Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Reisorganisatie Verweg

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Reisorganisatie Verweg. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

Gevolgen voor gebruikers

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Onderwerpen: phishingfraude
21 reacties
MathfoX  dinsdag 29 april 2025, 12:31   +0
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Tha Cleaner  dinsdag 29 april 2025, 13:36   +14
Alleen phishingbestendige MFA helpt hier nog tegen.
tim81  dinsdag 29 april 2025, 15:03   +0
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
femke2k  dinsdag 29 april 2025, 15:35   +5
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Ricardo  dinsdag 29 april 2025, 22:51   +5
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
vera23  30 augustus 2025, 00:18   +10
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
timnl  30 augustus 2025, 00:21   +10
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Erik van Straten expert  30 augustus 2025, 06:34   +7
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
MrBiggles  30 augustus 2025, 07:48   +6
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
ruud2k  30 augustus 2025, 08:37   +13
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
roos_x  30 augustus 2025, 10:01   +1
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
Bosbeetle moderator  30 augustus 2025, 10:49   +6
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Anoniem  30 augustus 2025, 13:19   +3
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Erik van Straten expert  30 augustus 2025, 14:57   +5
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
lotte81  30 augustus 2025, 15:42   +11
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
bas  30 augustus 2025, 18:48   +6
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Monique van den Berg  30 augustus 2025, 23:55   +5
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
token17  31 augustus 2025, 00:16   +3
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Zerocool  31 augustus 2025, 01:57   +14
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Anoniem  31 augustus 2025, 03:27   +4
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
jolanda2k  31 augustus 2025, 08:04   +2
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Reageren kan na registratie.
Inloggen
Meer nieuws