image

Bezoekers Belgische Formule 1 Grand Prix doelwit van phishingaanval

maandag 18 maart 2024, 10:07 door Redactie, 4 reacties

Bezoekers van de Belgische Formule 1 Grand Prix in Spa zijn het doelwit van een gerichte phishingaanval geworden. Volgens Belgische media hebben de aanvallers daarbij gebruikgemaakt van informatie die van de officiële website van Spa-Francorchamps is gestolen. In de phishingmails wordt gesteld dat de ontvanger een coupon ter waarde van vijftig euro heeft ontvangen.

Vervolgens wijst de link in de e-mail naar een phishingsite die om bank- en creditcardgegevens vraagt. De organisatie van de Belgische Grand Prix waarschuwt voor de phishingmails en adviseert mensen die het bericht ontvangen om hier niet op te klikken. Of er inderdaad sprake is van een datalek wordt niet gemeld.

Reacties (4)
18-03-2024, 10:59 door Anoniem
Tja, die gegevens komen ergens vandaan... als ze niet gelekt zijn, dan zijn ze verkocht... kweet niet wat erger is.
18-03-2024, 12:10 door BerryVHouten
SPF, dkim en dmarc vergeten in te stellen?

Daarnaast missen er een heleboel securityheaders op de website van SpaGrandPrix.com.
18-03-2024, 12:17 door Anoniem
gebruikgemaakt van informatie die van de officiële website van Spa-Francorchamps is gestolen.

Heb het artiekel van de Belgische media niet gelezen maar iets bestempelen als gestolen als het op de officiële website staat? Zijn ze serieus...
18-03-2024, 14:54 door Erik van Straten
Door BerryVHouten: SPF, dkim en dmarc vergeten in te stellen?
Om te voorkómen dat F1-fans nepmails ontvangen, zoals jij lijkt te suggereren, is dat grotendeels (zo niet geheel) zinloos (*).

Want bij impersonatie, d.w.z. bij een geloofwaardige zou-kunnen-zijn-van e-mail, schijnbaar verzonden door een organisatie met SpaGrandPrix.com als kennelijke domeinnaam van hun website, bewijzen "SPF, dkim en dmarc" op geen enkele wijze dat die e-mail niet door (of in opdracht van) die organisatie is verzonden.

Immers, scammers zouden iets als spa-grandprix.com, mailings-spagrandprix.com, spagrandprix.top of grandprixspa.com kunnen registreren, daar SPF, DKIM en DMARC voor configureren, en dat als SMTP-afzenderdomein gebruiken.

Bovendien, zelfs als e-mail ontvangers op SMTP-afzenderdomeinnamen zouden willen letten (en zouden weten en zich zouden realiseren dat grandprixspa.com van een andere eigenaar kan zijn dan spagrandprix.com), maken steeds meer e-mailprogramma's het aflezen van dat SMTP-afzenderdomein moeilijk of onmogelijk.

(*) Ik raad het correct configureren daarvan (zowel voor zenden als ontvangen) wél aan, maar niet om nepmails te voorkómen. Maar zodat meer ter zake kundige gebruikers (ook ontvangers "achter" jouw domeinnaam) het kunnen zien dat een e-mail wél vanaf het gegeven SMTP-afzenderdomein is verzonden, en om te voorkómen dat big tech e-mails verzonden vanuit jouw domein aan de poort weigert of in spamfolders van ontvangers plaatst.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.