De gerapporteerde VBSpam test van Q3 2026 onderzocht in 16 dagen 103.969 e mails, waaronder 103.380 spamberichten. Campagnes gebruikten onder meer Amazon SES, een DKIM uitgelijnd domein, verborgen HTML elementen, versluierde JavaScript code, voorwaardelijke omleidingen en een IPv6 mapped address om crypto/NFT , abon...
Gepubliceerd doorBewerkt met GPT-5.6 TerraAfbeeldingen gegenereerd met GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Virus Bulletin’s Q3 2026 VBSpam comparative test reveal about phishing campaigns that abuse authenticated email services and multi-. Article summary: Virus Bulletin’s Q3 2026 VBSpam test indicated that modern phishing often succeeds by combining legitimate, authenticated sending infrastructure with browser-side cloaking that hides the real destination from simple emai. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Een e-mail die technisch correct is geauthenticeerd, is niet automatisch veilig. Verslaggeving over Virus Bulletin’s VBSpam-vergelijkingstest voor Q3 2026 beschrijft phishingcampagnes die legitiem ogende verzendinfrastructuur combineerden met meerlaagse URL-cloaking in de browser. Daardoor ligt het schadelijke gedrag buiten het bereik van een eenvoudige controle van afzender of statische link. De test duurde 16 dagen, volgde een AMTSO-testplan en beoordeelde 103.969 e-mails, waarvan 103.380 spamberichten waren. 1
3
SPF, DKIM en DMARC helpen bij het controleren van onderdelen van het verzendpad en de uitlijning met een domein. Ze bewijzen echter niet dat de inhoud onschadelijk is, dat alle links veilig zijn of dat de uiteindelijke pagina achter een reeks omleidingen legitiem is.
Juist dat onderscheid staat centraal in de beschreven campagnes. Aanvallers gebruikten geauthenticeerde of betrouwbaar ogende infrastructuur en verplaatsten het schadelijke deel naar een webflow die browser, locatie of tijdstip van een bezoeker kon controleren voordat die een bestemming zag. 3
5
Een Duitstalige campagne speelde in op een achterstallige betaling en werd via Amazon SES verstuurd vanaf een DKIM-uitgelijnd domein. In plaats van een bijlage bevatte de HTML-e-mail volgens de berichtgeving afleidende opmaakcode, verborgen tekst, een iframe zonder afmetingen en versluierde JavaScript-code. 3
5
De link controleerde kenmerken van de bezoeker, waaronder browser en tijdzone, verstuurde een verborgen POST-verzoek en leidde geschikte bezoekers door naar OpenSea. Volgens de verslaggeving past die keten bij verhulde crypto- of NFT-fraude, terwijl een eerste inspectie van bericht of URL weinig prijsgeeft. 3
5
Een Nederlandstalige campagne deed zich voor als McAfee en TotalAV. Ontvangers kregen een waarschuwing over “631 gevaarlijke virussen” en een aanbieding voor een verlenging met korting. De lokboodschap steunde volledig op HTML-gebaseerde social engineering, niet op een conventionele schadelijke bijlage. 3
5
De cruciale ontwijkingstechniek was voorwaardelijke aflevering: de bestemming kon verschillen op basis van tijdstip, locatie of het vermoedelijke profiel van het slachtoffer. Dat bemoeilijkt geautomatiseerde analyse, omdat een scanner een onschuldige pagina, foutmelding of andere omleidingsroute kan krijgen dan de beoogde ontvanger. Het gerapporteerde doel was abonnementsfraude. 3
5
Een Roemeenstalig phishingbericht imiteerde BCR S.A. en stelde dat toestemming onder PSD2 — de Europese richtlijn voor betaaldiensten — opnieuw moest worden verleend. Volgens de berichtgeving was de bestemming verborgen met een IPv6-mapped address, een versluieringstechniek die URL-parsing en scanneranalyse kan compliceren. 3
Het thema van verplichte verlenging van banktoestemming kan druk zetten op de ontvanger om snel te handelen binnen een vertrouwde financiële workflow. Daarmee is het geschikt voor diefstal van inloggegevens. 3
De voorbeelden wijzen op een verschuiving van de phishinglogica naar de fase ná bezorging. De afzender kan authenticatie doorstaan en de bedoeling van een link hoeft niet meteen zichtbaar te zijn. Het beslissende gedrag gebeurt vervolgens in de browser:
Dat betekent niet dat e-mailauthenticatie moet worden afgeschaft. Wel moet authenticatie worden gezien als één signaal binnen een bredere beoordeling van inhoud, afzenderreputatie, linkgedrag en risico van de eindbestemming. 3
5
Een robuustere e-mailbeveiligingsaanpak moet de volledige route controleren, niet alleen het eerste signaal:
De gerapporteerde samengestelde scores tonen dat zeer hoge detectie haalbaar was bij de best presterende producten, maar ook dat de prestaties niet gelijk waren. Net at Work NoSpamProxy behaalde een eindscore van 99,995 zonder fout-positieven; Bitdefender GravityZone Premium scoorde 99,994 en SEPPmail.cloudfilter 99,985. Voor Rspamd werd 62,5% gerapporteerd. 3
5
Deze cijfers zijn resultaten van deze specifieke vergelijkingstest, geen algemene garantie voor elke omgeving. De grote afstand tussen de resultaten onderstreept wel de praktische les: geauthenticeerde afzenders, versluierde URL’s en voorwaardelijke browserflows vragen om gelaagde inspectie, niet om vertrouwen in één enkele beveiligingsmaatregel. 1
3
5
De verslaggeving over VBSpam Q3 2026 laat een phishingmodel zien met een duidelijke asymmetrie: aanvallers kunnen een e-mail bij aflevering acceptabel laten lijken en de fraude pas tonen wanneer de browser van de ontvanger aan geselecteerde voorwaarden voldoet. Afzenderauthenticatie blijft noodzakelijke digitale hygiëne, maar de veiligheidsbeoordeling moet doorlopen tot en met de volledige omleidingsketen en de uiteindelijke webervaring. 3
5
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
De gerapporteerde VBSpam test van Q3 2026 onderzocht in 16 dagen 103.969 e mails, waaronder 103.380 spamberichten.
De gerapporteerde VBSpam test van Q3 2026 onderzocht in 16 dagen 103.969 e mails, waaronder 103.380 spamberichten. Campagnes gebruikten onder meer Amazon SES, een DKIM uitgelijnd domein, verborgen HTML elementen, versluierde JavaScript code, voorwaardelijke omleidingen en een IPv6 mapped address om crypto/NFT , abonnements en bank...
De gerapporteerde eindscores liepen sterk uiteen: Net at Work NoSpamProxy behaalde 99,995 zonder fout positieven, Bitdefender GravityZone Premium 99,994, SEPPmail.cloudfilter 99,985 en Rspamd 62,5%.