Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[pas op] Phishing mailrun doet zich voor als 'Postbank'*

Pagina: 1
Acties:
  • 330 views sinds 30-01-2008
  • Reageer

  • HunterPro
  • Registratie: Juni 2001
  • Niet online
Creatiever en creatiever wordt men, dat blijkt wel weer.

In mijn inbox vond ik deze mail (mijn mailadres ff veranderd):

Subject: Postbank E_mail Verification - mijn@emailadres.nl
From: "Postbank.nl" <CourtenayAlberty@postbank.nl>
Date: Sat, June 4, 2005 4:27 am
To: mijn@emailadres.nl
Priority: Normal

Met daarin dit bericht (in text/html):

Dear Postbank Customer,

This email was sent by the Postbank server to verify your e-mail address. You must complete this process by clicking on the link below and entering in the small window your Postbank online access details. This is done for your protection - because some of our members no longer have access to their email addresses and we must verify it.
To verify your e-mail address, click on the link below:

[u][norml]http://www.postbank.nl/DYSyq45rMKD7Ulg5UafqUOUGaatqTCvQEjPFek4BK3ec64ZtMQ6v158p3f9cj4d[/][/]

echter; de link die hierachter zit is geen postbank.nl URL maar een totaal iets anders:

[norml]http://www.google.ca/url?q=http://go.msn.com/HML/1/4.asp?target=http://%09%35k%61h61%33.%44%%%09%61%%2E%%%%09%%52%%75/[/]

Waarschijnlijk bevestig je daarmee je mailadres naar een spammer; ik heb expres maar de link niet geklikt (een optie daarnaast is dat je direct een trojan toegestuurd krijgt die je alleen maar hoeft uit te voeren, ook iets wat 70% van de bevolking zal doen als men het idee heeft een mailadres te bevestigen).

Opletten geblazen dus, en dit is er wel eentje om aan je familie door te sturen als je hun brievenbusjes schoon van spam wilt houden.

Is het trouwens mogelijk een spamfilter als SpamAssasin zo af te richten dat hij het herkent als er een URL in de mail staat die niet verwijst naar waar 'ie zegt dat ie naar toe verwijst (wat een zin :P)?

[ Voor 7% gewijzigd door HunterPro op 04-06-2005 07:12 ]


  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Deze heb ik ook gehad, alleen verwijs hij bij mij naar google.pl (ipv .ca) en was het encrypted HTTP-adres ook anders... ook was de afzender iemand anders (wel @postbank.nl, zogenaamd dan)

Virussen? Scan ze hier!


  • PcDealer
  • Registratie: Maart 2000
  • Laatst online: 00:53

PcDealer

HP ftw \o/

Heeft iemand de Postbank ingelicht zodat zij hun klanten kunnen adviseren?

LinkedIn WoT Cash Converter


Verwijderd

Het lijkt me zeer onlogisch dat de Postbank haar klanten zou benaderen in het Engels. Alleen dat zou al voldoende argwaan moeten opwekken. Maarja, veel mensen lezen niet en klikken maar wat in het wilde weg.

  • YouKnow
  • Registratie: Maart 2002
  • Niet online
Ook hier is ie al binnen gekomen. Ik ben 't verder volledig eens met Bootstrap; Postbank en Engels, dat is 'n foute combinatie 8)7

Verwijderd

Ik heb hem ook gekregen :7

Verwijderd

Hier ook gekregen, alleen dan met mailadres : ArdysAbello@postbank.nl

Iemand verveeld zich denk ik een beetje |:(

Get a Life..

[ Voor 7% gewijzigd door Verwijderd op 04-06-2005 08:35 ]


Verwijderd

Drie keer binnen:

CherryAtprs@postbank.nl
CristineBrans@postbank.nl
CynthyBaumert@postbank.nl

Bij mij google.cs en ma. Hier gaan trouwens heel veel mensen intrappen :/

Verwijderd

Ordinaire phishing, als je op de link klikt opent er twee browser schermen, eentje met de site van de postbank en eentje waar je vriendelijk gevraagd om je loginnaam, password en je volgende drie tan-codes in te geven.

  • Jewie
  • Registratie: Mei 2003
  • Laatst online: 17:18
Ik heb hem ook gekregen. Nadat ik op de link klikte zag ik dat er een mirror-site vanuit Rusland werd geopend, in de normale Postbank-stijl waarbij inderdaad om de login-gegevens met de zgn. TAN-codes werd gevraagd.

Ik heb de Postbank al gemaild, kon alleen het adres van de klantenservice vinden; de webmaster@postbank.nl gaf een 'full of quota'-reply. Heb ook naar Webwereld gemaild om ervoor te zorgen dat er hopelijk landelijke aandacht hieraan wordt besteed.

  • Zandor
  • Registratie: Juni 1999
  • Laatst online: 11-03 23:22
Kreeg hem ook binnen, vanochtend. wel linke soep voor een behoorlijk aantal medemensen misschien.

E8400, P5K EPU, patriot extreme 800 4GB, EN9600gt, hoontech dsp24v, samsung F1 1TB, dell 2407wfp, canon LBP5200
Canon 50D, 17-85IS, 28-135 IS, 100-300mm, 50mm 1.8


  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Heb ze zojuist even gebeld. Ze zijn op de hoogte en de afdeling 'fraude' is er mee aan de slag. Die dame aan de lijn begreep volgens mij niet echt de ernst van de situatie.

  • Dr_Falken
  • Registratie: Juli 2003
  • Laatst online: 11:19
Hier is ie ook binnen gekomen. de link gaat in dit geval naar google.bi en afzender is CordyBlostein@postbank.nl

Bijna gelijktijdig kreeg ik ook een phishing mail van Southtrust Bank , waar ik dus geen klant ben.
https://www.southtrust.co...g/custdetailsconfirmation
afzender SOUTHTRUST BANK <support_num_3977@southtrust.com>

Deze mail had als bijlage een gif bestandje, wat ik voor de veiligheid maar niet heb bekeken.

  • liempie
  • Registratie: November 2000
  • Laatst online: 28-11 16:23
Ik heb hem ook gekregen, ik heb deze maar meteen naar de prullenbak verwezen aangezien ik geen klant ben bij de postbank.

  • BARO
  • Registratie: Mei 2003
  • Laatst online: 18-11 20:28
Ook binnengehad, maar het is direct te zien dat het spam is. Gmail plaatst het daarbij ook direct in de spamfilter.

