Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Netbeheerder Stroomdal

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Netbeheerder Stroomdal. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

Gevolgen voor gebruikers

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Onderwerpen: phishingfraude
15 reacties
femke007  dinsdag 2 april 2024, 15:00   +4
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Anoniem  dinsdag 2 april 2024, 20:06   +14
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
sven_nb  3 augustus 2024, 02:30   +4
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
server17  3 augustus 2024, 04:27   +0
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Nietinbeeld  3 augustus 2024, 04:38   +13
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
dennis013  3 augustus 2024, 05:31   +2
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
Bosbeetle moderator  3 augustus 2024, 12:06   +9
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Anoniem  3 augustus 2024, 13:00   +1
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
logic55  3 augustus 2024, 14:28   +14
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
cipher_muur  3 augustus 2024, 23:22   +3
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
MrBiggles  4 augustus 2024, 00:48   +0
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Anoniem  4 augustus 2024, 01:18   +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
simone_ict  4 augustus 2024, 02:38   +9
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
buttonius  4 augustus 2024, 06:10   +14
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Maarten R.  4 augustus 2024, 07:27   +4
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
Reageren kan na registratie.
Inloggen
Meer nieuws