Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Vervoerder Randstedelijk

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Vervoerder Randstedelijk. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Wat er precies gebeurde

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

Onderwerpen: phishingfraude
8 reacties
buttonius  woensdag 17 april 2024, 16:27   +9
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Stijn Bos  woensdag 17 april 2024, 22:11   +14
Alleen phishingbestendige MFA helpt hier nog tegen.
Ricardo  woensdag 17 april 2024, 23:51   +11
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
tcpdumpert  18 augustus 2024, 01:34   +11
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Dirkje  18 augustus 2024, 04:20   +13
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
daan2k  18 augustus 2024, 09:22   +12
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Arjan B.  18 augustus 2024, 10:55   +1
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Dennis de Graaf  19 augustus 2024, 03:48   +5
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Reageren kan na registratie.
Inloggen
Meer nieuws