  • Zandor
  • Registratie: Juni 1999
  • Laatst online: 11-03 23:22
zou het zin hebben om de telegraaf een mailtje te sturen voor de online krant?
of is dat overdreven.

E8400, P5K EPU, patriot extreme 800 4GB, EN9600gt, hoontech dsp24v, samsung F1 1TB, dell 2407wfp, canon LBP5200
Canon 50D, 17-85IS, 28-135 IS, 100-300mm, 50mm 1.8


  • PcDealer
  • Registratie: Maart 2000
  • Laatst online: 00:53

PcDealer

HP ftw \o/

Zandor schreef op zaterdag 04 juni 2005 @ 09:25:
zou het zin hebben om de telegraaf een mailtje te sturen voor de online krant?
of is dat overdreven.
Doen, dat dwingt Postbank snel te reageren wanneer het online komt. Iemand even in de Meuk gooien?

LinkedIn WoT Cash Converter


  • Zandor
  • Registratie: Juni 1999
  • Laatst online: 11-03 23:22
done

E8400, P5K EPU, patriot extreme 800 4GB, EN9600gt, hoontech dsp24v, samsung F1 1TB, dell 2407wfp, canon LBP5200
Canon 50D, 17-85IS, 28-135 IS, 100-300mm, 50mm 1.8


  • Zandor
  • Registratie: Juni 1999
  • Laatst online: 11-03 23:22
ik denk dat enkel het feit dat ie in het engels is, nog veel mensen zal redden,

stel dat deze mail 100% in correct nederlands, ala postbankstijl, met flash erbij met jan in leeuwenpak ;) denk dat half nederland er dan intrapt

E8400, P5K EPU, patriot extreme 800 4GB, EN9600gt, hoontech dsp24v, samsung F1 1TB, dell 2407wfp, canon LBP5200
Canon 50D, 17-85IS, 28-135 IS, 100-300mm, 50mm 1.8


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Passen we de titel nog even aan :)

Verwijderd

Kan iemand aub de source posten?

  • smvs
  • Registratie: September 2000
  • Niet online
code:
1
2
3
4
5
6
7
8
Dear Postbank Customer,<br><br>

This email was sent by the Postbank server to verify your e-mail address. You must complete this process by <br>
clicking on the link below and entering in the small window your Postbank online access details. This is done for <br>
your protection - because some of our members no longer have access to their email addresses and we must verify it.<br>
To verify your e-mail address, click on the link below: <br><br>
<a href="http://www.google.to/url?q=http://go.msn.com/HML/6/1.asp?target=http://2%67%09%62k4%09%7ag%%2E%09%44%61%%2E%%%%09r%%%%55%%09/" target=_blank>http://www.postbank.nl/Bleb63EW9QX68ZWyGuCmg6rc7NOe1LCNetxsHgXFXEyoKAwdArt998h</a>
<br>&nbsp; <br>

header:
Received: from caius [80.242.238.146] by 80-242-238-146.soko.nl with ESMTP
(SMTPD-8.20) id AB370284; Sat, 04 Jun 2005 07:25:11 +0200
Received: from CPE000bdb8e14e7-CM000a735f8de5.cpe.net.cable.rogers.com ([24.43.111.7])
by caius (MailMonitor for SMTP v1.2.2 ) ;
Sat, 4 Jun 2005 07:25:10 +0200 (W. Europe Daylight Time)
Message-ID: <c89f01c564b6$ad9875c8$b61b063f@postbank.nl>
From: Postbank.nl <BertieBarkhouse@postbank.nl>
To: mijnmailadres
Subject: =?iso-8859-1?B?UG9zdGJhbmsgRS1tYWlsIFZlcmlmaWNhdGlvbiAtIGJhc0Bhbm5lbGVlbnRqZS5u?=
=?iso-8859-1?B?bA==?=
Date: Mon, 30 May 2005 01:27:29 +0000
MIME-Version: 1.0
Content-Type: multipart/related;
type="multipart/alternative";
boundary="----=_NextPart_000_0000_E59B92D8.9B4A9572"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express V6.00.2900.2180
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
X-RCPT-TO: <mij[/quote]
[quote]nmailadres>
Status: U
X-UIDL: 406573247
X-IMail-ThreadID: 3b3702c30000dd85

PS:
De link functioneert bij mij niet.

[ Voor 60% gewijzigd door smvs op 04-06-2005 11:08 ]


  • Wekkel
  • Registratie: Maart 2000
  • Laatst online: 14-08-2024

Wekkel

De downloadkoning

Tjsa, Postbank fraude afdeling, dat gaat niet zo snel.

* Wekkel kan het weten :(

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Het staat nu ook op Teletekst (P107):
De Postbank heeft vanochtend
veel telefoontjes binnengekregen van
bezorgde rekeninghouders.Zij hebben in
naam van de bank een verdachte e-mail
ontvangen waarin wordt gevraagd alle
bankgegevens door te geven.

Veel mensen werden achterdochtig omdat
de e-mail in het Engels is geschreven.
De Postbank is niet verantwoordelijk
voor de elektronische post.

Klanten die de link in de e-mail volgen
wordt via een professioneel uitziende
pop-up gevraagd hun gebruikersnaam,
wachtwoord en ongebruikte TAN-codes in
te vullen.Met deze informatie kan geld
worden overgemaakt van de rekening.
En op nu.nl:
Nederland wordt momenteel overspoelt met nep-mailtjes die afkomstig lijken van de Postbank. In de e-mail worden rekeninghouders van de bank opgeroepen om in te loggen op de website die staat vermeld in de nep-mail.

De e-mail heeft als afzender Postbank.nl (AnnelieseByrd@postbank.nl) of DellyBennefeld@postbank.nl. De mails zijn zogenoemde phishingmails. Phishing-mails lokken internetgebruikers naar nagemaakte sites van bekende bedrijven of organisaties. Zij worden vervolgens gevraagd om vertrouwelijke gegevens als creditcardnummers of pincodes in te vullen. Met de gegevens kunnen criminele organisaties valse passen maken of andere fraude plegen.

Door een html-link op te nemen naar een goed gelijkende of professioneel ogende banksite zet men de lezer op het verkeerde been. Als de naam van de site ook nog lijkt op de echte bank is de verwarring optimaal en de kans van slagen het grootst.

De Postbank is inmiddels op de hoogte van de fraude en roept alle ontvangers op om niet in te gaan op de e-mail.

