Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Bankgroep Meridiaan

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Bankgroep Meridiaan. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

Reactie

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Onderwerpen: phishingfraude
21 reacties
Bosbeetle moderator  donderdag 25 mei 2023, 11:39   +5
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
lotte81  donderdag 25 mei 2023, 11:48   +1
Alleen phishingbestendige MFA helpt hier nog tegen.
wizzkizz  donderdag 25 mei 2023, 13:35   +12
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Overvloed  donderdag 25 mei 2023, 18:55   +1
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Tha Cleaner  donderdag 25 mei 2023, 19:08   +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
wendy2k  donderdag 25 mei 2023, 22:34   +14
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Bitwise  26 augustus 2023, 00:12   +7
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
petra_adm  26 augustus 2023, 01:05   +1
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Anoniem  26 augustus 2023, 01:49   +3
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
jeroen66  26 augustus 2023, 04:17   +12
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Wim L.  26 augustus 2023, 08:11   +12
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
simswapper  26 augustus 2023, 09:55   +6
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
milan_it  26 augustus 2023, 11:48   +12
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
tmuxer  26 augustus 2023, 12:02   +11
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Erik van Straten expert  26 augustus 2023, 18:44   +0
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
chmod777  26 augustus 2023, 19:17   +9
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Monique van den Berg  26 augustus 2023, 19:39   +5
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
dennis_ict  27 augustus 2023, 01:18   +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
bitrot  27 augustus 2023, 03:08   +10
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
ruud1984  27 augustus 2023, 03:43   +7
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
buttonius  27 augustus 2023, 09:12   +4
Precies dit. Ik heb het hier net getest en kan het bevestigen.
Reageren kan na registratie.
Inloggen
Meer nieuws