Wouter Hoeffnagel - 23 augustus 2025

Aanvallers vermijden detectie phishingcampagne via legitieme office.com-links

Aanvallers misbruiken legitieme office.com-links met Active Directory Federation Services (ADFS) om gebruikers door te verwijzen naar phishingpagina's. Hier proberen de aanvallers Microsoft 365-inloggegevens in handen te krijgen.

Aanvallers vermijden detectie phishingcampagne via legitieme office.com-links image

Hiervoor waarschuwt Push Security, dat de aanvalscampagne heeft ontdekt. Met de methode weten de aanvallers traditionele URL-gebaseerde detectie en multi-factor authenticatie (MFA) te vermijden door legitieme URL's te gebruiken. Push Security meldt dat diverse van zijn klanten de afgelopen tijd doelwit zijn geweest van dergelijke phishingaanvallen.

Meerdere doorverwijzingen

De aanvallers lokken gebruikers naar de malafide webpagina's via gesponsorde links in de zoekresultaten van Google voor 'Office 265', wat een spelfout lijkt te zijn. Gebruikers worden vervolgens doorverwezen naar office.com, waar zij vervolgens worden doorverwezen naar een extern domein. Hier worden gebruikers vervolgens doorverwezen naar een phishingpagina.

Meer informatie over de aanvalscampagne is hier te vinden.

Gartner BN tm 12-11-2025 - 2