---
title: "Evilginx: next level phishing"
description: "In dit artikel wil ik je meer vertellen over een zeer gevaarlijke vorm van phishing: Evilginx. Het is zeer efficiënt omdat het zeer moeilijk te detecteren is."
image: https://blog.easi.net/hubfs/Images/Security/Header%20template-3.png
---

[![Home](https://blog.easi.net/hubfs/easi-logo.svg)](https://easi.net/nl)

 Duw op enter om te zoeken

- [Alle tags](https://blog.easi.net/nl)
- [Adfinity](https://blog.easi.net/nl/tag/adfinity)
- [Cloud](https://blog.easi.net/nl/tag/cloud)
- [Easi](https://blog.easi.net/nl/tag/easi)
- [Microsoft](https://blog.easi.net/nl/tag/microsoft)
- [Rooftop](https://blog.easi.net/nl/tag/rooftop)
- [Security](https://blog.easi.net/nl/tag/security)
- [SmartSales](https://blog.easi.net/nl/tag/smartsales)
- [spoom](https://blog.easi.net/nl/tag/spoom)

[Terug naar de blog](https://blog.easi.net/nl?hsLang=nl-be)

# [Evilginx: next level phishing](https://blog.easi.net/nl/solutions/security/evilginx-bringing-phishing-to-a-whole-new-level)

[![Author Avatar](https://blog.easi.net/hubfs/Images/Security/Screenshot%202021-12-16%20at%2009.17.06.png) Robin Bruynseels Cyber Security Engineer](https://blog.easi.net/nl/author/robin-bruynseels)

Phishing-aanvallen blijven erg populair bij cybercriminelen, vooral sinds het begin van de pandemie. Sindsdien is het aantal aanvallen gericht op bedrijven sterk toegenomen.

Hackers zijn zeer inventief en zullen geen middel schuwen om te proberen je privé-gegevens of die van je bedrijf te stelen en uiteindelijk een [ransomware](https://easi.net/nl/solutions/security/ransomware)-aanval uit te voeren.  

Het probleem is dat niet veel mensen weten hoe makkelijk het is om erin te trappen. Zelfs voor getrainde ogen. Er bestaat een kwaadaardige phishing-aanval die gebruik maakt van een eenvoudig programma genaamd Evilginx. De mate van eenvoud en de schade die het kan toebrengen aan particulieren en bedrijven bezorgden me echt koude rillingen.

Met dit artikel wil ik de aandacht vestigen op deze problematiek en je enkele tips geven om jezelf te beschermen.

## Wat is Evilginx?

Simpel gezegd is Evilginx een man-in-the-middle framework dat een hacker in staat stelt om inloggegevens en authenticatietokens te stelen, waardoor ze uiteindelijk elke vorm van 2-factor-authenticatie (2FA) kunnen omzeilen.

#### Wat is het verschil met "gewone" phishing-aanvallen?

Er is een groot verschil tussen de aanvallen die Evilginx gebruiken en de aanvallen die dat niet doen.

Bij eenvoudige phishingaanvallen proberen hackers zo getrouw mogelijke HTML-templates van aanmeldingspagina's (van Outlook, LinkedIn, enz.) na te maken. Vervolgens proberen ze de slachtoffers ertoe te verleiden hun inloggegevens in te voeren, die vervolgens worden gelogd en gestolen door de hacker.

Evilginx gaat nog een stap verder. In plaats van templates van lookalike pagina's te tonen, fungeert het als een relay tussen de echte website en de phished gebruiker. Na het klikken op een kwaadaardige link, worden de slachtoffers naar de echte website gestuurd, zonder te weten dat Evilginx de data die tussen de twee partijen wordt verzonden, vastlegt.

![Picture 1](https://blog.easi.net/hs-fs/hubfs/Images/Security/Picture%201.png?width=648&name=Picture%201.png)

#### Zelfs 2-factor authenticatie kan je niet redden

Ook vandaag blijft 2FA een van de beste manieren om basis phishing aanvallen te voorkomen. Als een hacker erin slaagt je login en wachtwoord te achterhalen, zal hij geen toegang meer krijgen tot je account omdat 2FA fungeert als een tweede verdedigingslinie.

Bij Evilginx zit hier het grote verschil: zelfs als een gephishte gebruiker 2FA heeft ingeschakeld, zal de aanvaller nog steeds in staat zijn om op afstand de account over te nemen! Hoe? Zoals ik al eerder zei, Evilginx fungeert als een man-in-the-middle tussen de eigenlijke doelwebsite en het slachtoffer om inloggegevens en authenticatietokens te onderscheppen.

