Phishing melden · Outlook → PhishWise

De Outlook-add-in installeren en gebruiken

Rol de meldknop centraal uit of installeer hem voor een pilot. Medewerkers melden daarna verdachte e-mails rechtstreeks vanuit Outlook bij de juiste PhishWise-organisatie.

Installatie Centraal of individueel
Gebruik Desktop, web en mobiel
Resultaat Melding direct in PhishWise

Wat je nodig hebt

  • Een actieve PhishWise-organisatie met een geldige API-sleutel.
  • Beheerrechten in PhishWise om de manifest-URL te openen.
  • Voor centrale uitrol: toegang tot Integrated apps in Microsoft 365 Admin Center.
  • Een Exchange Online-mailbox voor iedere medewerker die de add-in gebruikt.
  • Een kleine testgroep voor de eerste centrale uitrol.
  • Medewerkers in PhishWise met hetzelfde e-mailadres als hun Outlook-account.
De manifest-URL hoort bij precies één organisatie.

Installeer altijd de URL uit de juiste PhishWise-organisatie. Daarmee weet de add-in waar meldingen thuishoren en welke medewerkers een melding mogen indienen.

Kies de installatieroute

Aanbevolen

Centraal via Microsoft 365

IT rolt de add-in uit naar een testgroep, specifieke gebruikers of de hele organisatie. Medewerkers hoeven niets te installeren.

Naar centrale installatie
Pilot of test

Individueel met XML

Eén gebruiker slaat het organisatiegebonden manifest als XML-bestand op en installeert het zelf. Geschikt voor een gecontroleerde pilot als tenantbeleid dit toestaat.

Naar individuele installatie

1. Haal het organisatiegebonden manifest op

  1. Open in PhishWise Instellingen → Geavanceerd.
  2. Zoek de kaart Outlook add-in.
  3. Kopieer de actuele manifest-URL.
  4. Voor individuele installatie: open de URL in een nieuw tabblad en bewaar de getoonde XML als phishwise-outlook-manifest.xml.
PhishWise-instellingen met de organisatiegebonden Outlook-manifest-URL Tik om te vergroten
Gebruik dezelfde organisatiegebonden URL voor centrale uitrol en om het XML-bestand voor individuele installatie op te slaan.
Deel de volledige manifest-URL niet openbaar.

De URL bevat een ondertekende organisatietoken. Geef hem alleen aan de Microsoft 365-beheerder die de add-in uitrolt.

Wat je moet zien

Een actieve Outlook add-in, een afgeschermde manifest-URL en de knop “Kopieer manifest-URL”.

2. Rol de add-in centraal uit

Centrale uitrol via Microsoft 365 is de aanbevolen productieroute.

  1. Open het Microsoft 365 Admin Center.
  2. Ga naar Settings → Integrated apps.
  3. Kies Upload custom apps.
Microsoft 365 Integrated apps met Upload custom apps Tik om te vergroten
Open Integrated apps en kies Upload custom apps.
  1. Kies de optie om een manifest-URL op te geven.
  2. Plak de URL uit PhishWise.
  3. Kies Upload en controleer de gevonden app.
Microsoft 365-venster voor het toevoegen van een custom app via een manifest-URL Tik om te vergroten
De URL is organisatiegebonden; gebruik geen generiek manifest.
Wat je moet zien

Microsoft herkent de app als PhishWise – Meld Phishing en toont de Outlook-mailboxmachtiging uit het manifest.

3. Wijs eerst een testgroep toe

  1. Kies Specific users/groups.
  2. Selecteer een kleine pilotgroep met IT en awareness-eigenaren.
  3. Controleer de samenvatting en kies Deploy.
Microsoft 365-toewijzing van de Outlook-add-in aan specifieke gebruikers en groepen Tik om te vergroten
Begin met specifieke gebruikers of een bestaande Microsoft 365-groep.
Microsoft 365-bevestiging dat de PhishWise Outlook-add-in is uitgerold Tik om te vergroten
Na de bevestiging verwerkt Microsoft de toewijzing voor de gekozen gebruikers.
De knop kan later zichtbaar worden.

Laat gebruikers Outlook opnieuw starten. Microsoft geeft aan dat een centraal uitgerolde add-in tot 72 uur nodig kan hebben om overal op de opdrachtbalk te verschijnen.

