Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Verzekeraar Duinzicht

Criminelen versturen phishingmails die afkomstig lijken van Verzekeraar Duinzicht. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Reactie

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

Onderwerpen: phishingfraude
12 reacties
grepmaster  vrijdag 7 augustus 2026, 16:11   +12
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Bitwise  vrijdag 7 augustus 2026, 17:01   +3
Alleen phishingbestendige MFA helpt hier nog tegen.
tim42  vrijdag 7 augustus 2026, 17:58   +1
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Anoniem  8 augustus 2026, 09:21   +13
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
petra_sec  8 augustus 2026, 10:10   +11
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
petraj  8 augustus 2026, 11:01   +1
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
karma4  8 augustus 2026, 15:21   +4
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
linda2k  8 augustus 2026, 19:28   +6
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
totp_tim  8 augustus 2026, 22:00   +0
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Bitwise  8 augustus 2026, 22:32   +4
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
signal96  9 augustus 2026, 05:06   +8
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Zerocool  9 augustus 2026, 10:08   +13
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Reageren kan na registratie.
Inloggen
Meer nieuws