Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Provincie Rijndal

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Provincie Rijndal. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

Wat te doen

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

Onderwerpen: phishingfraude
20 reacties
Ricardo  vrijdag 28 april 2023, 20:22   +7
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Tha Cleaner  vrijdag 28 april 2023, 20:22   +0
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Sanne T.  vrijdag 28 april 2023, 22:58   +0
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
Lestat  29 augustus 2023, 02:36   +14
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Anoniem  29 augustus 2023, 03:01   +14
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
tmuxer  29 augustus 2023, 03:45   +0
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
shell_sluis  29 augustus 2023, 04:42   +0
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
karma4  29 augustus 2023, 05:30   +0
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
dennis2k  29 augustus 2023, 10:21   +12
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Bosbeetle moderator  29 augustus 2023, 12:23   +12
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
pd_  29 augustus 2023, 13:58   +13
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
rootkit_nl  29 augustus 2023, 17:24   +6
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Anoniem  29 augustus 2023, 17:39   +7
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Erik van Straten expert  29 augustus 2023, 18:25   +3
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
stijn42  29 augustus 2023, 18:51   +13
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
bramx  29 augustus 2023, 22:18   +4
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
maarten42  29 augustus 2023, 22:30   +2
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
karma4  30 augustus 2023, 06:15   +5
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
verax  30 augustus 2023, 10:54   +12
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
rob_zzp  30 augustus 2023, 15:31   +13
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Reageren kan na registratie.
Inloggen
Meer nieuws