Wanneer het slachtoffer zijn inloggegevens invoert en wordt gevraagd om een 2FA challenge antwoord te geven, krijgt hij toch een code omdat hij met de echte website praat, met Evilginx in het midden.

![Picture 1-1](https://blog.easi.net/hs-fs/hubfs/Images/Security/Picture%201-1.png?width=648&name=Picture%201-1.png)

Ik wil niet te technisch ingaan op wat er op de achtergrond gebeurt. Wat je moet weten is dat nadat een 2FA challenge is voltooid, er een sessietoken gegenereerd wordt in de vorm van een cookie. Die cookie wordt onderschept door Evilginx en opgeslagen, waardoor de aanvaller de 2FA bescherming kan omzeilen.

Op dit punt heeft de hacker nu alle sleutels in handen om met succes verbinding te maken met de account van het slachtoffer, waarbij de 2FA bescherming volledig wordt omzeild.

Als je Evilginx in actie wilt zien, kijk dan naar mijn demo video (in het Engels).

## 3 manieren om jezelf te beschermen tegen Evilginx aanvallen

Zoals bij alle phishing-pogingen zijn er eenvoudige manieren om je ertegen te beschermen.

#### **1. Controleer het domein van de website**

Een van de (enige) nadelen van Evilginx, is dat hackers een eigen domein moeten registreren. Dit zal (iets) anders zijn dan het eigenlijke domein van de website.

Als een hacker bijvoorbeeld Outlook als doelwit heeft, zal hij waarschijnlijk een domeinnaam registreren als outloook.com of outl00k.com, waardoor het voor potentiële slachtoffers moeilijk wordt om een verschil te zien.

Om er zeker van te zijn dat je niet in een Evilginx aanval trapt, controleer altijd de legitimiteit van het website-domein in de adresbalk.  

**![Picture 1-1](https://blog.easi.net/hs-fs/hubfs/Picture%201-1.png?width=646&name=Picture%201-1.png)**

#### **2. Investeren in Security Awareness**

Evilginx vormt een echt gevaar voor bedrijven omdat er maar één werknemer nodig is om gephisht te worden en aanvallers de kans te geven een grote hoeveelheid (vertrouwelijke) gegevens te stelen.

Daarom worden eindgebruikers vaak beschouwd als de zwakste schakels in de beveiliging van een bedrijf. [Werknemers de juiste training geven en hen bewust maken van de problematiek](https://easi.net/nl/solutions/security/end-user-awareness), is de beste manier om inbreuken op de beveiliging van een bedrijf te voorkomen.

#### **3. Gebruik Universele 2e factor Authenticatie**

Universele 2e factor Authenticatie is een fysieke hardwaresleutel (een beetje zoals een USB-stick) die rechtstreeks met de website praat. Als het domein dat in de adresbalk van de browser staat niet overeenkomt met het domein dat voor de verbinding wordt verwacht, zal de communicatie worden onderbroken.

Universele 2e factor authenticatie is een extra garantie u dat u nooit gephisht zult worden, zelfs niet met Evilginx.

[Easi](https://blog.easi.net/nl/topic/easi?hsLang=nl-be) [Security](https://blog.easi.net/nl/topic/security?hsLang=nl-be) [Phishing](https://blog.easi.net/nl/topic/phishing?hsLang=nl-be)

## Vacatures

Wij zijn voortdurend op zoek naar nieuwe collega's!

Als je onze waarden deelt en op zoek bent naar een uitdagende job in België's Best Workplace, bezoek dan onze website.

[Solliciteer nu](https://easi.net/nl/jobs)

### Schrijf je in voor onze nieuwsbrief

## Follow us

[![Share on Facebook](https://static.hubspot.com/final/img/common/icons/social/facebook-24x24.png)](https://www.facebook.com/easi.net) [![Share on LinkedIn](https://static.hubspot.com/final/img/common/icons/social/linkedin-24x24.png)](https://www.linkedin.com/company/easi) [![Share on Twitter](https://static.hubspot.com/final/img/common/icons/social/twitter-24x24.png)](https://twitter.com/easi_net)

## Recent posts

![Microsoft 365 Copilot Cowork: van AI-assistent tot AI-collega](https://blog.easi.net/hubfs/Copilot%20Cowork%20is%20now%20available%20-NL%20%281%29-1.png)

