Multi-factor authentication (MFA) wordt vaak gezien als een sterke beveiligingslaag, maar cybercriminelen ontwikkelen steeds geavanceerdere methoden om deze bescherming te omzeilen. Via phishingkits, real-time proxy-aanvallen en social engineering weten aanvallers inlogsessies te kapen en MFA te omzeilen. In Nederland zien we een toename van deze aanvallen bij zowel bedrijven als particulieren. Digitale takedowns spelen een belangrijke rol in het snel verwijderen van phishinginfrastructuur om schade te beperken.
Wat is MFA en waarom wordt het gebruikt?
Multi-factor authentication (MFA) is een beveiligingsmethode waarbij gebruikers meerdere vormen van verificatie moeten doorlopen om toegang te krijgen tot een account. Dit kan bijvoorbeeld een wachtwoord zijn in combinatie met een sms-code, authenticator-app of hardware token. Het doel van MFA is om accounts beter te beschermen tegen ongeautoriseerde toegang, zelfs als inloggegevens zijn gelekt.
Hoe aanvallers MFA proberen te omzeilen
- Real-time phishing proxies die sessies onderscheppen
- Fake loginpagina’s die MFA-codes stelen
- Social engineering via helpdesk spoofing
- Push fatigue aanvallen op authenticator apps
- SIM-swapping om sms-codes te onderscheppen
De rol van digitale takedowns bij MFA-phishing
Digitale takedowns zijn cruciaal om MFA-phishing snel te verstoren. Door phishingpagina’s, malafide redirect-infrastructuur en command-and-control systemen offline te halen, wordt de effectiviteit van aanvallen direct verminderd. Dit verkort de levensduur van campagnes en voorkomt dat gestolen MFA-sessies verder worden misbruikt. Snelle coördinatie met hostingproviders, registrars en securitypartners is hierbij essentieel.
| Onderdeel | Actie | Effect |
| Phishing site | Offline halen via hostingprovider | Directe stop van aanval |
| Gehackte infrastructuur | Blokkeren en melden | Verlies van aanvalskanaal |
| Domain registratie | Registrar benaderen | Domein wordt ingetrokken |
| Session hijacking tools | Detecteren en rapporteren | Voorkomt MFA misbruik |
Recente ontwikkelingen in Nederland rondom MFA-bypass aanvallen
In 2024 en 2025 signaleren Nederlandse cybersecurityorganisaties een duidelijke toename van MFA-bypass aanvallen. Vooral real-time phishingkits en social engineering technieken worden steeds vaker ingezet tegen bedrijven en consumenten. Sectoren zoals financiële dienstverlening, overheid en SaaS-platformen zijn hierbij het meest getroffen. Instanties zoals het NCSC en Fraudehelpdesk waarschuwen dat aanvallen steeds geavanceerder worden en sneller moeten worden bestreden via gecoördineerde takedown-operaties.
Wat kun je als organisatie doen tegen MFA-bypass aanvallen?
- Gebruik phishing-resistant MFA zoals FIDO2 keys
- Implementeer continue login monitoring en anomaly detection
- Train medewerkers in social engineering awareness
- Beperk sessieduur en gebruik device binding
- Werk samen met takedown-partners voor snelle verwijdering van phishingpagina’s