Wat je moet zien

De add-in staat in Integrated apps en heeft alleen de gekozen testgebruikers of testgroep als doelgroep.

4. Installeer individueel met het XML-bestand

Gebruik deze route voor een pilot of test wanneer het Microsoft-tenantbeleid custom add-ins door gebruikers toestaat.

  1. Open de gekopieerde manifest-URL in een nieuw tabblad en bewaar de XML als phishwise-outlook-manifest.xml.
  2. Meld je aan bij de bedoelde mailbox en open aka.ms/olksideload.
  3. Kies My add-ins.
Outlook Add-Ins-venster met My add-ins en Custom Addins Tik om te vergroten
De individuele route loopt via My add-ins in Outlook op het web.
  1. Kies onder Custom Addins voor Add a custom add-in.
  2. Kies Add from file.
  3. Selecteer het opgeslagen XML-bestand en kies Install.
Outlook-keuze Add from file voor een custom add-in Tik om te vergroten
Selecteer het XML-manifest dat je zojuist vanuit de manifest-URL hebt opgeslagen.
Add from URL is voor individuele installatie niet meer beschikbaar.

Microsoft verwijst gebruikers naar Add from file. Bewaar daarom eerst de inhoud van de organisatiegebonden manifest-URL als XML-bestand.

Tenantbeleid en gedeelde mailboxen.

De Microsoft 365-beheerder kan individuele custom add-ins blokkeren. Een add-in die door een gebruiker is geïnstalleerd, kan bovendien niet in een gedeelde mailbox worden geïnstalleerd. Gebruik daarvoor centrale uitrol.

Wat je moet zien

PhishWise staat bij de geïnstalleerde Outlook-add-ins van de gebruiker en verschijnt bij een geopend bericht.

5. Meld een verdachte e-mail

  1. Open de verdachte e-mail in Outlook.
  2. Open Apps of de opdrachten bij het bericht.
  3. Kies Meld Phishing.
Outlook met de opdracht Meld Phishing bij een geopend bericht Tik om te vergroten
De opdracht verschijnt bij een geopend bericht in Outlook.
  1. Controleer onderwerp, afzender en de gekoppelde organisatie.
  2. Kies Meld als phishing.
PhishWise Outlook-taskpane met berichtgegevens en de knop Meld als phishing Tik om te vergroten
Controleer het geselecteerde bericht en de organisatie vóór je meldt.
De melder moet als medewerker bekend zijn.

PhishWise vergelijkt het Outlook-adres met de medewerkers in de organisatie van het manifest. Is er geen overeenkomst, dan wordt de melding niet aan een andere organisatie gekoppeld.

6. Bekijk wat er na de melding gebeurt

PhishWise registreert de melder, afzender, onderwerp, maximaal 5.000 tekens platte berichttekst en het internet message-ID.

Welke bevestiging ziet de medewerker?

Nieuwe verdachte e-mail

Phishwise slaat één nieuwe melding op voor beoordeling door het securityteam.

Herkende Phishwise-simulatie

De medewerker ziet direct dat de simulatie goed is herkend. De melding telt mee in de resultaten.

Al eerder gemeld

De taskpane toont de oorspronkelijke meldtijd. Phishwise maakt geen tweede melding en verandert de eerste meldtijd niet.

Outlook-taskpane met bevestiging dat de phishingmelding is ontvangen Tik om te vergroten
De bevestiging betekent dat de melding in PhishWise is opgeslagen.
Bij een dubbele melding blijft de oorspronkelijke meldtijd staan en maakt Phishwise geen tweede melding aan.
Outlook-taskpane dat een correct gemelde PhishWise-simulatie herkent Tik om te vergroten
Bij een PhishWise-simulatie krijgt de medewerker direct positieve terugkoppeling.

Na de melding

Phishwise verandert of verwijdert het Outlook-bericht niet. Verwijder het bericht zelf als het interne beleid dat voorschrijft.

