Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Accountantskantoor Bijl

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Accountantskantoor Bijl. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

Reactie

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

Onderwerpen: phishingfraude
20 reacties
bitrot  maandag 9 februari 2026, 18:04   +10
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
databerg  maandag 9 februari 2026, 19:42   +7
Alleen phishingbestendige MFA helpt hier nog tegen.
Anoniem  maandag 9 februari 2026, 20:30   +3
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Anoniem  maandag 9 februari 2026, 23:49   +13
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
kernelpanic  10 augustus 2026, 04:56   +10
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
fleur72  10 augustus 2026, 05:30   +4
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
subnetmasker  10 augustus 2026, 07:21   +9
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
peter_v2  10 augustus 2026, 08:54   +8
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
cronjob  10 augustus 2026, 09:24   +12
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
hashcatje  10 augustus 2026, 10:39   +2
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
sanne66  10 augustus 2026, 16:09   +2
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
wim1969  10 augustus 2026, 17:48   +8
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Tim Meijer  10 augustus 2026, 19:31   +11
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
chmod777  10 augustus 2026, 21:02   +1
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
mtu1500  10 augustus 2026, 21:55   +4
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Milan H.  11 augustus 2026, 01:05   +3
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Dirkje  11 augustus 2026, 01:46   +8
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Bosbeetle moderator  11 augustus 2026, 09:02   +0
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Bitwise  11 augustus 2026, 09:04   +5
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
iris_ict  11 augustus 2026, 12:40   +11
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Reageren kan na registratie.
Inloggen
Meer nieuws