Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

Linkwrapping nu gebruikt voor phishing-payloads

[Afbeelding: Mylathief/Shutterstock]
05 augustus 2025 - 11:133 minuten leestijdActueelSecurity & AwarenessCloudflareProofpoint
Bouko de Groot
Bouko de Groot
redactie@computable.nl

Cybercriminelen proberen it-beveiligers te hacken door hun url’s door phishing-scanners te laten accepteren, zo ontdekte Cloudflare deze indirecte methode.

Linkwrapping is bedoeld om gebruikers te beschermen door aangeklikte links eerst door een scanservice te leiden. Zo moet worden voorkomen dat die link ongemerkt leidt naar een phishing-website. Cybersecuritybedrijf Cloudflare heeft nu ontdekt dat cybercriminelen nog weer een stap verder gaan. De afgelopen twee maanden hebben ze dergelijke activiteiten gevolgd, uitgelegd en tegenmaatregelen uiteengezet.

Want linkwrapping werkt eigenlijk alleen goed als de scanservice op de hoogte is van de foute link. Het bedrijf heeft ontdekt dat de nieuwste aanpak is om de linkwrapservices zelf aan te vallen, zo toegang te krijgen tot hun lijstgenerators en daar dan de eigen, foute, links op de white list te zetten. Zo kan het lukken om via linkwrapping-functies van Proofpoint en Intermedia slachtoffers door te sturen naar ‘Microsoft Office 365’ phishing-pagina’s. ‘Deze techniek is bijzonder gevaarlijk, omdat slachtoffers veel eerder op een ‘vertrouwde’ url van Proofpoint of Intermedia klikken dan op een niet-verpakte phishing-link,’ waarschuwt de beveiliger.

Indirecte phishing

‘Aanvallers misbruikten Proofpoint-linkwrapping op verschillende manieren, waaronder misbruik van multi-tiered redirects.’ Een voorbeeld is een besmette link achter de knop ‘Voicemail beluisteren’, die leidt naar een ingekorte Proofpoint-link, die via-via naar een Microsoft Office 365 lookalike-pagina gaat, ontworpen om inloggegevens te verzamelen. Een ander voorbeeld is de toegang tot een niet bestaand Microsoft Teams-document.

‘Het misbruik van Intermedia-linkwrapping dat we observeerden, was óók gericht op het verkrijgen van ongeautoriseerde toegang tot e-mailaccounts die beschermd waren door linkwrapping’. Omdat misbruik wordt gemaakt van de vertrouwde domeinen van beveiligingsproviders, ‘is conventionele reputatiegebaseerde url-filtering niet effectief’. De it-beveiliger presenteert wel een manier om dit op te lossen, die onder andere gebruik maken van machine learning-modellen die zijn getraind op berichten met linkwrapping-url’s.

Proofpoint

‘Proofpoint neemt waar dat cybercriminelen deze techniek gebruiken en misbruik maken van url’s van meerdere beveiligingsleveranciers, waaronder Sophos en Cisco,’ reageert de it-beveiliger tegen Computable. Zulke campagnes worden gedetecteerd in de eigen gedragsmatige ai-detectie-engine, waarna berichten worden verwijderd en uiteindelijke ook de urls aan het einde van de redirectketen wordt geblokkeerd, om misbruik te voorkomen, legt het bedrijf uit.

‘Wanneer cybercriminelen ervoor kiezen om een herschreven url van een beveiligingsdienst, waaronder Proofpoint, te gebruiken, betekent dit dat zodra de beveiligingsdienst de uiteindelijke url blokkeert, de hele aanvalsketen wordt geblokkeerd voor elke ontvanger van de campagne. Dit staat los van het feit dat de ontvanger klant was van de beveiligingsdienst of niet,’ verduidelijkt de cyberbeveiliger.

Meer over

Phishing

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    Het IT-kanaal onder druk: samen voorui...

    Het IT-kanaal bevindt zich midden in een fundamentele transitie. IT-serviceproviders krijgen te maken met snel veranderende technologie, hogere verwachtingen van klanten en toenemende eisen op het gebied van veiligheid en...

    Meer persberichten

    Meer lezen

    Security & Awareness

    Start-up in de kijker: Feha brengt ai-intelligentie naar compliance

    Security & Awareness

    Parlementsleden krijgen voor het eerst cybertraining

    Innovatie & Transformatie

    It-outsourcing in België: zes leiders en vijf allrounders

    Innovatie & Transformatie

    Kort: Oproep tot investeringen in fotonica, ai-project voor betere anticipatie op pandemieën (en meer)

    Security & Awareness

    ‘Alleen EU‑partijen toelaten bij kritieke it‑aanbestedingen’

    Security-check-luchtvaart-aviation-cybersecurity
    Security & Awareness

    EU scherpt Cybersecurity-wet aan om Chinese risico’s uit vitale netwerken te weren

    ...

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs