Ik merk de laatste tijd dat regelmatig klanten (2 afgelopen maand) van ons spookfacturen krijgen.
Wat hierbij opvalt is dat de factuur opgemaakt is afkomst van een bekende afzender.
De factuur is identiek aan de 'standaard' factuur, qua opmaakt, echter is het IBAN nummer en bedrag aangepast. Wat verder opvalt is dat de domeinnaam waarmee men verstuurd een domeinnaam is, welke geregistreerd is in India én dat met een "i" vervangen heeft door een "l" (voorbeeld: domein.com = domeln.com)
Waar ik benieuwd naar was of iemand een idee heeft hoe men weet dat de 'tegen'partij zaken doet met onze klant ? Zou de mail onderschept kunnen zijn bij deze 'tegen'partij ?
(klanten van mij werken met M365 met 2MFA; lijkt ook dat hun account niet gehacked is, omdat zij in India een vergelijkbare domeinnaam hebben gebruikt)
Wat hierbij opvalt is dat de factuur opgemaakt is afkomst van een bekende afzender.
De factuur is identiek aan de 'standaard' factuur, qua opmaakt, echter is het IBAN nummer en bedrag aangepast. Wat verder opvalt is dat de domeinnaam waarmee men verstuurd een domeinnaam is, welke geregistreerd is in India én dat met een "i" vervangen heeft door een "l" (voorbeeld: domein.com = domeln.com)
Waar ik benieuwd naar was of iemand een idee heeft hoe men weet dat de 'tegen'partij zaken doet met onze klant ? Zou de mail onderschept kunnen zijn bij deze 'tegen'partij ?
(klanten van mij werken met M365 met 2MFA; lijkt ook dat hun account niet gehacked is, omdat zij in India een vergelijkbare domeinnaam hebben gebruikt)