Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Webshop Bloemtuin

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Webshop Bloemtuin. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Achtergrond

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

Onderwerpen: phishingfraude
22 reacties
Anoniem  donderdag 27 oktober 2022, 15:46   +0
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
packet94  donderdag 27 oktober 2022, 18:19   +14
Alleen phishingbestendige MFA helpt hier nog tegen.
Lestat  28 augustus 2022, 02:45   +7
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
raid5rob  28 augustus 2022, 02:50   +13
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
monique88  28 augustus 2022, 03:04   +5
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
zfs_zeger  28 augustus 2022, 07:40   +0
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
sven66  28 augustus 2022, 08:35   +13
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Bosbeetle moderator  28 augustus 2022, 09:04   +4
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
wizzkizz  28 augustus 2022, 10:34   +14
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Bosbeetle moderator  28 augustus 2022, 11:20   +12
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
dmarcdirk  28 augustus 2022, 12:24   +0
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Hansdrs  28 augustus 2022, 15:41   +1
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
simone_ict  28 augustus 2022, 18:05   +4
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
iris_dev  28 augustus 2022, 19:43   +5
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
rob1984  28 augustus 2022, 20:02   +6
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
nullpointer  28 augustus 2022, 21:20   +3
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
tcpdumpert  29 augustus 2022, 03:02   +5
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Nietinbeeld  29 augustus 2022, 03:15   +0
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Anoniem  29 augustus 2022, 03:29   +10
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
johanw  29 augustus 2022, 05:17   +4
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Martijn Meijer  29 augustus 2022, 08:04   +0
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Bitwise  29 augustus 2022, 08:27   +5
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Reageren kan na registratie.
Inloggen
Meer nieuws