Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Gemeente Waalstede

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Gemeente Waalstede. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Hoe het werd ontdekt

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

Onderwerpen: phishingfraude
13 reacties
logic_anker  dinsdag 23 januari 2024, 14:14   +11
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
monique_dev  dinsdag 23 januari 2024, 14:30   +2
Alleen phishingbestendige MFA helpt hier nog tegen.
TDeK  dinsdag 23 januari 2024, 14:44   +1
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
femke2000  dinsdag 23 januari 2024, 20:58   +1
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Anoniem  24 augustus 2024, 00:42   +7
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Erik van Straten expert  24 augustus 2024, 01:03   +3
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Julia R.  24 augustus 2024, 06:28   +11
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Tha Cleaner  24 augustus 2024, 12:38   +9
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
grunn  24 augustus 2024, 21:19   +3
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Bosbeetle moderator  25 augustus 2024, 00:23   +5
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
SPer  25 augustus 2024, 02:06   +10
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Sanne T.  25 augustus 2024, 02:45   +12
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
nadinej  25 augustus 2024, 04:36   +0
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Reageren kan na registratie.
Inloggen
Meer nieuws