image

Criminelen spoofen telefoonnummer helpdesk bij phishingaanval op bedrijven

vrijdag 7 augustus 2026, 12:19 door Redactie, 4 reacties

Bij telefonische phishingaanvallen op medewerkers van bedrijven spoofen criminelen het telefoonnummer van de helpdesk, om zo geloofwaardiger over te komen. Dat meldt Google. Bij de aanvallen, die volgens het techbedrijf worden uitgevoerd door een groep genaamd UNC6671, worden bedrijfsmedewerkers op hun privé telefoonnummer gebeld. De aanvallers doen zich voor als de helpdesk van het bedrijf en stellen dat de werknemer passkeys moet inschakelen of zijn multifactorauthenticatie (MFA) moet bijwerken.

Vervolgens wordt de medewerker gevraagd een domein te bezoeken met daarin de naam van het bedrijf en iets dat met het toevoegen van passkeys te maken heeft, zoals 'passkeyrollout', 'passkeyregister' of 'passkeyportal'. In werkelijkheid gaat het om een phishingsite die allerlei informatie probeert te stelen. Op basis van de gebruikte domeinen kon Google achterhalen op welke organisaties en bedrijven de criminelen het hebben voorzien.

In april en mei ging het om grote ondernemingen in verschillende industrieën, waaronder productie, vastgoed, gezondheidszorg en verzekeringsmaatschappijen. Google zag in juni dat de aanvallen zich verschoven naar grote technologie-, transport- en hospitaliteitsbedrijven, waarbij het doel was om waardevol intellectueel eigendom, broncode van software en gevoelige klantgegevens te stelen.

Vorige maand verschoof de focus naar de financiële en juridische sector, waarbij voor private equity bedrijven, advocatenkantoren en kredietbeoordelaars het doelwit waren. Daarbij ging het voornamelijk om organisaties die bij fusies en overnames, kapitaalinvesteringen en rechtszaken zijn betrokken. Google vermoedt dat de aanvallers bij deze organisaties zeer gevoelige informatie proberen te stelen, om zo maximaal druk te kunnen uitoefenen om losgeld te betalen. Wanneer bedrijven niet betalen dreigen de criminelen de gestolen data openbaar te maken.

Google meldt ook dat bij recente aanvallen de groep e-mailaccounts van medewerkers wist te hacken en vervolgens allerlei wachtwoordresetes voor zakelijke applicaties uitvoerde waarvoor geen SSO (single sign-on) wordt gebruikt. Om te voorkomen dat medewerkers de hack van hun e-mailaccount zouden ontdekken, werden bevestigingen van wachtwoordresets steeds verwijderd, alsmede waarschuwingen van het bedrijf tijdens het aanpassen van account-instellingen of MFA-configuraties.

Verschillende bitcoin-wallets van de groep bleken bijna 11 miljoen dollar aan bitcoin te bevatten. De groep eist in eerste instantie bedragen tussen de 1 en 3 miljoen dollar, maar is vaak bereid het bedrag te verlagen. Het gemiddelde losgeldbedrag bedraagt volgens Google 750.000 dollar. Het techbedrijf doet verschillende aanbevelingen om de aanvallen tegen te gaan, waaronder het gebruik van phishingbestendige MFA, inloggen vanaf alleen vertrouwde netwerklocaties toestaan en het verkorten van de lengte van sessies, zodat medewerkers minimaal één keer per dag opnieuw moeten inloggen.

Reacties (4)
Gisteren, 13:51 door Anoniem
Het is echt ongelooflijk dat spoofing nog steeds uitgevoerd kan worden. Pure totale onwil van providers om er iets tegen te willen doen.
Gisteren, 14:41 door Anoniem
Na enig uitzoekwerk, heb ik de bank uit mijn contactenlijst van de iPhone gezet. Via het configuratiescherm kun je een iPhone instellen om onbekende (lees phishers) bellers stil te houden en om te leiden naar je antwoordapparaat. Probleem is dat een iPhone een gespoofd telefoonnummer niet kan herkennen van de echte bank, althans, die kans is aanwezig. Dus ook de echte bank kan mij niet meer telefonische bereiken, maar wel via het opgegeven e-mailadres.

Nou zou iemand zeggen: "hoe moet de bank je dan telefonisch bereiken in geval van fraude?" Dat klopt dus. Maar er zijn gelukkig nog andere wegen om contact te leggen, dus daar maak ik mij geen zorgen over. Maar 1 ding is wel zeker: ik wil geen oplichters aan mijn phone hebben!
Gisteren, 17:15 door Anoniem
Door Anoniem: Na enig uitzoekwerk, heb ik de bank uit mijn contactenlijst van de iPhone gezet. Via het configuratiescherm kun je een iPhone instellen om onbekende (lees phishers) bellers stil te houden en om te leiden naar je antwoordapparaat. Probleem is dat een iPhone een gespoofd telefoonnummer niet kan herkennen van de echte bank, althans, die kans is aanwezig. Dus ook de echte bank kan mij niet meer telefonische bereiken, maar wel via het opgegeven e-mailadres.

Nou zou iemand zeggen: "hoe moet de bank je dan telefonisch bereiken in geval van fraude?" Dat klopt dus. Maar er zijn gelukkig nog andere wegen om contact te leggen, dus daar maak ik mij geen zorgen over. Maar 1 ding is wel zeker: ik wil geen oplichters aan mijn phone hebben!

verkeerde oplossing, maar goed je mag het lekker jezelf lastig maken.

Het missen van een echt telefoontje van de bank is potentieel erger/hinderlijker dan een spoofer aan de lijn krijgen.
Er zijn nog wel meer onbekende/onderdrukte nummers die (soms) valide bellen.
ziekenhuis uitslag bv, aannemer of bezorger van groot spul .

Je kunt jezelf beter aanleren om de dialoog van oplichters niet aan te gaan.
Bank belt voor iets - aanhoren waar het over gaat, neerleggen, en dan zelf kijken (via app bij voorkeur), of zelf terugbellen naar het wel opgeslagen nummer . Geen informatie _geven_ , alleen aanhoren.
Gisteren, 23:15 door Anoniem
verkeerde oplossing, maar goed je mag het lekker jezelf lastig maken.

Het missen van een echt telefoontje van de bank is potentieel erger/hinderlijker dan een spoofer aan de lijn krijgen.
Er zijn nog wel meer onbekende/onderdrukte nummers die (soms) valide bellen.
ziekenhuis uitslag bv, aannemer of bezorger van groot spul .

Je kunt jezelf beter aanleren om de dialoog van oplichters niet aan te gaan.
Bank belt voor iets - aanhoren waar het over gaat, neerleggen, en dan zelf kijken (via app bij voorkeur), of zelf terugbellen naar het wel opgeslagen nummer . Geen informatie _geven_ , alleen aanhoren.
Iemand die duidelijk geen ervaring heeft en ook nog de verkeerde adviezen geeft.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.