Wouter Hoeffnagel - 04 oktober 2026

Proofpoint volgt fraudecampagnes die zich richten op universiteiten

Het beveiligingsbedrijf Proofpoint volgt een cluster van dreigingsactiviteiten dat zich specifiek richt op Amerikaanse universiteiten. De campagnes beginnen met pogingen om inloggegevens te verzamelen. Die gegevens worden vervolgens te ggelde gemaakt via vacaturescams die passen bij voorschotfraude, in het Engels Advanced Fee Fraud (AFF). Het onderzoek verscheen kort nadat het nieuwe schooljaar op gang kwam.

Proofpoint volgt fraudecampagnes die zich richten op universiteiten image

Studenten, medewerkers en alumni van universiteiten zijn al jaren doelwit van uiteenlopende vormen van cybercriminaliteit, zoals vacaturescams, nepbeurzen en accountovernames (ATO). E-mailaccounts van instellingen voor hoger onderwijs zijn volgens Proofpoint om meerdere redenen aantrekkelijk voor criminelen. Jongere studenten hebben mogelijk minder ervaring met e-mailcommunicatie en met het beoordelen van werk- of inkomstenmogelijkheden.

Alumni en medewerkers als doelwit

Alumni hebben vaak nog een actief account dat ze zelden gebruiken, waardoor criminelen de kans krijgen de contactenlijsten over te nemen. Medewerkers en docenten ontvangen voortdurend berichten van studenten, ouders, leden van de gemeenschap en anderen, via zowel persoonlijke als universitaire e-mailadressen.

Wie toegang krijgt tot een .edu-account, kan gebruikmaken van het gezag dat bij die domeinextensie hoort. Daarmee worden scams geloofwaardiger, zowel binnen als buiten de organisatie waar het account bij hoort.

Inzicht in de volledige aanvalsketen

Het rapport van Proofpoint beschrijft meerdere vormen van cybercriminaliteit die de dreigingsactoren uitvoeren. Door de volledige aanvalsketen te begrijpen, kunnen organisaties gebruikers beter voorlichten en hun detectiemogelijkheden verbeteren. Mogelijk kunnen ze ook lopende activiteiten verstoren.

Universiteiten blijven een waardevol doelwit voor uiteenlopende dreigingsactoren, van spionage tot cybercriminaliteit. Volgens Proofpoint kan de beschreven fraude echter worden voorkomen. Het bedrijf adviseert multifactorauthenticatie (MFA) te verplichten op alle accounts, omdat AFF-oplichters zich richten op eenvoudige doelwitten en doorgaans geen accounts proberen over te nemen waarop MFA is ingeschakeld.

Daarnaast raadt Proofpoint aan alert te blijven op ongevraagde vacatures of werkaanbiedingen, ongeacht het platform waarop ze binnenkomen. Dit soort fraudeurs gebruikt naast e-mail vaak ook sociale media en sms voor het eerste contact. Ook mag men nooit geld verstrekken aan iemand die beweert een werkgever te zijn. De campagne in het rapport draait om het verzilveren van een frauduleuze cheque en het kopen van cadeaubonnen. Proofpoint zag ook andere vormen van vacaturefraude, waarbij criminelen cryptocurrency proberen te stelen of betaling vragen voor vermeende goederen en diensten, zoals computerapparatuur.

Meer informatie over de aanvalscampages is hier te vinden.

Axians - Oktober 2026 - AI Delinea BW
Delinea BW +BN