Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Webshop Bloemtuin

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Webshop Bloemtuin. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Wat er precies gebeurde

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

Onderwerpen: phishingfraude
11 reacties
julia020  woensdag 20 december 2023, 14:22   +0
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
packet35  21 augustus 2023, 01:35   +7
Alleen phishingbestendige MFA helpt hier nog tegen.
Anoniem  21 augustus 2023, 05:09   +3
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Anoniem  21 augustus 2023, 06:25   +2
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Room42  21 augustus 2023, 06:40   +0
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Bas D.  21 augustus 2023, 10:13   +14
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
johanw  21 augustus 2023, 12:28   +2
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Anoniem  22 augustus 2023, 01:45   +2
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Bitwise  22 augustus 2023, 03:19   +6
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
MrBiggles  22 augustus 2023, 05:37   +4
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
sshkeytje  22 augustus 2023, 12:23   +0
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Reageren kan na registratie.
Inloggen
Meer nieuws