Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Hogeschool Rijndal

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Hogeschool Rijndal. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

Reactie

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Onderwerpen: phishingfraude
13 reacties
postfixer  woensdag 24 april 2024, 20:54   +1
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Anoniem  25 augustus 2024, 01:58   +0
Alleen phishingbestendige MFA helpt hier nog tegen.
Anoniem  25 augustus 2024, 03:28   +12
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
Fleur Jacobs  25 augustus 2024, 03:43   +8
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
wizzkizz  25 augustus 2024, 07:41   +13
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Skygirl  25 augustus 2024, 08:01   +13
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
crypto18  25 augustus 2024, 17:08   +5
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Karin K.  25 augustus 2024, 21:36   +9
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
bianca038  26 augustus 2024, 00:28   +1
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
dennis72  26 augustus 2024, 01:57   +12
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
annelies_h  26 augustus 2024, 03:56   +11
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Sanne T.  26 augustus 2024, 06:55   +3
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
imapklant  26 augustus 2024, 07:41   +2
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Reageren kan na registratie.
Inloggen
Meer nieuws