Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Reisorganisatie Verweg

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Reisorganisatie Verweg. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

Wat te doen

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

Onderwerpen: phishingfraude
19 reacties
Erik van Straten expert  vrijdag 30 juni 2023, 14:03   +10
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Bosbeetle moderator  vrijdag 30 juni 2023, 16:17   +8
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
ruudx  vrijdag 30 juni 2023, 16:29   +3
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Bitwise  vrijdag 30 juni 2023, 18:59   +2
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Erik van Straten expert  31 augustus 2023, 06:52   +7
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
spatieman  31 augustus 2023, 07:09   +5
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
nadine013  31 augustus 2023, 10:24   +3
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
sshkeytje  31 augustus 2023, 10:43   +0
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
sanne_ict  31 augustus 2023, 11:33   +14
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
chantal23  31 augustus 2023, 12:06   +2
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Anoniem  31 augustus 2023, 12:17   +11
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
wizzkizz  31 augustus 2023, 14:08   +0
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Jolanda G.  31 augustus 2023, 16:44   +13
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Anoniem  31 augustus 2023, 18:23   +1
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Bitwise  31 augustus 2023, 18:25   +11
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Nietinbeeld  31 augustus 2023, 23:35   +1
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
tmuxer  31 augustus 2023, 23:35   +14
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
buttonius  32 augustus 2023, 03:53   +5
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
grunn  32 augustus 2023, 06:40   +9
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Reageren kan na registratie.
Inloggen
Meer nieuws