Hieronder de tekst van de valse mails:

Dear Postbank Customer,

This email was sent by the Postbank server to verify your e-mail address. You must complete this process by clicking on the link below and entering in the small window your Postbank online access details. This is done for your protection - because some of our members no longer have access to their email addresses and we must verify it.To verify your e-mail address, click on the link below:

(link verwijderd)

[ Voor 51% gewijzigd door wildhagen op 04-06-2005 12:11 ]

Virussen? Scan ze hier!


  • internetinfo
  • Registratie: Oktober 2001
  • Laatst online: 23-11 08:14
Dan vraag ik mij nu af, hoe komt die persoon of bedrijf aan de e-mail adressen van deze gebruikers? Geeft de Postbank deze door, of berust dit allemaal nog op toeval 7(8)7

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

internetinfo schreef op zaterdag 04 juni 2005 @ 12:23:
Dan vraag ik mij nu af, hoe komt die persoon of bedrijf aan de e-mail adressen van deze gebruikers? Geeft de Postbank deze door, of berust dit allemaal nog op toeval 7(8)7
Gewoon, zo'n CD met enkele tientallen miljoenen adressen kopen... kostten enkele tientallen dollars, en heb je miljoenen adressen.

Komt iig niet van Postbank, want ik heb helemaal geen rekening of welk ander contact dan ook met de postbank, en toch kreeg ik hem.

Virussen? Scan ze hier!


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

internetinfo schreef op zaterdag 04 juni 2005 @ 12:23:
Dan vraag ik mij nu af, hoe komt die persoon of bedrijf aan de e-mail adressen van deze gebruikers? Geeft de Postbank deze door, of berust dit allemaal nog op toeval 7(8)7
Als er ook mensen zijn die geen postbank-klant zijn en het toch gehad hebben? ;)
Ik, wel postbankklant, heb er overigens nog geen een gezien.

  • Guru Evi
  • Registratie: Januari 2003
  • Laatst online: 18-11 12:30
internetinfo schreef op zaterdag 04 juni 2005 @ 12:23:
Dan vraag ik mij nu af, hoe komt die persoon of bedrijf aan de e-mail adressen van deze gebruikers? Geeft de Postbank deze door, of berust dit allemaal nog op toeval 7(8)7
Dat is heel eenvoudig. Je koopt een 10000-tal e-mailadressen van mensen die opgegeven hebben op een of andere site dat zij in Nederland wonen (die adressen worden doorverkocht of gehacked) en vervolgens verzendt men naar al die adressen een e-mailtje. Men kan ook een reeks adressen hebben in een databank en vervolgens doet men: SELECT * FROM emails WHERE address LIKE '%.nl'

Pandora FMS - Open Source Monitoring - pandorafms.org


  • Ivo
  • Registratie: Juni 2001
  • Laatst online: 14-01 18:01

Ivo

Er zijn veel manieren:

1. Bellen en vragen. Werkt vaak genoeg schijnt het.
2. Vuilnis doorzoeken. Luie werknemers die geen zin hadden om het door de shredder te halen.
3. Het is zelf een werknemer.

Edit: Okee, ik dacht dus dat het enkel postbank gebruikers waren die de mail kregen.

[ Voor 18% gewijzigd door Ivo op 04-06-2005 12:33 ]


  • Vaudtje
  • Registratie: April 2002
  • Niet online
Heeft iemand al een mailtje richting de provider van de phishing site gestuurd?
Bij de (Ebay) phishes die ik kreeg hielp dat erg goed, alle providers die ik meldde dat er een stoute klant bij ze zat hadden de site binnen een uurtje offline :)

In deeze zin staan drie fauten


  • Henk007
  • Registratie: December 2003
  • Laatst online: 06-04 00:29
Als de mensen beter zouden lezen, trapte hier sowieso niemand in. Van de MijnPostbank inlogpagina:
Inloggen Mijn Postbank.nl

• Controleer of het internetadres begint met https://www.p3.postbank.nl/...
• Vul uw gebruikersnaam en wachtwoord in om in te loggen.
• Controleer voor de veiligheid nogmaals of het internetadres begint met https://www.p3.postbank.nl/...

Ga voorzichtig om met uw persoonlijke gegevens!
Mijn Postbank.nl is strikt persoonlijk. Medewerkers van Postbank zullen daarom nooit naar uw gebruikersnaam, wachtwoord, activeringscode of tan-codes vragen. Niet via e-mail, telefoon of op welke andere manier dan ook.

  • smvs
  • Registratie: September 2000
  • Niet online
Henk007 schreef op zaterdag 04 juni 2005 @ 13:01:
Als de mensen beter zouden lezen, trapte hier sowieso niemand in. Van de MijnPostbank inlogpagina:

[...]
Ja daar heb je het al, mensen lezen niet.

Aan de ene kant vind ik de paniek hierover zwaar overtrokken, je bent gewoon een mongool als je hier intuint. Aan de andere kant gaat het de makers er alleen maar om dat een zeer klein percentage er in trapt, net als bij spam, daardoor is het over het grote geheel gezien wel een bedreiging.

Verwijderd

Ik heb m ook, meteen maar ff een belletje naae pa en ma gedaan, die zijn vaak wel vatbaar voor dit soort dingen :P

Verwijderd

dat jullie die, ook nog Engelstalige, onzin nog lezen....
shift-del meteen met die rommel.
Ik regel mijn bankzaken zelf en als ze me hebben moeten bellen ze maar, ze weten waar ik woon.
Spoiled milk dus....
Svp niet rond sturen.... nog meer spam....
Dit soort onzin mailtjes rond sturen is ook spam....

[ Voor 21% gewijzigd door Verwijderd op 04-06-2005 13:19 ]


  • Chaoss
  • Registratie: December 2000
  • Laatst online: 17:39

Chaoss

Moderator Spielerij

Professioneel boekemantsje

mail adressen zijn natuurlijk niet van de PB afkosmtig... er zijn vannacht en vanmorgen honderduizenden van die mailtjes verstuurd.... tjah dan tref je nogal wat postbank klanten.

en was het maar SPAM het is dus veel erger. klik je op d elink dan opend de postbank site met een popu waarin je de gebruikersnaam en wachtwoord en 3 tan codes moet invullen!

