Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Uitzendbureau Startpunt

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Uitzendbureau Startpunt. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Achtergrond

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

Onderwerpen: phishingfraude
9 reacties
esther_h  maandag 17 oktober 2022, 23:42   +5
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
bianca2000  18 augustus 2022, 00:53   +7
Alleen phishingbestendige MFA helpt hier nog tegen.
Femke B.  18 augustus 2022, 21:40   +7
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
johanw  19 augustus 2022, 00:16   +9
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
kernel_haven  19 augustus 2022, 07:17   +0
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
marcel_it  19 augustus 2022, 07:30   +0
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
bcryptbert  19 augustus 2022, 10:35   +9
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
localhost  19 augustus 2022, 11:53   +5
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
vlan42  19 augustus 2022, 12:52   +3
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Reageren kan na registratie.
Inloggen
Meer nieuws