### [Microsoft 365 Copilot Cowork: van AI-assistent tot AI-collega](https://blog.easi.net/nl/solutions/microsoft/copilot-cowork-is-nu-beschikbaar?hsLang=nl-be)

![Microsoft 365 Archive gaat naar bestandsniveau: hoe je vanaf juli 2026 SharePoint-opslagkosten verlaagt](https://blog.easi.net/hubfs/M365%20Archive%20%20-NL.png)

### [Microsoft 365 Archive gaat naar bestandsniveau: hoe je vanaf juli 2026 SharePoint-opslagkosten verlaagt](https://blog.easi.net/nl/solutions/microsoft/m365-archive-file-level?hsLang=nl-be)

![GRC in België: Waarom PROTECT zichtbaarheid omzet in weerbaarheid](https://blog.easi.net/hubfs/GRC%20in%20Belgi%C3%AB%20-%20Protect%20-%20NL.png)

### [GRC in België: Waarom PROTECT zichtbaarheid omzet in weerbaarheid](https://blog.easi.net/nl/solutions/security/grc-in-belgie-waarom-protect-zichtbaarheid-omzet-in-weerbaarheid?hsLang=nl-be)

## Deel dit artikel

[![Share on Facebook](https://static.hubspot.com/final/img/common/icons/social/facebook-24x24.png)](http://www.facebook.com/share.php?u=https%3A%2F%2Fblog.easi.net%2Fnl%2Fsolutions%2Fsecurity%2Fevilginx-bringing-phishing-to-a-whole-new-level%3Futm_medium%3Dsocial%26utm_source%3Dfacebook) [![Share on LinkedIn](https://static.hubspot.com/final/img/common/icons/social/linkedin-24x24.png)](http://www.linkedin.com/shareArticle?mini=true&url=https%3A%2F%2Fblog.easi.net%2Fnl%2Fsolutions%2Fsecurity%2Fevilginx-bringing-phishing-to-a-whole-new-level%3Futm_medium%3Dsocial%26utm_source%3Dlinkedin) [![Share on Twitter](https://static.hubspot.com/final/img/common/icons/social/twitter-24x24.png)](https://twitter.com/intent/tweet?original_referer=https%3A%2F%2Fblog.easi.net%2Fnl%2Fsolutions%2Fsecurity%2Fevilginx-bringing-phishing-to-a-whole-new-level%3Futm_medium%3Dsocial%26utm_source%3Dtwitter&url=https%3A%2F%2Fblog.easi.net%2Fnl%2Fsolutions%2Fsecurity%2Fevilginx-bringing-phishing-to-a-whole-new-level%3Futm_medium%3Dsocial%26utm_source%3Dtwitter&source=tweetbutton&text=Evilginx%3A%20next%20level%20phishing)

### Onze artikels in je mailbox?

## Andere artikels

[Lees alle blog artikels](https://blog.easi.net/nl/tag/easi)

![AI binnen Belgische kmo’s: van experiment naar concrete impact](https://blog.easi.net/hubfs/AI%20in%20Belgian%20SMEs%20-%20NL.png)

### [AI binnen Belgische kmo’s: van experiment naar concrete impact](https://blog.easi.net/nl/nl-be/ai-binnen-belgische-kmos-van-experiment-naar-concrete-impact?hsLang=nl-be)

AI evolueert razendsnel en de druk op bedrijven om mee te zijn, neemt toe. De vraag is vandaag niet...

[Lees meer](https://blog.easi.net/nl/nl-be/ai-binnen-belgische-kmos-van-experiment-naar-concrete-impact?hsLang=nl-be)

![De meest voorkomende cyberincidenten vandaag](https://blog.easi.net/hubfs/The%20Most%20Common%20Cyber%20Indicents%20Todays%20-%20NL-1.png)

### [De meest voorkomende cyberincidenten vandaag](https://blog.easi.net/nl/de-meest-voorkomende-cyberincidenten-vandaag?hsLang=nl-be)

Cyberaanvallen zijn geen uitzonderlijke crisissituaties meer. Ze maken vandaag deel uit van de...

[Lees meer](https://blog.easi.net/nl/de-meest-voorkomende-cyberincidenten-vandaag?hsLang=nl-be)

![Het bewaren van een soevereine private cloud behouden in een snel veranderend landschap](https://blog.easi.net/hubfs/AI%20in%20Belgian%20SMEs%20-%20NL%20%281%29.png)

### [Het bewaren van een soevereine private cloud behouden in een snel veranderend landschap](https://blog.easi.net/nl/het-bewaren-van-een-soevereine-private-cloud-behouden-in-een-snel-veranderend-landschap?hsLang=nl-be)

De private cloud blijft een hoeksteen voor veel organisaties. Ze biedt controle, voorspelbaarheid,...