1005 een fraude geval dus. de postbank is er duk mee bezig de link van de mailtjes van vannacht werken idd niet meer... de mailtjes van vanmorgen heben eena dnere link die ze nog niet uit de lucht hebben kunnen halen.

naar vermoeden is dit meer dan een grap zit een goed georganiseerde organisatie achter.

de paniek is NIET overdreven en de berichten in de media en op de radio zijn absoluut nodig.. je wilt niet weten heoveel mensen vanmorgen al WEL hun codes hebben ingevuld in dat pop-up scherm :X en pas sinds het bericht op de radio bewust werden van hun domme actie.

emailtjes maken gebruiken van ip spoofing... als je ze trackt dan komen de emailtjes overal vandaan: zuid-amerika, rusland, afrika, oost-europa.etc.

[ Voor 26% gewijzigd door Chaoss op 04-06-2005 14:31 ]

PSN: Wanderer200 | Switch: Wanderer


  • Roel
  • Registratie: Februari 2000
  • Laatst online: 14-10 18:38

Roel

screen -x addict

Net ook al een berichtje op de radio..

Ze hebben het slim gedaan, morgen is het zondag en komt er geen krant, mensen kijken geen of minder nieuws.. :)

Resistance is futile (If < 1 Ohm)


  • itsalex
  • Registratie: Januari 2003
  • Niet online
Knap hoe makkelijk het tegenwoordig is. Je bent toch tegenwoordig wel ergens aangesloten en dan vul je het in en klaar. Het gaat goed zo. Ik heb nog niets ontvangen want ik schrijf me nergens in. Mijn pa heeft volgens mij deze troep ook gehad en meteen weggegooid.

I hit the CTRL key, but I'm still not in control!


  • MetroidPrime
  • Registratie: Oktober 2003
  • Laatst online: 01-11 10:08

MetroidPrime

Turn it up loud, captain!

itsalex schreef op zaterdag 04 juni 2005 @ 15:01:
Ik heb nog niets ontvangen want ik schrijf me nergens in.
Je hoeft je tegenwoordig ook nergens in te schrijven om dit soort dingen te kunnen ontvangen. Spammers doen tegenwoordig wel vaker dictionary attacks op mailservers, dan proberen ze email-adressen te raden door middel van veel voorkomende combinaties van woord-getal, voorletter-achternaam of willekeurige combinaties van 8 letters. Het is daardoor zelfs mogelijk dat spammers/phishers aan je emailadres komen zonder dat je die ooit aan iemand hebt gegeven of gebruikt hebt.

"Some girl on the street outside the bar just asked me if I was saved yet." "Yeah? What did you say?" "I told her 'I saved at the checkpoint a couple of minutes back and I can reload from there if I die.'


  • TimDJ
  • Registratie: Februari 2002
  • Laatst online: 16:23
ik heb hem ook binnen gehad maar wat ik bizar vind is dat het op mijn persoonlijke mail adres is binnengekomen waarop ik vrijwel geen spam binnenkrijg, hoe zijn ze dan toch aan het mailadres gekomen...

Freelance Drupal Developer


  • SgtStrider
  • Registratie: Juli 2003
  • Laatst online: 08-11 17:46

SgtStrider

Fractal Switchover!

Same here, nog NOOIT spam ontvangen op dit adres. Ik vrees het ergste :(

CM NR200P | Gigabyte B550i Aorus Pro AX | 5600X | AMD Radeon 6900XT | Crucial P2 1TB | Ballistix 2x16GB 3600CL16 | BQ DarkRock TF | Corsair SF600


Verwijderd

hij staat inmiddels ook op de postbank pagina,...alleen staat het ergens in een hoekje,...bij "klanten service"
En voor de mensen die toch op het linkje hebben gedrukt, die moeten gelijk hun wachtwoorden wijzigen... :P

  • localhost
  • Registratie: November 1999
  • Niet online

localhost

Ook in geel, groen, paars, wit

http://www.govcert.nl/ heeft de waarschuwing ook via SMS verzonden.
HINT: Je kan je gratis aanmelden voor de SMS dienst.

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

De postbank heeft trouwens net een mailtje gestuurd met uitleg hierover. Redelijk vlot wel imho.

  • Chaoss
  • Registratie: December 2000
  • Laatst online: 17:39

Chaoss

Moderator Spielerij

Professioneel boekemantsje

ACM schreef op zaterdag 04 juni 2005 @ 15:57:
De postbank heeft trouwens net een mailtje gestuurd met uitleg hierover. Redelijk vlot wel imho.
heel de postbank is in rep en roer... hoogste staat van paraatheid :D

je zu bijna denken dat hier een grote organisatie achter zit... aangezien ze idd aan VEEL internet adressen zijn gekomen.... of is het gewoon kwestie van naam + @domein.nl random proberen/genereren?

PSN: Wanderer200 | Switch: Wanderer


Verwijderd

Ik ben idd benieuwd hoe ze aan die adressen zijn gekomen. Mijn adres is naam@mijneigendomein.nl, dus niet echt makkelijk random te gokken...

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Er bestaan gewoon cd's met miljoenen geharveste adressen, vast ook wel van hacks enzo. En als je daar dan alle *.nl's uitvist en daarnaar mailt kom je een heel eind hoor.

  • MetroidPrime
  • Registratie: Oktober 2003
  • Laatst online: 01-11 10:08

MetroidPrime

Turn it up loud, captain!

Verwijderd schreef op zaterdag 04 juni 2005 @ 16:08:
Ik ben idd benieuwd hoe ze aan die adressen zijn gekomen. Mijn adres is naam@mijneigendomein.nl, dus niet echt makkelijk random te gokken...
naam@domein.tld is juist één van de makkelijkst te gokken soorten adressen(tenzij je een zeldzame naam hebt)! Spammers houden natuurlijk een lijst met namen bij en plakken die voor iedere domeinnaam die ze kunnen vinden. Dit is juist één van de meeste gebruikte technieken om adressen willekeurig te gokken omdat het proberen van alle combinaties van 8 letters te veel tijd kost.

[ Voor 7% gewijzigd door MetroidPrime op 04-06-2005 16:32 ]

"Some girl on the street outside the bar just asked me if I was saved yet." "Yeah? What did you say?" "I told her 'I saved at the checkpoint a couple of minutes back and I can reload from there if I die.'


