Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Accountantskantoor Bijl

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Accountantskantoor Bijl. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Wat te doen

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

Onderwerpen: phishingfraude
13 reacties
irisx  maandag 30 januari 2023, 23:51   +3
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
argon2anna  31 augustus 2023, 02:16   +7
Alleen phishingbestendige MFA helpt hier nog tegen.
lotte_ict  31 augustus 2023, 04:53   +12
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Erik van Straten expert  31 augustus 2023, 05:46   +3
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Erik van Straten expert  31 augustus 2023, 11:09   +4
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Anoniem  31 augustus 2023, 20:16   +10
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
binary53  32 augustus 2023, 05:49   +8
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
wim1969  32 augustus 2023, 12:19   +1
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
linda_adm  32 augustus 2023, 12:42   +4
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Sanne Kok  32 augustus 2023, 13:01   +0
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Room42  32 augustus 2023, 14:54   +5
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
johanw  32 augustus 2023, 15:44   +1
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
julia23  32 augustus 2023, 16:09   +6
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Reageren kan na registratie.
Inloggen
Meer nieuws