Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
    • Inzendingen
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

Home » Security & Awareness

Nieuwe phishingtechniek omzeilt traditionele e-mailbeveiliging

26 augustus 2026 - 16:26ActueelSecurity & AwarenessKnowBe4
William Visterin
William Visterin

Security-onderzoekers waarschuwen voor een phishingtechniek die traditionele e-mailbeveiliging omzeilt. De aanpak vertrouwt niet op een kwaadaardige link in de e-mail zelf, maar op een omweg via bestaande, vertrouwde websites, waardoor de aanval buiten het zicht van traditionele detectiemethoden zou blijven.

Het zijn de onderzoekers van KnowBe4 die een zogenoemde Bulletproof Blind Redirector Kit ontdekten. Die gebruikt legitieme websites die zijn gecompromitteerd om slachtoffers ongemerkt door te sturen naar phishingpagina’s. Tussen 29 april en 14 juli van dit jaar bereikten duizenden e-mails via deze methode de inbox van gebruikers.

De phishinginfrastructuur is niet zichtbaar in de e-mail, meldt KnowBe4 in een rapportage. De link verwijst naar een legitieme, maar gecompromitteerde website. Pas na het aanklikken wordt de gebruiker via die website doorgestuurd naar de phishingomgeving. Hierdoor blijft de uiteindelijke phishingbestemming buiten beeld bij de url-reputatiecontroles die secure email gateways (segs) uitvoeren op links in e-mails.

Kernzwakte

De methode raakt daarmee een kernzwakte in hoe secure email gateways werken: die controleren doorgaans de url die in de e-mail zelf staat, niet de bestemming waar een gebruiker uiteindelijk na meerdere doorverwijzingen belandt.

Doordat de eerste link naar een bestaande, vertrouwde website wijst, krijgt die website een goede reputatiescore, terwijl de eigenlijke phishingpagina buiten het zicht van de beveiligingscontrole blijft. Of en hoe segs-leveranciers deze blinde vlek inmiddels hebben aangepakt, maakt KnowBe4 niet duidelijk.

Meer over

Phishing

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    Security & Awareness

    NTT Data en Palo Alto Networks bundelen krachten voor veilige ai

    Governance & Privacy

    eEvidence? 9 vragen over EU-wet rondom digitaal bewijs

    Security & Awareness

    On­ge­con­tro­leer­de ai-hacks: geen cy­be­ra­po­ca­lyps, wel een storm voor ciso’s

    Security & Awareness

    Fortinet neemt Virtue AI over in snel­groei­en­de ai-be­vei­li­gings­markt

    Security & Awareness

    Hack bij meubelwinkel Weba: waarom retail vaak wordt geviseerd

    Aerohive introduceert beveiligingsoplossing die netwerken tegen IoT-aanvallen beschermt
    Security & Awareness

    Hoe verbeter je ot-security?

    ...

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs