit geen gewone mailboxtriage meer. Bekijk dan Microsoft 365 incidentonderzoek.
- Meerdere gebruikers of mailboxen zijn mogelijk betrokken.
- Er zijn verdachte admin-, rol- of tenantwijzigingen.
- Een app, OAuth-consent of andere applicatietoegang is verdacht.
- Er zijn aanwijzingen voor toegang tot SharePoint, OneDrive of gedeelde bedrijfsdata.
Tarieven voor zakelijke mailboxincidenten
We starten klein als de scope nog niet duidelijk is. Pas na de eerste bevindingen bepalen we of een uitgebreid traject nodig is.
Mailbox incidenttriage
vanaf €195 excl. btw
Voor één mailbox of een eerste beoordeling van verdachte toegang, vreemde mail of forwarding.
- Eerste afbakening en risico-inschatting
- Controle van relevante zichtbare signalen
- Advies en waar passend eerste containment
- Duidelijke vervolgstap
Uitgebreid Microsoft 365-incident
vanaf €595 excl. btw
Voor meerdere accounts, fraude, uitgebreidere containment of onderzoek buiten één mailbox.
- Breder onderzoek naar accounts en relevante auditdata
- Tijdlijn waar de beschikbare logging dat ondersteunt
- Herstel- en containmentadvies binnen afgesproken scope
- Opschaling als de zaak groter of formeler wordt
Na de acute fase
Een incidentonderzoek en een preventieve check zijn verschillende diensten. Als de acute situatie onder controle is, kan een Microsoft 365 Nulmeting helpen om adminrollen, MFA, oude accounts, mailboxregels en andere basisrisico's rustig opnieuw te beoordelen.
Gerelateerde hulp
Veelgestelde vragen
Zakelijke mailbox verdacht?
Stuur kort wat u ziet en sinds wanneer. We bepalen eerst of één mailboxtriage voldoende is of dat het incident breder onderzocht moet worden.
Zakelijke mailbox verdacht?
Zakelijke mailbox, Microsoft 365, factuurmail of een ander bedrijfsaccount verdacht? Beschrijf kort wat u ziet. We bepalen eerst de scope, noodzakelijke containment en welke informatie relevant is om te bewaren.
Bellen of appen kan ook altijd. We plannen samen je voorkeursmoment en sturen een bevestiging.
