Achter veel phishingcampagnes zit niet alleen een lokpagina of gestolen mailbox maar ook een hostinglaag die alles draaiend houdt. RedVDS werd door onderzoekers genoemd als zo'n fundament onder phishing BEC en andere vormen van digitale fraude.
Wat was RedVDS
RedVDS was een abonnementsdienst voor virtuele Windows machines. Volgens Microsoft en berichtgeving over de verstoring werd het platform gebruikt als goedkope en anonieme hostinglaag voor uiteenlopende cybercrime activiteiten.
Onderzoekers koppelden RedVDS aan phishing spoofing password spraying account takeover en business email compromise. Daarmee was het niet alleen een technisch platform maar ook een vaste schakel in bredere fraude ketens.
Waarom hosting zo belangrijk is in phishing infrastructuur
Bij phishing draait niet alles om de lokmail of de nagemaakte inlogpagina. Zonder een stabiele hostinglaag kunnen campagnes geen panelen draaien geen omleidingen verwerken en geen gestolen toegang op grote schaal ondersteunen.
De verstoring van RedVDS
Op 14 januari 2026 maakten Microsoft en partners bekend dat RedVDS was verstoord. In die berichtgeving werd het platform neergezet als een belangrijke infrastructuurlaag achter phishing account takeover en andere vormen van online fraude.
Raakvlakken met hosting en domeinen
Deze zaak raakt direct aan hosting domeinen en andere onderdelen van infrastructuurmisbruik. Daardoor sluit RedVDS inhoudelijk aan op onderwerpen zoals bulletproof hosting en de rol van domeinen binnen takedowns.
Goedkope virtuele servers met beheerrechten maken zulke infrastructuur aantrekkelijk. Ze geven aanvallers ruimte om phishingpanelen omleidingen en ondersteunende onderdelen van fraude operaties te hosten.
