Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Waterschap Maasoever

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Waterschap Maasoever. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

Reactie

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Onderwerpen: phishingfraude
13 reacties
noor  maandag 25 maart 2024, 21:28   +2
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
monique99  maandag 25 maart 2024, 23:32   +7
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
daan_beheer  26 augustus 2024, 04:39   +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
cryptoschild  26 augustus 2024, 08:18   +0
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
julia  26 augustus 2024, 10:40   +11
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Bianca V.  26 augustus 2024, 18:04   +7
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
sanne66  26 augustus 2024, 19:01   +5
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
wizzkizz  26 augustus 2024, 21:02   +0
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
tokenpunt  27 augustus 2024, 01:52   +9
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Eline de Boer  27 augustus 2024, 09:23   +9
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Anoniem  27 augustus 2024, 10:40   +0
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Anoniem  27 augustus 2024, 14:24   +10
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
zfs_zeger  27 augustus 2024, 16:20   +0
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Reageren kan na registratie.
Inloggen
Meer nieuws