[Lees meer](https://blog.easi.net/nl/het-bewaren-van-een-soevereine-private-cloud-behouden-in-een-snel-veranderend-landschap?hsLang=nl-be)

- [Oplossingen](https://www.easi.net/nl/solutions) 
    - [AAA Financials](https://www.easi.net/nl/solutions/aaa-financials)
    - [Adfinity](https://adfinity.easi.net/nl)
    - [Cloud2be](https://www.easi.net/nl/solutions/managed-cloud)
    - [Rooftop](https://www.easi.net/nl/solutions/rooftop)
    - [Security](https://www.easi.net/nl/solutions/security)
    - [SmartSales](https://www.easi.net/nl/solutions/smartsales)
    - [SmartShare](https://smartshare.easi.net/nl)
    - [Synchro Production](https://www.easi.net/nl/solutions/synchro-production)
- [Diensten](https://www.easi.net/nl/services/) 
    - [Mobiele app-ontwikkeling](https://www.easi.net/nl/services/mobile-development)
    - [Software-ontwikkeling](https://www.easi.net/nl/services/application-development)
    - [Managed services](https://www.easi.net/nl/services/managed-services)
    - [IT Infrastructuurprojecten](https://www.easi.net/nl/services/it-infrastructure-projects)
    - [Cosourcing-diensten](https://www.easi.net/nl/services/cosourcing)
    - [Ondersteuning voor eindgebruikers](https://www.easi.net/nl/services/ondersteuning-voor-eindgebruikers)
- [Onderneming](https://www.easi.net/nl) 
    - [Over Easi](https://www.easi.net/nl/about-easi)
    - [Jobs](https://www.easi.net/nl/jobs)
    - [Blog](https://blog.easi.net/nl)
    - [Pers](https://www.easi.net/nl/press)
    - [Klantverhalen](https://www.easi.net/nl/klantverhalen-referenties)
    - [Opleidingen](https://www.easi.net/nl/trainings)
    - [Evenementen](https://www.easi.net/nl/evenementen)
    - [Ondersteuning](https://www.easi.net/nl/customer-support)
    - [Wettelijke vermeldingen](https://www.easi.net/nl/over-easi/wettelijke-vermeldingen/uw-privacy)
- Nuttige links 
    - [Microsoft](https://www.easi.net/nl/services/microsoft)
    - [HCL Power Systems](https://www.easi.net/nl/services/ibm-power-systems)
    - [HCL Notes](https://www.easi.net/nl/services/ibm-notes)

- [Nederlands - België](https://blog.easi.net/nl/solutions/security/evilginx-bringing-phishing-to-a-whole-new-level)
- [English](https://blog.easi.net/en/solutions/security/evilginx-bringing-phishing-to-a-whole-new-level)
- [Français - Belgique](https://blog.easi.net/fr/solutions/security/evilginx-bringing-phishing-to-a-whole-new-level-0)

- [Privacy](https://www.easi.net/nl/over-easi/wettelijke-vermeldingen/uw-privacy)
- [info@easi.net](mailto:info@easi.net)
- [+32 67 28 10 00](tel:+3216313000)
- [Contact](https://www.easi.net/nl/contact)

- <https://www.linkedin.com/company/easi>
- <https://twitter.com/easi_net>
- <https://www.facebook.com/easi.net>
- <https://www.instagram.com/easi_net/>
- <https://vimeo.com/easinet>
- <https://www.youtube.com/user/EASIMedias>

```json
{
  "@context" : "https://schema.org",
  "@type" : "VideoObject",
  "contentUrl" : "https://473564.fs1.hubspotusercontent-na1.net/hubfs/473564/Evilginx_Video.mp4",
  "dateModified" : "2022-04-14T07:53:57.243Z",
  "description" : "",
  "duration" : "PT1M37S",
  "height" : 1080,
  "name" : "Evilginx_Video",
  "thumbnailUrl" : "https://api-na1.hubapi.com/filemanager/api/v3/files/thumbnail-redirect/68015692080?portalId=473564&size=medium&t=1649922837390",
  "uploadDate" : "2022-03-08T13:37:41.603Z",
  "width" : 1920
}
```