Verwijderd

Heb hier iets heel mafs. Kreeg ook zo'n mail binnen die was gestuurd aan een adres van mijn domein. Maar dit adres bestaat helemaal niet dus... Maar als ik dit mailadres in outlook invul (bumfu_teaser apestaartje ddjtn punt nl) en klik adres controleren dan vermeld outlouk dat het adres bestaat... 8)7
Erg wazig

  • robkds
  • Registratie: Januari 2004
  • Laatst online: 30-11 23:33
De eerste de beste keer dat hij via mijn mailserver werd gestuurd werd hij al onderschept door ClamAV in combinatie met Mailscanner (beide op linux icm sendmail).


The following e-mails were found to have: Virus Detected

Sender: businessarmentrout@postbank.nl
IP Address: 151.205.38.32
Recipient: bladiebla@invalid.bestaatniet
Subject: Postbank E-mail Verification - bladiebla@invalid.bestaatniet
MessageID: j542jX29022748
Quarantine:
Report: ClamAV Module: msg-22181-2.html was infected: HTML.Phishing.Bank-235

Full headers are:

Return-Path: <&#129;g>
Received: from pool-151-205-38-32.clrk.east.verizon.net
(pool-151-205-38-32.clrk.east.verizon.net [151.205.38.32])
by mail.robkds.nl (8.12.11/8.12.11) with SMTP id j542jX29022748
for <bladiebla@invalid.bestaatniet>; Sat, 4 Jun 2005 04:45:37 +0200
Message-ID: <c56501c568ad$beeb1950$c4cb9343@postbank.nl>
From: Postbank.nl <BusinessArmentrout@postbank.nl>
To: bladiebla@invalid.bestaatniet
Subject:

Goed man!


  • HunterPro
  • Registratie: Juni 2001
  • Niet online
wow, het phishing-element had ik nog niet eens door. Ik dacht dat het slechts een spamadress-harvest-actie was. Dat maakt het nog een stukje erger :X

  • Oculus
  • Registratie: Juli 2001
  • Laatst online: 30-11 08:09
idd goeie vraag! Ik ben geen klant van de postbank en heb hem dus ook niet gekregen... Ik wordt dagelijks doodgegooid met spam... :S

  • TERW_DAN
  • Registratie: Juni 2001
  • Niet online

TERW_DAN

Met een hamer past alles.

Ik vind het eerlijk gezegd wel ernstig dat je dus dmv 3 tancodes iemands rekening al kunt plunderen. Dat zou niet mogelijk moeten zijn.

  • itsalex
  • Registratie: Januari 2003
  • Niet online
Die codes zijn niet zo erg maar je kan dan wel de rekeninginfo zien maar niets versturen want dan heb je namelijk de lijst nodig.

I hit the CTRL key, but I'm still not in control!


Verwijderd

Uit welcome3.html popup:
<form action="obr2.html" method="get" name=formulario>
Klinkt als Italianen die hier achter zitten

  • MetroidPrime
  • Registratie: Oktober 2003
  • Laatst online: 01-11 10:08

MetroidPrime

Turn it up loud, captain!

itsalex schreef op zaterdag 04 juni 2005 @ 23:10:
Die codes zijn niet zo erg maar je kan dan wel de rekeninginfo zien maar niets versturen want dan heb je namelijk de lijst nodig.
Ze vragen juist ook om de codes waarmee je geld moet overmaken, voor zover ik uit de verschillende nieuwsberichten heb kunnen opmaken. In principe hoeven ze niet eens de volledige lijst van TAN-codes te hebben, als ze goed weten hoe ze het moeten aanpakken.

[ Voor 15% gewijzigd door MetroidPrime op 05-06-2005 00:00 ]

"Some girl on the street outside the bar just asked me if I was saved yet." "Yeah? What did you say?" "I told her 'I saved at the checkpoint a couple of minutes back and I can reload from there if I die.'


  • cutter
  • Registratie: November 2000
  • Laatst online: 28-09 13:58

cutter

Wannabe i7 fanboy

ACM schreef op zaterdag 04 juni 2005 @ 15:57:
De postbank heeft trouwens net een mailtje gestuurd met uitleg hierover. Redelijk vlot wel imho.
imho het stomste wat je kunt doen... je moet gewoon geen mailband aan gaan als bank met je klanten. Ik kan nu een eerst een knullige phishingrun doen, vervolgens stuur ik een uur later een keurig nette mail waarin ik een goed verhaal ophang met het verzoek of mensen aub even een tacode in willen vullen om te kijken of ie niet gehacked is.... marketing afdeling van de postbank heeft er geen kloot van begrepen.

Oja, dit soort geintjes kost de Nederlandse banken 500miljoen per jaar. Gaat voor 99% om klanten van buitenlandse vestigingen die geen beschikking hebben over random readers en zo. Imho domme keuze die de postbank heeft gemaakt voor het fraudegevoelige tancode systeem. ABN en Rabo hebben het beter voor mekaar met de randomreader/edentifier lezers.

Verwijderd

Verwijderd schreef op zaterdag 04 juni 2005 @ 23:51:
Uit welcome3.html popup:

[...]


Klinkt als Italianen die hier achter zitten
"Formulario" is niet gangbaar in het Italiaans. Wel in het Spaans.
Italianen zijn heel braaf hoor O-)

Verwijderd

cutter schreef op zondag 05 juni 2005 @ 08:45:
[...]


imho het stomste wat je kunt doen... je moet gewoon geen mailband aan gaan als bank met je klanten. Ik kan nu een eerst een knullige phishingrun doen, vervolgens stuur ik een uur later een keurig nette mail waarin ik een goed verhaal ophang met het verzoek of mensen aub even een tacode in willen vullen om te kijken of ie niet gehacked is.... marketing afdeling van de postbank heeft er geen kloot van begrepen.

Oja, dit soort geintjes kost de Nederlandse banken 500miljoen per jaar. Gaat voor 99% om klanten van buitenlandse vestigingen die geen beschikking hebben over random readers en zo. Imho domme keuze die de postbank heeft gemaakt voor het fraudegevoelige tancode systeem. ABN en Rabo hebben het beter voor mekaar met de randomreader/edentifier lezers.
of....... is het nog stommer op zo'n mailtje te reageren.....??
Regel 1 van security: geeft nooit je wachtwoord en codes af op deze manier.
Als iedereen zich daar aan houdt bestaat dit probleem niet. Het is dan gewoon een non-issue.
Allemaal spoiled milk, ik neem aan de de meeste GoT posters dit toch al lang weten, of zijn we afgezakt.....
Het is hetzelfde als er een inbreker voor je huis staat en die overhandig je de sleutel als hij erom vraagt en je gaat zelf "rustig" slapen of werken.......
Dit haalt niemand in zijn hoofd en als "hetzelfde" in een slim mailtje staat wel ..... :?

