Nationaal Cyber Security Centrum waarschuwt voor phishingmails uit diens naam

Het Nederlands Nationaal Cyber Security Centrum waarschuwt dat criminelen phishingmails sturen uit naam van die organisatie. Hackers zouden de naam van het NCSC misbruiken om klanten zogenaamd antiviruspakketten te geven, wat uiteindelijk weer tot datadiefstal leidt.

NCSC waarschuwingHet NCSC waarschuwt op zijn website en socialemediakanalen voor de aanvallen. Het is niet duidelijk hoe omvangrijk die zijn. Ook het exacte einddoel van de criminelen is niet bekend. Wel schrijft het NCSC dat de valse e-mails 'deel uitmaken van een phishingcampagne'.

De criminelen schrijven bijvoorbeeld: "Het Nationaal Cyber Security Centrum heeft een significante toename vastgesteld in cyberdreigingen die gericht zijn op persoonlijke en zakelijke apparaten", zo blijkt uit een voorbeeldmail die het NCSC publiceert. "Onze analyse heeft aangetoond dat uw IP-adres is gemarkeerd in verband met verschillende potentiële dreigingen." De criminelen roepen de slachtoffers op om bepaalde beveiligingssoftware te activeren. Dat moet met behulp van een link, waarachter een phishingwebsite schuilgaat.

Het is niet bekend wat er gebeurt als slachtoffers op die link klikken en wat de criminelen daarmee hopen te bereiken. De mail is opvallend goed opgesteld, zonder spelfouten en in duidelijke taal, met het recente logo van het NCSC. Volgens het centrum is het niet de eerste keer dat criminelen de naam ervan misbruiken. Het NCSC benadrukt dat het nooit contact met burgers opneemt over antivirusoplossingen.

Door Tijs Hofmans

Nieuwscoördinator

22-11-2024 • 15:00

10

Submitter: Anonymoussaurus

Reacties (10)

10
9
3
0
0
3
Wijzig sortering
Simpel punt dat NCSC ook noemt:
In algemene zin neemt het NCSC geen contact op met burgers over digitale dreigingen en antivirusoplossingen.
Dat is makkelijker aan je ouders uit te leggen dan "als je een mailtje van NCSC krijgt moet je controleren of er een valide PGP-signature onder staat :+ (in de tijd dat ik met ze mailde wat dat iig het geval).
Ik vraag me af waarom er verder geen details worden genoemd. Zijn er bepaalde email-adressen of domeinen waar vanuit wordt gemaild bijvoorbeeld? En een oproep om altijd naar het adres van de afzender te kijken zou toch ook niet misstaan?

Zie https://www.ncsc.nl/actue...ruikt-in-phishingcampagne

Soms vraag ik me wel af of het koppelen van naam aan e-mailadres (zoals met IBAN) niet veel problemen zou oplossen. Maar ja, zo is SMTP niet gebouwd. X.400 had best een paar goeie ideeën wat dat betreft (maar was verder ook niet zaligmakend) maar is verdrongen door SMTP.

[Reactie gewijzigd door -Elmer- op 22 november 2024 17:42]

Was het niet zo dat de staatsuniversiteit in st Petersburg Nederlandse taal op het opleidingentraject heeft staan?
Vrij succesvol zo te zien.
Tweakers weet het niet, want NCSC heeft hier geen uitspraken over gedaan. Dus het is niet bekend.

Maar aangezien het om een phishing gaat, zal het gaan om persoonlijke gegevens, dan niet betaal gegevens.
Als er een "virus scanner" op je pc installeert wordt kan er van alles gebeuren. met je system,, je hele netwerk en elke website waar je bent ingelogd.

Waarschijnlijk wordt er eerst een achterdeurtje geïnstalleerd en initele info naar een command server gestuurd. Wat er daarna gaat gebeuren is afwachten.....
Dan is tweakers niet echt tweakers waardig tegenwoordig.
Dat had best even uitgezocht kunnen worden. Of ben ik gewoon oud en verwacht te veel van een (Sensatie) nieuwssite?

Gezien de moderatie zijn het alleen maar hersenloze nieuwe generatie moderaties.
Denk na voor jezelf!

[Reactie gewijzigd door -Colossalman- op 22 november 2024 17:42]

het is wel veranderd inderdaad
Voordat je roeptoetert moet je voortaan misschien eerst even lezen. Jij refereert naar een tekst van de redactie. In het breicht NCSC wordt niet gezegd dat het niet bekend is wat er gebeurt. Onderzoekers van NCSC kunnen het dus best onderzocht hebben.
....

[Reactie gewijzigd door Azenomei op 23 november 2024 23:25]

Op dit item kan niet meer gereageerd worden.