Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Universiteit Noord-Holland

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Universiteit Noord-Holland. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Hoe het werd ontdekt

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

Onderwerpen: phishingfraude
12 reacties
initd  dinsdag 11 oktober 2022, 12:10   +0
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Erik van Straten expert  dinsdag 11 oktober 2022, 13:39   +14
Alleen phishingbestendige MFA helpt hier nog tegen.
code_pad  dinsdag 11 oktober 2022, 15:29   +6
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Erik van Straten expert  dinsdag 11 oktober 2022, 20:36   +3
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Dirkje  dinsdag 11 oktober 2022, 20:48   +1
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
lotte81  12 augustus 2022, 04:36   +12
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Anoniem  12 augustus 2022, 11:22   +9
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Nietinbeeld  13 augustus 2022, 03:04   +4
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
SPer  13 augustus 2022, 03:37   +0
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
pd_  13 augustus 2022, 04:42   +0
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Bitwise  13 augustus 2022, 07:17   +7
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
julia_dev  13 augustus 2022, 08:58   +0
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Reageren kan na registratie.
Inloggen
Meer nieuws