  • cutter
  • Registratie: November 2000
  • Laatst online: 28-09 13:58

cutter

Wannabe i7 fanboy

Verwijderd schreef op zondag 05 juni 2005 @ 09:58:
[...]
of....... is het nog stommer op zo'n mailtje te reageren.....??
Regel 1 van security: geeft nooit je wachtwoord en codes af op deze manier.
Als iedereen zich daar aan houdt bestaat dit probleem niet. Het is dan gewoon een non-issue.
Allemaal spoiled milk, ik neem aan de de meeste GoT posters dit toch al lang weten, of zijn we afgezakt.....
Het is hetzelfde als er een inbreker voor je huis staat en die overhandig je de sleutel als hij erom vraagt en je gaat zelf "rustig" slapen of werken.......
Dit haalt niemand in zijn hoofd en als "hetzelfde" in een slim mailtje staat wel ..... :?
Ik probeer als GoT-er af en toe onder mijn steen vandaan te kruipen en te kijken wat er zich buiten mijn eigen wereldje afspeelt. Daar zitten mensen die zeker weten dat een mailtje van annelies@postbank.nl ook werkelijk afkomstig is van de postbank. En denken dat ze iets gruwelijks fout doen als ze een phishing-site niet invullen. En vooral in paniek raken als ineens niet meer het rekeningnummer is vooringevuld, omdat het postbank cookie is verwijderd. Als je mij in een cockpit van een 747 zet, met de mededeling: do your thing, raak ik in paniek. Voor veel mensen is een pc met al die toeters en bellen wat een 747 voor mij is.

Je moet als bank geen user/pass gebruiken voor financiele transacties. Je moet als overheid geen user/pass gebruiken voor online kiezen op afstand. Gebruikers krijg je toch nooit bewust van veilig wachtwoorden gebruik.

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

cutter schreef op zondag 05 juni 2005 @ 08:45:
Imho domme keuze die de postbank heeft gemaakt voor het fraudegevoelige tancode systeem. ABN en Rabo hebben het beter voor mekaar met de randomreader/edentifier lezers.
als je bij de PB kiest voor een SMS per transactie heb je niet eens een lijst met TAN codes ;)

Verwijderd

Ik probeer als GoT-er af en toe onder mijn steen vandaan te kruipen en te kijken wat er zich buiten mijn eigen wereldje afspeelt.
prima om onder die steen vandaan te komen... ik zat er nl niet onder...
Daarom gaat mijn vergelijking met die inbreker die om de sleutel vraagt zo mooi op....
Dat is nl gewone mensentaal voor dit soort zaken...
Als je mij in een cockpit van een 747 zet, met de mededeling: do your thing, raak ik in paniek. Voor veel mensen is een pc met al die toeters en bellen wat een 747 voor mij is.
meteen uitstappen, je kiest er toch niet voor.... als je geen 747-piloot bent. Lijkt me simpel.

Als je voor internet betalen kiest moet de aanbieder voor een goede info/beveiliging zorgen en de gebruiker zich aan de regels houden, dus de sleutel niet aan de inbreker geven als die erom vraagt..... zodat de aangeboden beveiliging niet om zeep geholpen wordt...

Dus de aanbieder moet voor alle duidelijkheid vermelden dat hij via de mail nooit dit soort info zal vragen er de gebruiker hoort dit te weten en ook even na te denken, zie mijn vergelijking met de om de sleutel vragende inbreker.....

[ Voor 34% gewijzigd door Verwijderd op 05-06-2005 12:08 ]


  • cutter
  • Registratie: November 2000
  • Laatst online: 28-09 13:58

cutter

Wannabe i7 fanboy

Verwijderd schreef op zondag 05 juni 2005 @ 12:01:
[...]
prima om onder die steen vandaan te komen... ik zat er nl niet onder...
Daarom gaat mijn vergelijking met die inbreker die om de sleutel vraagt zo mooi op....
Dat is nl gewone mensentaal voor dit soort zaken...

[...]
meteen uitstappen, je kiest er toch niet voor.... als je geen 747-piloot bent. Lijkt me simpel.

Als je voor internet betalen kiest moet de aanbieder voor een goede info/beveiliging zorgen en de gebruiker zich aan de regels houden, dus de sleutel niet aan de inbreker geven als die erom vraagt..... zodat de aangeboden beveiliging niet om zeep geholpen wordt...

Dus de aanbieder moet voor alle duidelijkheid vermelden dat hij via de mail nooit dit soort info zal vragen er de gebruiker hoort dit te weten en ook even na te denken, zie mijn vergelijking met de om de sleutel vragende inbreker.....
Probleem is nu juist dat je er bijna niet meer uit kunt stappen. Je bent bijvoorbeeld als ondernemer verplicht om je belastingaangifte digitaal te doen. Er komt een tijd dat je alleen maar online kunt overboeken, of gedwongen gaat worden extra te betalen als je van papieren overschrijvingen gebruik maakt.

En een gebruiker denkt dat ie bij een bezoek aan een phishing-site zijn user/pass geeft aan de bank.Vanuit hem gezien gebruikt ie zijn wachtwoord daar waarvoor bedoeld.

Als de inbreker vermomt is als een politieagent die jou om je sleutel vraagt gaat je vergelijking beter op. De gebruiker heeft namelijk helemaal niet het idee dat ie een sleutel aan een inbreker geeft.

Belangrijkste is voorlichting. En media-aandacht voor dit soort praktijken draagt bij aan bewustwording over veilig internetten.

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Hoeveel mensen zullen iemand die een badge met "Postbank" op heeft zijn pinpas+code geven?
Overigens is de voolichting bij de postbank erg veel aanwezig, iedere keer als je inlogt krijg je het te zien waar je op moet letten, ze willen ook dat je regelmatig je password aanpast (helaas verplichten ze niet, maar ook dat kan een nadeel zijn voor het onthouden) verder krijg je bergen aan info zodra je je aanmeld voor online bankieren.

Verwijderd

Er is gewoon weinig te doen tegen naïviteit. Ergens houdt het gezonde verstnad op, en laten mensen zich makkelijk door anderen leiden. Die grens is voor iedereen anders, en voor sommigen dus heel laag.

