Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Webshop Bloemtuin

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Webshop Bloemtuin. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

Reactie

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

Onderwerpen: phishingfraude
31 reacties
Anoniem  maandag 12 februari 2024, 15:06   +0
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
petra_x  maandag 12 februari 2024, 16:57   +6
Alleen phishingbestendige MFA helpt hier nog tegen.
sysadmin_j  maandag 12 februari 2024, 17:50   +0
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Skygirl  maandag 12 februari 2024, 17:53   +9
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
grepmaster  maandag 12 februari 2024, 18:08   +0
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Anoniem  maandag 12 februari 2024, 19:51   +7
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
sanne81  maandag 12 februari 2024, 19:52   +2
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
tweefactor  maandag 12 februari 2024, 20:32   +5
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Anoniem  maandag 12 februari 2024, 21:39   +0
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Dirkje  maandag 12 februari 2024, 23:18   +0
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
ruud_x  13 augustus 2024, 02:38   +1
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Bosbeetle moderator  13 augustus 2024, 03:26   +3
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
sanne_beheer  13 augustus 2024, 04:58   +7
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
bitrot  13 augustus 2024, 07:37   +0
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
code_dijk  13 augustus 2024, 07:58   +11
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
Erik van Straten expert  13 augustus 2024, 10:52   +13
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Vandyke  13 augustus 2024, 10:54   +10
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
smsloos  13 augustus 2024, 14:47   +10
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Anoniem  13 augustus 2024, 15:31   +9
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
sanne81  13 augustus 2024, 20:56   +8
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Erik van Straten expert  13 augustus 2024, 20:59   +2
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
webmailer  14 augustus 2024, 01:34   +4
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
stijn1  14 augustus 2024, 02:23   +11
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
tweefactor  14 augustus 2024, 03:01   +5
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Bosbeetle moderator  14 augustus 2024, 04:04   +6
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
petra99  14 augustus 2024, 05:24   +11
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
verax  14 augustus 2024, 05:44   +7
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
koen_sec  14 augustus 2024, 08:35   +9
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Anoniem  14 augustus 2024, 10:08   +13
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
femke007  14 augustus 2024, 11:12   +10
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
sem038  14 augustus 2024, 13:46   +10
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Reageren kan na registratie.
Inloggen
Meer nieuws