Phishingaanval via e-mailadres van de Belastingdienst
Cybercriminelen misbruiken een e-mailadres van de Belastingdienst in een phishingaanval. Door de phishingmailtjes vanaf het e-mailadres 'noreply@belastingdienst.nl' te versturen hopen de aanvallers slachtoffers te overtuigen op een malafide link te klikken.
De e-mail stelt dat de ontvanger een nieuw bericht heeft ontvangen in zijn berichtenbox op Belastingdienst.nl. Door op een link te klikken en in te loggen kan het slachtoffer volgens de phishingmail het bericht lezen. In werkelijkheid worden waarschijnlijk de inloggegevens van de gebruiker gestolen of proberen de cybercriminelen slachtoffers te besmetten met malware.
De Belastingdienst erkent in sommige gevallen e-mail te gebruiken. De organisatie benadrukt echter nooit in een e-mail te zullen vragen een bericht in de berichtenbox op Belastingdienst.nl te openen. Ook vraagt de Belastingdienst nooit via e-mail om persoonlijke gegevens. De organisatie adviseert mensen die de phishingmail ontvangen deze direct te verwijderen.
Meer over
Lees ook
NCSC: Residential proxies en hun grote impact op de digitale veiligheid in Nederland
Het NCSC adviseert om terughoudend te zijn met het gebruik van residential proxies, zowel als afnemer van de diensten hiervoor als ook in de 'verkoop' van eigen systemen of internetverbindingen. Ook moeten consumenten, bedrijven en organisaties waakzaam zijn.
Device code phishing: de volgende stap in identiteitsfraude
Cybercriminelen hebben hun arsenaal uitgebreid met technieken als device code- en OAuth phishing. Phishing gericht op inloggegevens blijft een effectieve methode die verschillende misdrijven mogelijk maakt, van accountovernames (ATO) en fraude tot ransomware en spionage.
AI en Phishing-as-a-Service zorgen voor toename van e-mailaanvallen, meldt Barracuda
Barracuda Networks heeft het 2026 Email Threats Report gepubliceerd. Nieuwe bevindingen van Barracuda Research laten zien dat AI-gestuurde social engineering en phishing-as-a-service zowel het volume als de effectiviteit van e-mailaanvallen vergroten, waardoor aanvallers hun phishing-operaties kunnen opschalen