Ja, voorlichting is vreselijk belangrijk, maar je zult een klein deel van de doelgroep er niet mee bereiken.

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Verwijderd schreef op zondag 05 juni 2005 @ 14:53:
Er is gewoon weinig te doen tegen naïviteit. Ergens houdt het gezonde verstnad op, en laten mensen zich makkelijk door anderen leiden. Die grens is voor iedereen anders, en voor sommigen dus heel laag.

Ja, voorlichting is vreselijk belangrijk, maar je zult een klein deel van de doelgroep er niet mee bereiken.
precies, en de postbank zorgt dat deze mensen goede begeleiding krijgen na afloop, en hopeljik zullen deze mensen de volgende keer die fout niet meer maken.

  • cutter
  • Registratie: November 2000
  • Laatst online: 28-09 13:58

cutter

Wannabe i7 fanboy

Die mensen krijgen over het algemeen het geld wel weer terug. Het gejatte geld echter wordt gebruikt door de (russisiche) maffia om hun activiteiten mee te financieren. En dan zijn er in Nederland maar 10 agenten bezig met het pro-actief opsporen van cybercriminelen....

  • HunterPro
  • Registratie: Juni 2001
  • Niet online
Erkens schreef op zondag 05 juni 2005 @ 14:46:
Hoeveel mensen zullen iemand die een badge met "Postbank" op heeft zijn pinpas+code geven?
Overigens is de voolichting bij de postbank erg veel aanwezig, iedere keer als je inlogt krijg je het te zien waar je op moet letten, ze willen ook dat je regelmatig je password aanpast (helaas verplichten ze niet, maar ook dat kan een nadeel zijn voor het onthouden) verder krijg je bergen aan info zodra je je aanmeld voor online bankieren.
het verplicht vervangen van het wachtwoord elke maand, met elke maand een uniek wachtwoord voor zes maanden, zorgt niet voor meer veiligheid maar voor mensen die hun wachtwoord elke maand met een post-it op de monitor hangen. IMO is het tan-naar-sms-systeem behoorlijk sterk; je moet 2 criminele activiteiten (waarvan ééntje diefstal, en om blokkering van het toestel te voorkomen eigenlijk nog een derde en da's moord, doodslag, ontvoering of andersoortige ontname van vrije doorgang) combineren om iemands rekening te plunderen. En dat terwijl je op de achtergrond wilt blijven. Eigenlijk is 't bíjna net zo sterk als de random reader van de rabo: noem je pincode een username/password en je bankpas een mobieltje; randomreaders zijn namelijk standaard. Voordeel van de RaRe/Pincode constructie is dat je met 3x foute pin het geheel kunt blokkeren. Bij een telefoon die toch bijna altijd aanstaat zul je 'm dus uit moeten zetten en drie keer een pin intoetsen om het geheel te blokkeren. Een telefoon kun je dus met de beveiliging 'open' stelen, wat een potentieel risico oplevert.

Maarja, TAN-lijsten. Ik gebruik ze ook nog, in combo met het oude GTO systeem. Blij word je er niet van - het is kwetsbaar materiaal - zowel in omgang als beveiligingstechnisch. Stukken papier janken erom om gescheurd, gebrand, onleesbaar, vernietigd of ontvreemd te worden.

Verwijderd

Verwijderd schreef op zondag 05 juni 2005 @ 14:53:
Er is gewoon weinig te doen tegen naïviteit. Ergens houdt het gezonde verstnad op, en laten mensen zich makkelijk door anderen leiden. Die grens is voor iedereen anders, en voor sommigen dus heel laag.

Ja, voorlichting is vreselijk belangrijk, maar je zult een klein deel van de doelgroep er niet mee bereiken.
inderdaad, naïviteit dat is het... Ik wilde het niet (meteen) gebruiken, klinkt zo....
En.... zelfs een als politieman verklede inbreker krijgt mijn sleutel niet... het is toch mijn huis... laat ie maar met een huiszoekingsbevel komen, die ik nog ga controleren ook...

  • Flydude
  • Registratie: Mei 2003
  • Laatst online: 30-11 16:31

Flydude

Mighty pirate

Ik ben overigens wel benieuwd hoe die link in elkaar zit. Je wordt via google(.dj in mijn geval) en msn.com naar de postbank gestuurd. Althans, in IE. Firefox wil helemaal niets met die link te maken hebben. Heeft de IE alhier een lek ofzo waardoor dit soort doorstuurpraktijken mogelijk zijn?

I am rubber, you are glue


  • Henk007
  • Registratie: December 2003
  • Laatst online: 06-04 00:29
Waar ik me erg over verbaas is het feit dat de originele link na meer dan 48uur nog steeds online is. Als die voormalige Sovjetstaten ooit internationaal serieus genomen willen worden, zullen ze dit soort criminelen toch sneller offline moeten gooien.

  • Chaoss
  • Registratie: December 2000
  • Laatst online: 17:39

Chaoss

Moderator Spielerij

Professioneel boekemantsje

Erkens schreef op zondag 05 juni 2005 @ 14:46:
Hoeveel mensen zullen iemand die een badge met "Postbank" op heeft zijn pinpas+code geven?
Overigens is de voolichting bij de postbank erg veel aanwezig, iedere keer als je inlogt krijg je het te zien waar je op moet letten, ze willen ook dat je regelmatig je password aanpast (helaas verplichten ze niet, maar ook dat kan een nadeel zijn voor het onthouden) verder krijg je bergen aan info zodra je je aanmeld voor online bankieren.
ff voor de duidelijkheid je password is een jaar gledig, dan verplicht veranderen.

zijn dit weekend circa 1 miljoen van deze mailtjes verstuurd (later op de dag ook nog nederlandse) en ongeveer 700 mensen hebben daadwerkelijk dat schermpje met code's ingevuld. Tot op dit moment nog geen gevallen waar ook daadwerkelijk geld verdwenen is, ik vind dat de schade dus heel erg meevalt... mede doordat de postbank er zo bovenop gesprongen is.

