We hebben geen concrete signalen dat er een lek is geweest. We zijn dit nog aan het uitzoeken om het te kunnen bevestigen, maar het lijkt er (gelukkig) niet op.
Op basis van de informatie die we nu hebben lijkt het volgende te zijn gebeurd:
Op basis van de informatie die we nu hebben lijkt het volgende te zijn gebeurd:
- Een kwaadwillende heeft domeinnamen van klanten verzameld via reverse IP-lookups. Doordat meerdere domeinen op hetzelfde IP-adres worden gehost, is publiekelijk te achterhalen welke domeinen op één IP-adres staan.
- Vervolgens stuurt deze partij phishingmails naar info@ of vergelijkbare standaardadressen van die domeinnamen, in de hoop dat het adres bestaat en de mail daadwerkelijk aankomt.
/f/image/R4QPslqlKkgDZ5dMfNs5rIIr.png?f=fotoalbum_large)
:strip_exif()/f/image/X95xPZgknOY2DQcWNpJXrZ9M.png?f=user_large)
:strip_exif()/f/image/c2Wy54ci36oTUNYpEaDpIvsY.png?f=user_large)
/f/image/uGJ3s3ekqseCbTz2ag8pWCFY.png?f=fotoalbum_large)
/f/image/k0FrjrUFpNXi89kAnfVtPthP.png?f=fotoalbum_large)