7. Controleer de melding in PhishWise

  1. Open in PhishWise het overzicht met phishingmeldingen.
  2. Zoek op melder, onderwerp of tijdstip.
  3. Controleer dat de methode Outlook is vastgelegd.
  4. Beoordeel de melding volgens het interne proces.
PhishWise-beheerscherm met de ontvangen Outlook-phishingmelding Tik om te vergroten
De melding staat bij de juiste organisatie met melder, berichtgegevens en methode.
Wat je moet zien

De Outlook-melding is zichtbaar in de juiste PhishWise-organisatie en kan door het security- of awareness-team worden opgevolgd.

Beheer, bijwerken en verwijderen

Doelgroep aanpassen

Open in Microsoft 365 Settings → Integrated apps, selecteer PhishWise en pas onder Users de toegewezen gebruikers of groepen aan.

Manifest-token vernieuwen

Wanneer je in PhishWise de API-sleutel of manifest-token vernieuwt, worden oude manifest-URLs ongeldig. Installeer de actuele URL opnieuw via Microsoft 365 of het opnieuw opgeslagen XML-bestand bij individuele testgebruikers.

Add-in uitschakelen of verwijderen

Beheer een centraal uitgerolde add-in in Integrated apps. Een individueel geïnstalleerde add-in verwijdert de gebruiker via My add-ins.

Als iets niet werkt

Meld Phishing is niet zichtbaar

Open eerst een ontvangen bericht, controleer Apps en start Outlook opnieuw. Controleer daarna de doelgroep in Integrated apps. Een centrale deployment kan volgens Microsoft tot 72 uur nodig hebben om overal zichtbaar te worden.

Outlook zegt dat de add-in niet is gekoppeld

De installatie gebruikt waarschijnlijk een generiek, verouderd of ongeldig manifest. Installeer de actuele organisatiegebonden manifest-URL of sla die URL opnieuw als XML-bestand op.

De verkeerde organisatie wordt getoond

Verwijder de huidige add-in en installeer het manifest uit de bedoelde PhishWise-organisatie. Gebruik nooit een URL uit een andere klant- of testomgeving.

De medewerker kan niet melden

Controleer of het Outlook-adres exact als medewerker in dezelfde PhishWise-organisatie bestaat. De add-in koppelt een onbekende melder niet automatisch aan een andere organisatie.

Waarom blijft de mail na de melding in Outlook staan?

De add-in registreert de melding, maar verandert of verwijdert het Outlook-bericht niet. Verwijder het bericht zelf als het interne beleid dat voorschrijft.

Waarom zie ik “Deze e-mail is al eerder gemeld”?

Phishwise herkent hetzelfde internet message-ID binnen dezelfde organisatie en voor dezelfde medewerker. De getoonde datum is de oorspronkelijke meldtijd. Er ontstaat geen tweede melding en de eerste meldtijd verandert niet.

Add from file is geblokkeerd

Het tenantbeleid staat individuele custom add-ins niet toe. Vraag de Microsoft 365-beheerder om PhishWise centraal via Integrated apps uit te rollen.

De add-in moet in een gedeelde mailbox werken

Een door een gebruiker geïnstalleerde add-in kan niet in een gedeelde mailbox worden geïnstalleerd. Gebruik centrale uitrol en controleer de ondersteunde mailbox- en Outlook-configuratie.

Controle voor oplevering

  • De actuele manifest-URL komt uit de juiste PhishWise-organisatie.
  • Een pilotgroep of pilotgebruiker heeft de add-in toegewezen gekregen.
  • Meld Phishing is zichtbaar bij een geopend bericht.
  • De taskpane toont de juiste gekoppelde organisatie.
  • Een bekende medewerker kan een gewone testmail melden.
  • De melding verschijnt in PhishWise met methode Outlook.
  • Een PhishWise-simulatie geeft de medewerker positieve terugkoppeling.
  • Dezelfde e-mail opnieuw melden toont de oorspronkelijke meldtijd en maakt geen tweede melding.
  • Desktop en mobiel tonen de meldstatus zonder het Outlook-bericht te veranderen.
  • Een eigenaar en procedure voor manifestvernieuwing zijn vastgelegd.

De beschreven PhishWise-flow is gecontroleerd tegen de actuele manifest-, taskpane- en rapportage-implementatie. Microsoft kan namen en posities in het beheercentrum wijzigen; controleer bij twijfel de bronnen hieronder.

Microsoft-bronnen: add-ins beheren in Microsoft 365, Outlook-add-ins handmatig installeren en add-ins gebruiken in Outlook.