Microsoft grijpt in tegen phishing-as-a-service platform

Redmond, Washington, 16 september 2025 – Microsoft heeft met succes honderden domeinnamen in beslag genomen die werden gebruikt door een phishing-as-a-service platform, dankzij een gerechtelijk bevel van een Amerikaanse rechtbank. Deze actie is onderdeel van een grotere inspanning om cybercriminaliteit te bestrijden, waarbij Microsoft zich richt op netwerken die phishingdiensten aanbieden aan kwaadwillende partijen zoals vermeld door Security.nl.

Details van de aanval
Het phishing-as-a-service platform bood zijn klanten een kant-en-klare infrastructuur om phishingcampagnes op te zetten, compleet met templates en hostingdiensten. Deze platforms maken het makkelijker voor criminelen zonder technische kennis om gerichte aanvallen uit te voeren. Door in te grijpen tegen de domeinnamen, hoopt Microsoft de activiteiten van deze cybercriminelen te verstoren en de verspreiding van schadelijke phishingcampagnes te beperken.

Impact op bedrijfsvoering
De inbeslagname van de domeinnamen betekent een grote tegenslag voor de operators van het phishing-as-a-service platform. Het verwijderen van de infrastructuur maakt het aanzienlijk moeilijker voor deze criminelen om hun diensten aan te bieden en nieuwe slachtoffers te maken. Bedrijven en particulieren kunnen hierdoor op korte termijn minder risico lopen op phishingaanvallen die via deze specifieke diensten worden uitgevoerd.

Beveiligingsaanbevelingen
Microsoft benadrukt het belang van voortdurende beveiligingsmaatregelen en waarschuwt organisaties om waakzaam te blijven. Organisaties worden aangeraden om hun medewerkers regelmatig te trainen in het herkennen van phishingpogingen en om geavanceerde beveiligingstechnologieën te implementeren die verdachte activiteiten vroegtijdig kunnen detecteren en blokkeren. Daarnaast raadt het bedrijf aan om twee-factor-authenticatie en andere beveiligingsprotocollen te gebruiken om de impact van eventuele aanvallen te beperken.

Bronnen en meer informatie