Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Hogeschool Rijndal

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Hogeschool Rijndal. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Wat te doen

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

Onderwerpen: phishingfraude
14 reacties
erikx  vrijdag 16 februari 2024, 11:40   +0
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
binary_veld  vrijdag 16 februari 2024, 16:33   +0
Alleen phishingbestendige MFA helpt hier nog tegen.
daan  vrijdag 16 februari 2024, 17:54   +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Anoniem  vrijdag 16 februari 2024, 18:14   +3
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
monique_it  vrijdag 16 februari 2024, 18:27   +12
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Tha Cleaner  17 augustus 2024, 00:19   +0
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Zerocool  17 augustus 2024, 01:00   +1
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
byte_sluis  17 augustus 2024, 05:24   +11
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
emacser  17 augustus 2024, 11:55   +12
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Zerocool  17 augustus 2024, 13:15   +9
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
esther72  17 augustus 2024, 14:40   +13
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
signal_poort  17 augustus 2024, 15:40   +1
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
chantal99  17 augustus 2024, 18:44   +3
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Anoniem  18 augustus 2024, 02:16   +0
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Reageren kan na registratie.
Inloggen
Meer nieuws