Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Vervoerder Randstedelijk

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Vervoerder Randstedelijk. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

Gevolgen voor gebruikers

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Onderwerpen: phishingfraude
11 reacties
SPer  maandag 29 april 2024, 14:21   +0
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Anoniem  maandag 29 april 2024, 15:24   +13
Alleen phishingbestendige MFA helpt hier nog tegen.
lotte007  maandag 29 april 2024, 19:55   +1
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
thijs_adm  30 augustus 2024, 00:07   +9
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
marcel_nl  30 augustus 2024, 04:50   +2
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
rob_  30 augustus 2024, 05:06   +1
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Erik van Straten expert  30 augustus 2024, 06:18   +12
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Pjotr  30 augustus 2024, 06:48   +11
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Dirkje  30 augustus 2024, 07:11   +1
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
simone  30 augustus 2024, 08:35   +5
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
stijn  31 augustus 2024, 04:42   +3
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Reageren kan na registratie.
Inloggen
Meer nieuws