Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

Iraanse hackers doen zich voor als Duitse supermodellen

Screenshot van de valse website vol supermodellen.
15 juli 2025 - 13:05ActueelSecurity & AwarenessPalo Alto Networks
William Visterin

OPMERKELIJK – Iraanse hackers doen zich voor als Duitse supermodellen om hun slachtoffers te verleiden. Via een valse website die het modellenagentschap Mega Model Agency imiteerde, trachtten cybercriminelen bezoekers te misleiden. De geavanceerde phishing-campagne werd ontdekt door cybersecurityonderzoekers van Palo Alto Networks.

De hackers bouwden een haast identieke kopie van de authentieke website van het modellenbureau, compleet met valse profielen in een privé-album die als lokaas dienden. De nepwebsite verving een echt modelprofiel door een vals profiel. Wanneer bezoekers op de link klikten, werd verborgen JavaScript-code geactiveerd die automatisch gedetailleerde informatie verzamelde, zoals IP-adres en browserinstellingen. Deze data-punten stelden de aanvallers in staat om doelwitten selectief te identificeren en te profileren.

Dit suggereert voorbereiding voor gerichte social engineering-aanvallen, waarbij het valse profiel als lokaas zou dienen. Hoewel directe slachtofferinteractie nog niet is waargenomen, is het waarschijnlijk dat slachtoffers via spear phishing naar de valse website zouden worden geleid.

Volgens de onderzoekers wijzen de complexiteit, methoden en doelgroep van de operatie naar een Iraanse dreigingsgroep. Ze vermoeden dat de beruchte hackergroep Charming Kitten, ook bekend als APT35, achter de campagne zit. Deze groep staat bekend om haar banden met de Iraanse autoriteiten en richt zich specifiek op Iraanse dissidenten, journalisten en activisten, vooral degenen die in het buitenland wonen.

Grotere operatie

Volgens de onderzoekers van Palo Alto Networks gaat het om een nieuwe evolutie in de Iraanse cyberespionage. ‘Zowel individuen als organisaties doen er goed aan om ongevraagde contacten met ogenschijnlijk aantrekkelijke aanbiedingen met de nodige voorzichtigheid te benaderen’, opperen ze. ‘Controleer altijd zelf de betrouwbaarheid van contactpersonen, websites en aanbiedingen voordat je ingaat op het verzoek of gevoelige informatie deelt.’

Sinds dit jaar zijn meer dan 130 unieke domeinen en talrijke subdomeinen aan soortgelijke campagnes gekoppeld, wat wijst op een bredere infrastructuur en escalatie van kwaadaardige activiteiten.

Meer over

OpmerkelijkPhishing

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    Het IT-kanaal onder druk: samen voorui...

    Het IT-kanaal bevindt zich midden in een fundamentele transitie. IT-serviceproviders krijgen te maken met snel veranderende technologie, hogere verwachtingen van klanten en toenemende eisen op het gebied van veiligheid en...

    Meer persberichten

    Meer lezen

    Governance & Privacy

    Waarom raden van bestuur anders naar cybersecurity moeten kijken

    Security & Awareness

    Start-up in de kijker: Feha brengt ai-intelligentie naar compliance

    Security & Awareness

    Parlementsleden krijgen voor het eerst cybertraining

    Innovatie & Transformatie

    It-outsourcing in België: zes leiders en vijf allrounders

    Innovatie & Transformatie

    Kort: Oproep tot investeringen in fotonica, ai-project voor betere anticipatie op pandemieën (en meer)

    Security & Awareness

    ‘Alleen EU‑partijen toelaten bij kritieke it‑aanbestedingen’

    ...

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs