Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Universiteit Noord-Holland

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Universiteit Noord-Holland. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Wat te doen

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

Onderwerpen: phishingfraude
16 reacties
daan99  maandag 28 april 2025, 19:17   +0
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
buttonius  29 augustus 2025, 01:07   +1
Alleen phishingbestendige MFA helpt hier nog tegen.
femke2000  29 augustus 2025, 02:44   +14
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Wim P.  29 augustus 2025, 04:13   +14
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Hans H.  29 augustus 2025, 07:12   +9
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Erik van Straten expert  29 augustus 2025, 07:46   +1
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
rob_ict  29 augustus 2025, 12:35   +6
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
SPer  29 augustus 2025, 20:16   +10
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Anoniem  29 augustus 2025, 20:24   +7
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Bitwise  29 augustus 2025, 22:53   +1
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
9600baud  30 augustus 2025, 00:05   +5
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Anoniem  30 augustus 2025, 00:15   +1
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Ricardo  30 augustus 2025, 01:16   +6
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  30 augustus 2025, 03:11   +0
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
nadine013  30 augustus 2025, 06:11   +8
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
matrixsleutel  30 augustus 2025, 06:35   +8
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Reageren kan na registratie.
Inloggen
Meer nieuws