Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Bankgroep Meridiaan

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Bankgroep Meridiaan. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Gevolgen voor gebruikers

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

Onderwerpen: phishingfraude
16 reacties
Anoniem  donderdag 17 november 2022, 19:27   +11
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
quantum28  donderdag 17 november 2022, 20:50   +2
Alleen phishingbestendige MFA helpt hier nog tegen.
SPer  donderdag 17 november 2022, 21:06   +11
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Anoniem  donderdag 17 november 2022, 21:35   +14
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
patchsteen  donderdag 17 november 2022, 23:00   +10
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Bram Smits  donderdag 17 november 2022, 23:20   +10
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
karma4  donderdag 17 november 2022, 23:47   +10
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
karma4  18 augustus 2022, 03:01   +2
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
chantal_nb  18 augustus 2022, 03:14   +11
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Anoniem  18 augustus 2022, 03:37   +5
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
milanb  18 augustus 2022, 13:28   +2
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
marcel_nl  18 augustus 2022, 18:22   +14
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Anoniem  18 augustus 2022, 18:54   +0
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
sysadmin_j  18 augustus 2022, 23:55   +0
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
openssl_fan  19 augustus 2022, 00:59   +0
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Anoniem  19 augustus 2022, 01:24   +11
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Reageren kan na registratie.
Inloggen
Meer nieuws