AiTM Phishing: zo omzeilen criminelen zelfs MFA

Wat is een AiTM-aanval?

Een AiTM (Adversary-in-the-Middle) aanval is een geavanceerde vorm van phishing waarbij criminelen zich tussen jou en de echte inlogpagina plaatsen. Je krijgt een neppe Microsoft 365 login te zien die sprekend lijkt op de echte. Zodra je je gegevens invult, onderscheppen ze je sessie én MFA-code. Ze loggen direct in alsof ze jou zijn – met toegang tot je mail, Teams en bestanden.

Hoe wordt je slachtoffer van deze manier van aanvallen?

  • Via (phising) nep-mails van gehackte accounts van collega’s, leveranciers of klanten;
  • Via sms of WhatsApp met links naar valse loginpagina’s;
  • Via gehackte websites die je ongemerkt omleiden.

Wat kun jij doen als medewerker?

✅ Gebruik alleen vertrouwde loginpagina’s
✅ Check altijd de link of het webadres -> (login.microsoftonline.com is de correcte URL die Microsoft gebruikt voor het aanmelden)
✅ Twijfel? Neem contact op met IT of onze servicedesk
❌ Klik niet zomaar op links – ook niet van bekenden
❌ Vul nooit je wachtwoord in op een pagina die “net iets anders” oogt
❌ Deel MFA-codes nooit via telefoon, mail of chat

Wat doen wij bij Fit Secure?

  • We grijpen direct in, informeren en helpen klanten om gelijk weer veilig aan de slag te kunnen – en beperken de risico’s.
  • We bieden training in het herkennen van nep-links
  • We monitoren de Microsoft 365 omgeving 24/7 en grijpen direct in bij verdachte toegang.
  • We hebben een waarschuwingsmodule geactiveerd die nep-loginpagina’s  herkent, deze rollen we uit voor onze klanten. (voorbeeld in de afbeelding)
  • We bereiden de overstap naar passkeys voor – een moderne vervanging van MFA die AiTM-aanvallen nóg beter helpt tegen te gaan.

Onze collega Jacco van der Veen:
“Aanvallen als deze, die vaak vanuit een account worden verspreid wat vertrouwd is komen helaas steeds vaker voor, ik ben trots op onze pro-actieve houding waarin we constant de lat verhogen op het gebied van cyberbeveiliging.”

Met onze aanpak werk jij zorgeloos en veilig, en staan criminelen buitenspel. Want een goede IT-partner kijkt niet alleen naar wat er misgaat, maar vooral naar wat er beter kan 👉 vóórdat het te laat is.