Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Gemeente Waalstede

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Gemeente Waalstede. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Wat te doen

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

Onderwerpen: phishingfraude
17 reacties
karma4  maandag 29 mei 2023, 16:17   +10
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
roos_zzp  maandag 29 mei 2023, 22:34   +14
Alleen phishingbestendige MFA helpt hier nog tegen.
Erik van Straten expert  30 augustus 2023, 00:09   +0
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
frank72  30 augustus 2023, 00:44   +12
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Anoniem  30 augustus 2023, 02:23   +8
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
emacser  30 augustus 2023, 04:39   +14
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
jeroen_zzp  30 augustus 2023, 05:56   +3
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Wim de Vries  30 augustus 2023, 10:06   +10
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Erik van Straten expert  30 augustus 2023, 15:33   +14
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
ruud_ops  30 augustus 2023, 16:03   +7
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
nullpointer  30 augustus 2023, 16:25   +6
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
karma4  30 augustus 2023, 19:44   +2
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
bram  30 augustus 2023, 22:46   +7
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
esther8  31 augustus 2023, 00:28   +7
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Lotte H.  31 augustus 2023, 04:29   +5
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Hansdrs  31 augustus 2023, 05:43   +5
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
annelies88  31 augustus 2023, 09:27   +2
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Reageren kan na registratie.
Inloggen
Meer nieuws