Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Logistiek bedrijf Veerman

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Logistiek bedrijf Veerman. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

Reactie

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

Onderwerpen: phishingfraude
16 reacties
backupbob  vrijdag 27 oktober 2023, 18:52   +4
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Anoniem  vrijdag 27 oktober 2023, 19:06   +5
Alleen phishingbestendige MFA helpt hier nog tegen.
femke_zzp  vrijdag 27 oktober 2023, 22:15   +1
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Anoniem  28 augustus 2023, 01:52   +12
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
tcpdumpert  28 augustus 2023, 08:16   +12
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Anoniem  28 augustus 2023, 10:05   +3
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Anoniem  28 augustus 2023, 10:36   +9
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Bram W.  28 augustus 2023, 12:05   +6
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
maud2000  28 augustus 2023, 18:39   +13
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
chmod777  28 augustus 2023, 23:38   +6
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
buttonius  29 augustus 2023, 02:53   +3
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Ricardo  29 augustus 2023, 02:53   +3
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Anoniem  29 augustus 2023, 05:16   +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
TDeK  29 augustus 2023, 08:16   +10
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
gpgpaul  29 augustus 2023, 11:19   +0
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Erik van Straten expert  29 augustus 2023, 12:23   +0
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Reageren kan na registratie.
Inloggen
Meer nieuws