Criminelen versturen phishingmails die afkomstig lijken van Netbeheerder Stroomdal. De ontvangers worden naar een nagemaakte inlogpagina geleid.
De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.
De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.
De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.