Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Webshop Bloemtuin

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Webshop Bloemtuin. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

Wat er precies gebeurde

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Onderwerpen: phishingfraude
13 reacties
Dirkje  maandag 23 januari 2023, 12:56   +12
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Anoniem  maandag 23 januari 2023, 15:06   +14
Alleen phishingbestendige MFA helpt hier nog tegen.
tokengracht  maandag 23 januari 2023, 17:35   +0
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
SPer  maandag 23 januari 2023, 22:37   +2
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
martijn007  maandag 23 januari 2023, 23:05   +0
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
patch_weg  24 augustus 2023, 01:33   +0
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Tha Cleaner  24 augustus 2023, 01:47   +0
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
lars12  24 augustus 2023, 06:05   +6
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
ruud_ict  24 augustus 2023, 06:12   +1
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
erik007  24 augustus 2023, 11:46   +13
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Linda B.  24 augustus 2023, 17:36   +3
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Antitrust  24 augustus 2023, 22:06   +1
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
patch66  25 augustus 2023, 04:27   +9
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Reageren kan na registratie.
Inloggen
Meer nieuws