Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Webshop Bloemtuin

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Webshop Bloemtuin. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

Gevolgen voor gebruikers

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Onderwerpen: phishingfraude
19 reacties
bram_nb  maandag 11 augustus 2025, 18:40   +11
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
peter_beheer  maandag 11 augustus 2025, 22:42   +5
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
karma4  12 augustus 2025, 00:18   +0
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
TDeK  12 augustus 2025, 06:58   +8
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
vector_hoek  12 augustus 2025, 07:44   +14
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
peterx  12 augustus 2025, 09:02   +1
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
monique_it  12 augustus 2025, 14:41   +5
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
wizzkizz  12 augustus 2025, 14:49   +3
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
frank013  12 augustus 2025, 15:11   +12
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
dennis013  12 augustus 2025, 15:16   +1
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
johanw  12 augustus 2025, 15:26   +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Roos P.  12 augustus 2025, 15:58   +5
Dat valt in de praktijk tegen. Ik heb het hier net getest en kan het bevestigen.
cyber_weg  12 augustus 2025, 17:20   +0
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Maud J.  12 augustus 2025, 18:55   +3
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
daan_nl  12 augustus 2025, 22:23   +8
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
femke2k  13 augustus 2025, 03:25   +5
Dat valt in de praktijk tegen. Ik heb het hier net getest en kan het bevestigen.
karma4  13 augustus 2025, 07:06   +3
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
daan88  13 augustus 2025, 09:29   +3
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
wendy007  13 augustus 2025, 16:26   +7
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Reageren kan na registratie.
Inloggen
Meer nieuws