Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Hogeschool Rijndal

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Hogeschool Rijndal. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Hoe het werd ontdekt

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

Onderwerpen: phishingfraude
10 reacties
grunn  maandag 5 september 2022, 20:47   +2
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
rootkit_nl  6 september 2022, 03:14   +12
Alleen phishingbestendige MFA helpt hier nog tegen.
koen12  6 september 2022, 03:52   +1
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Room42  6 september 2022, 04:38   +7
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Bosbeetle moderator  6 september 2022, 13:10   +12
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
joost77  6 september 2022, 20:13   +4
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Anoniem  7 september 2022, 03:50   +6
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
siliconkompas  7 september 2022, 12:37   +14
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
karma4  7 september 2022, 15:00   +11
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Overvloed  7 september 2022, 16:19   +0
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Reageren kan na registratie.
Inloggen
Meer nieuws