Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Netbeheerder Stroomdal

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Netbeheerder Stroomdal. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Wat er precies gebeurde

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

Onderwerpen: phishingfraude
13 reacties
chantal72  maandag 12 december 2022, 18:23   +13
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
bianca_x  maandag 12 december 2022, 21:54   +6
Alleen phishingbestendige MFA helpt hier nog tegen.
Hans H.  13 augustus 2022, 00:46   +7
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
dnsdrift  13 augustus 2022, 10:10   +12
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Anoniem  13 augustus 2022, 10:52   +7
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
arjan_ops  13 augustus 2022, 11:34   +7
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Bitwise  13 augustus 2022, 14:10   +11
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Erik van Straten expert  13 augustus 2022, 17:13   +6
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
linda_adm  13 augustus 2022, 18:17   +7
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
matrix28  14 augustus 2022, 02:39   +8
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Beheerder_NL  14 augustus 2022, 06:59   +11
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Anoniem  14 augustus 2022, 10:51   +3
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
bianca2k  14 augustus 2022, 12:44   +10
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Reageren kan na registratie.
Inloggen
Meer nieuws