9 oktober 2027
Z-CERT, het expertisecentrum voor cybersecurity in de zorg, waarschuwt voor een actieve phishingcampagne die al meerdere (zorg)organisaties heeft getroffen en zich verder lijkt te verspreiden in de gezondheidssector.
Volgens Z-CERT sturen de aanvallers een phishingmail met een link die de eindgebruiker naar een ‘Microsoft Forms’-formulier stuurt. Vanaf deze pagina wordt de gebruiker gevraagd om nog enkele keren te klikken om een beveiligd document te openen. De laatste stap is het invullen van een ‘verificatiecode’ op de officiële Microsoft-pagina. Door deze code in te vullen, geef je de aanvaller toegang tot het Microsoft-account. Als een organisatie slachtoffer is geworden van deze campagne wordt de phishingmail verder doorgestuurd naar alle contacten in het adresboek van het slachtoffer. Zo lijkt het alsof de phishingmail van een vertrouwd adres afkomstig is. Eindgebruikers zijn daardoor mogelijk sneller geneigd om op links te klikken of de acties uit te voeren waar om wordt gevraagd.
Concrete tips en adviezen:
- Vul nooit een cijfer- of lettercode in op een Microsoft-pagina wanneer je hier onverwacht per e-mail of via een ander bericht om wordt gevraagd.
- Let op de afzender. Een phishingmail kan afkomstig lijken van een bekende of betrouwbare afzender.
- Twijfel je over een bericht? Voer de code niet in en neem contact op met je beheerder of servicedesk.