LinkedIn-gebruikers doelwit van phishingcampagne

phishing2

Gebruikers van LinkedIn zijn afgelopen week doelwit geworden van een phishingaanval. Cybercriminelen proberen slachtoffers te overtuigen hun inloggegevens te overhandigen.

De e-mail heeft als onderwerp ‘LinkedIn Alert’ en meldt dat er ongewone activiteiten zijn gedetecteerd op het account van de gebruiker. Een verplichte beveiligingsupdate zou daarom noodzakelijk te zijn. De e-mail stelt dat deze beschikbaar via het document dat in de bijlage is meegezonden.

HTML-bestand

Het gaat hierbij om een HTML-bestand waarmee een nagemaakte LinkedIn-pagina wordt geladen. Symantec waarschuwt dat zodra gebruikers op deze pagina hun inloggegevens invullen deze worden doorgezonden naar de aanvallers.

LinkedIn-gebruikers kunnen zichzelf tegen dit soort aanvallen beschermen door de twee-factor authentificatie van LinkedIn in te schakelen. Hierdoor moet ook een unieke code worden ingevuld tijdens het inloggen. Een hacker die dus de inloggegevens in handen weet te krijgen kan hier dankzij twee-factor authentificatie niets mee.

Meer over
Lees ook
NCSC: Residential proxies en hun grote impact op de digitale veiligheid in Nederland

NCSC: Residential proxies en hun grote impact op de digitale veiligheid in Nederland

Het NCSC adviseert om terughoudend te zijn met het gebruik van residential proxies, zowel als afnemer van de diensten hiervoor als ook in de 'verkoop' van eigen systemen of internetverbindingen. Ook moeten consumenten, bedrijven en organisaties waakzaam zijn.

Device code phishing: de volgende stap in identiteitsfraude

Device code phishing: de volgende stap in identiteitsfraude

Cybercriminelen hebben hun arsenaal uitgebreid met technieken als device code- en OAuth phishing. Phishing gericht op inloggegevens blijft een effectieve methode die verschillende misdrijven mogelijk maakt, van accountovernames (ATO) en fraude tot ransomware en spionage.

AI en Phishing-as-a-Service zorgen voor toename van e-mailaanvallen, meldt Barracuda

AI en Phishing-as-a-Service zorgen voor toename van e-mailaanvallen, meldt Barracuda

Barracuda Networks heeft het 2026 Email Threats Report gepubliceerd. Nieuwe bevindingen van Barracuda Research laten zien dat AI-gestuurde social engineering en phishing-as-a-service zowel het volume als de effectiviteit van e-mailaanvallen vergroten, waardoor aanvallers hun phishing-operaties kunnen opschalen