Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Verzekeraar Duinzicht

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Verzekeraar Duinzicht. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Hoe het werd ontdekt

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

Onderwerpen: phishingfraude
14 reacties
cipher_pad  maandag 23 september 2024, 20:56   +0
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
TDeK  maandag 23 september 2024, 22:46   +12
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
codekust  24 september 2024, 00:23   +11
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Lestat  24 september 2024, 06:53   +12
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Erik van Straten expert  24 september 2024, 08:31   +12
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Erik van Straten expert  24 september 2024, 09:11   +2
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
tokengracht  24 september 2024, 11:49   +7
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
arjan77  24 september 2024, 12:17   +1
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
frank42  24 september 2024, 13:57   +1
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
matrix_spoor  24 september 2024, 15:46   +14
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
gpgpaul  24 september 2024, 18:59   +5
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
peterx  24 september 2024, 22:05   +9
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Bart_Simpson  24 september 2024, 23:13   +0
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
spamfilter  25 september 2024, 02:18   +2
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Reageren kan na registratie.
Inloggen
Meer nieuws