Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Gemeente Waalstede

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Gemeente Waalstede. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

Wat te doen

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Onderwerpen: phishingfraude
15 reacties
chmod777  woensdag 3 januari 2024, 16:32   +6
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
nullpointer  woensdag 3 januari 2024, 16:43   +4
Alleen phishingbestendige MFA helpt hier nog tegen.
Bitwise  woensdag 3 januari 2024, 20:31   +2
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Erik van Straten expert  4 augustus 2024, 16:10   +13
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Anoniem  4 augustus 2024, 17:14   +0
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
emacser  4 augustus 2024, 18:10   +9
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
packetloss  4 augustus 2024, 20:58   +4
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
datapunt  5 augustus 2024, 00:28   +6
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
openssl_fan  5 augustus 2024, 00:57   +8
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Anoniem  5 augustus 2024, 01:25   +12
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
noor013  5 augustus 2024, 03:24   +4
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
stijn88  5 augustus 2024, 05:02   +10
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
noor013  5 augustus 2024, 06:40   +13
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
arpspoofer  5 augustus 2024, 07:15   +2
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Erik van Straten expert  5 augustus 2024, 12:42   +10
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Reageren kan na registratie.
Inloggen
Meer nieuws