Registreer je domeinnaam hier!

Cybercriminelen misbruiken Google Sites voor phishingaanvallen

Cybercriminelen misbruiken Google Sites voor phishingaanvallen

Cybercriminelen misbruiken Google Sites voor phishingaanvallen Hoogma Webdesign Beerta
Leo Hoogma - Hoogma Webdesign Beerta

Geschreven door:
, 12 mei 2025

E-mail Leo Hoogma Linkedin Facebook

Als specialist in webhosting, websites en e-mailbeveiliging bloggen wij bij Hoogma Webdesign regelmatig over vernuftige trucs van cybercriminelen die we voorbij zien komen. Deze keer waarschuwen we voor een zeer geraffineerde aanval: Cybercriminelen die Google Sites misbruiken. Google Sites is een gratis en betrouwbaar ogend platform, maar oplichters maken er phishingwebsites mee die niet van echt te onderscheiden zijn.

Wat is er aan de hand?

Een recente aanval werd bekend toen Nick Johnson een e-mail ontving die zogenaamd van Google kwam. In de mail stond dat er een officiële juridische procedure tegen hem liep, en hij documenten moest aanleveren via een link naar een pagina op sites.google.com.

Die pagina was een perfecte kopie van het officiële Google supportportaal. Maar hier komt het slimme deel: Google Sites is een gratis dienst waarmee iedereen met een Google-account een website kan bouwen. En dat hebben deze criminelen dus gedaan: een overtuigend nagemaakte Google-pagina, gehost op een domein dat betrouwbaar lijkt.

Waarom werkt dit zo goed?

De e-mails zijn technisch legitiem. De criminelen gebruiken een slimme truc met Google’s eigen OAuth en DKIM-beveiliging om de mails er authentiek uit te laten zien. Ook de domeinnaam lijkt te kloppen; sites.google.com klinkt immers veilig, het is tenslotte van Google.

Maar de gebruikers worden doorgestuurd naar een nagemaakte Google loginpagina. Zodra je daar je gegevens invult, geef je alles prijs; je Gmail, Google Drive, Foto’s, YouTube, en meer.

Waar moet je op letten?

  • Controleer het domein. Een officiële Google-loginpagina hoort te eindigen op accounts.google.com, niet sites.google.com.
  • Let op vage links in e-mails. Klik nooit zomaar op links in een onverwachte of verdachte e-mail, ook niet als ze van Google lijken te komen.
  • Bekijk de e-mailheader kritisch. Ook al lijkt een e-mail ondertekend door Google, het afzenderadres en de infrastructuur kunnen iets anders zeggen.
  • Gebruik aparte inloggegevens. Vermijd het inloggen op andere websites met je Google- of Facebookaccount. Maak waar mogelijk aparte accounts aan.

Is sites.google.com betrouwbaar?

Ja, Google Sites (sites.google.com) is op zichzelf een legitieme en betrouwbare dienst van Google. Het platform wordt door miljoenen mensen gebruikt om eenvoudige websites te bouwen en de onderliggende infrastructuur is veilig. Maar dat betekent niet dat elke afzonderlijke pagina op sites.google.com betrouwbaar is.

Wat kun je doen als je een verdachte e-mail ontvangt?

Klik nooit zomaar op links uit e-mails die je niet vertrouwt, gebruik waar mogelijk tweestapsverificatie (2FA) en een wachtwoordmanager om phishingpogingen sneller te herkennen.

Deze aanval laat wederom zien hoe creatief en hardnekkig cybercriminelen zijn. Zelfs betrouwbare platforms zoals Google kunnen misbruikt worden. Blijf kritisch, blijf waakzaam, en neem je digitale veiligheid serieus. Wij helpen je graag. Krijg je iets binnen per mail, post of telefoon wat je niet vertrouwt, bel, mail of WhatsApp Hoogma Webdesign in Beerta, ons support team kijkt graag met je mee!

Wilt u nog meer blogberichten lezen? Ga dan naar de pagina Blog.

Partner van:
  • Partner van ESET  Hoogma Webdesign Beerta
  • Voys  Hoogma Webdesign Beerta
  • Partner van Mollie  Hoogma Webdesign Beerta
  • Partner van Laposta  Hoogma Webdesign Beerta
  • 24/7 Bestellen Beerta Hoogma Webdesign Beerta
iDeal oplichting: zo blijf je veilig bij de overgang naar Wero - Hoogma Webdesign Beerta

iDeal oplichting: zo blijf je veilig bij de overgang naar Wero

Let op! Er gaat een nieuwe vorm van oplichting via iDeal rond. Met de overgang van iDeal naar Wero (het nieuwe Europese betaalsysteem) proberen criminelen jouw gegevens of geld te stelen. Hoogma... lees verder »

Is jouw website 10+ jaar oud? Tijd voor een frisse start (zonder gedoe!) - Hoogma Webdesign Beerta

Is jouw website 10+ jaar oud? Tijd voor een frisse start (zonder gedoe!)

Misschien voelt het alsof je website nog best actueel is. Hij doet het toch gewoon? Maar online jaren tellen anders: een website van 10, 11 of 12 jaar oud is in internetland écht stokoud. Gelukkig... lees verder »

Contact via Whatsapp

Deze website werkt het beste als u de cookies voor social media en statistieken accepteert.