PSN: Wanderer200 | Switch: Wanderer


  • frickY
  • Registratie: Juli 2001
  • Laatst online: 13:11
Flydude schreef op maandag 06 juni 2005 @ 15:11:
Ik ben overigens wel benieuwd hoe die link in elkaar zit. Je wordt via google(.dj in mijn geval) en msn.com naar de postbank gestuurd. Althans, in IE. Firefox wil helemaal niets met die link te maken hebben. Heeft de IE alhier een lek ofzo waardoor dit soort doorstuurpraktijken mogelijk zijn?
Werkt via de caches van de desbetreffende zoekmachines. Uitendelijk kom je op een pagina van deze H4X0rZ, welke een popup opent, en vervolgens zichzelf doorstuurt naar de site van de postbank. Hierdoor lijkt het alsof de postbank-site de betreffende popup heeft geopent.

In diverse media werd gemeld dat ze de site van de PB exact hadden nagemaakt ( 8)7 ) en daarom verwarring zou kunnen ontstaan. Maar het was gewoon de postbank-site zelf.

Na ontvangst van het mailtje, zaterdag om 9uur sochtens, heb ik deze overigens meteen geforward naar beheer@, spam@, abuse@, postmaster@ en klantenservice@postbank.nl.
Kreeg ze allen terug, behalve die aan de klantenservice. Daarop kreeg ik een automatisch antwoord. Beetje jammer dat ze in het weekend zo kut zijn te breiken mbt dergelijke dingen. Maar goed dat andere mensen wel de telefoon oppakten zodat postbank wakker werd geschud.

  • PcDealer
  • Registratie: Maart 2000
  • Laatst online: 00:53

PcDealer

HP ftw \o/

Postmaster is toch een verplichte emailbox? Abuse lijkt me ook een belangrijke bij een bank... |:(

nieuws: Microsoft: niet meer op links klikken voor veiliger internet
Vervalste url's mogelijk met Internet Explorer

[ Voor 24% gewijzigd door PcDealer op 07-06-2005 12:07 ]

LinkedIn WoT Cash Converter


  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Een follow-up van dit hele gebeuren:
De wachtwoordbeveiliging voor online bankieren bij de Postbank is "gedateerd" en "antiek", zeggen deskundigen. De bank is daarom deels verantwoordelijk voor de eventuele gevolgen van een poging tot oplichting van klanten afgelopen weekeinde.

"Het enige geluk voor de Postbank was het gebrek aan kennis van de daders over de Nederlandse taal", verklaarde P. Vissers van computerrecherchebureau Fox-IT dinsdag over de Engelstalige nepmail.

Met een gebruikersnaam en zelfgekozen wachtwoord zijn saldogegevens op te vragen. Een statische code (TAN) is vervolgens genoeg om transacties uit te voeren. Klanten van de Postbank krijgen een lijst waarop de codes vermeld staan.

Doelwit

De bank gebruikt dit systeem al jaren. De meeste andere Nederlandse banken gebruiken inmiddels een kaartlezer die tijdelijk bruikbare codes uitspuugt. "Stukken veiliger", oordeelt Fox-IT. Vissers sluit niet uit dat de daders de Postbank daarom als doelwit hebben uitgekozen.

Duizenden klanten van de Postbank ontvingen zaterdag een Engelstalig mailtje met een link. Na doorklikken komen ze op een internetpagina die vraagt om hun gebruikersnaam, wachtwoord en TAN-code. Hoewel de truc nog steeds werkt, hebben zich nog geen gedupeerden gemeld bij de Postbank meldde een woordvoerder dinsdag.

Veilig

De bank gaat er van uit dat de verdachten zich in Rusland bevinden, maar het is nog niet gelukt om de nepsite uit de lucht te krijgen. De Postbank is ervan overtuigd dat het systeem met de statische TAN-codes veilig is. In een reactie laat de bank verder weten dat het ook de verantwoordlijkheid van de klant is om geen vertrouwelijke informatie af te staan.

Het bedrijf laat bovendien weten dat De Nederlandsche Bank (DNB) de methode erkend. Een woordvoerder benadrukt dat steeds meer mensen (inmiddels 60 procent van de internetklanten) de unieke TAN-codes op hun mobiele telefoon ontvangen.

Analyse

Uit een gedegen analyse op internet blijkt dat de nepmail is verstuurd vanuit de Amerikaanse staat Florida, de namen van de afzenders zijn zonder uitzondering Italiaans en in de programmeertaal duiken Spaanse termen op. Ontvangers die doorklikken komen uit op een Russisch internetdomein.

De Waarschuwingsdienst van de overheid die deelneemt aan het onderzoek naar de herkomst van de nepmail, laat de beschuldigingen over de beveiliging van de Postbank voor rekening van anderen. "Het zit best slim in elkaar", aldus een woordvoerder.

Aanvallen

Uit maandelijks onderzoek van de Anti Phishing Working Group (APWG) blijkt dinsdag verder dat het aantal aanvallen zoals deze geleidelijk toeneemt. In april werden meer dan 14.000 pogingen gesignaleerd. Het aantal nepsites dat 'hengelt' naar vertrouwelijke gegevens daalde. Gemiddels zijn deze pagina's maar enkele dagen online. Het aantal merken dat werd misbruikt beperkt zich tot 79, en banken zijn niet meer het belangrijkste doelwit.
Bron: http://www.nu.nl/news/537...ostbank_gedateerd%27.html

Virussen? Scan ze hier!


  • Chaoss
  • Registratie: December 2000
  • Laatst online: 17:39

Chaoss

Moderator Spielerij

Professioneel boekemantsje

frickY schreef op dinsdag 07 juni 2005 @ 11:36:


Na ontvangst van het mailtje, zaterdag om 9uur sochtens, heb ik deze overigens meteen geforward naar beheer@, spam@, abuse@, postmaster@ en klantenservice@postbank.nl.
Kreeg ze allen terug, behalve die aan de klantenservice. Daarop kreeg ik een automatisch antwoord. Beetje jammer dat ze in het weekend zo kut zijn te breiken mbt dergelijke dingen. Maar goed dat andere mensen wel de telefoon oppakten zodat postbank wakker werd geschud.
tjah die eersten bestaan idd niet :+ enne de mail afdeling werkt ook wel op zaterdag, maar er wordt ALTIJD een auto-reply verstuurd vervolgens hebje meestal binnen 24 uur soms 48 uur een echte reply, maarja zaterdagochtend om half 11 stonden er al 4-5000 emails in de wachtrij, er kwamen op dat moment ongeveer 100 mailtjes per 10 minuten binnen.... probeer dat eens te verwerken :+

voor echt dringende dingen kan men 24/7 de CMK (centrale meldkamer) bereiken, voor overige zaken de helpdesk etc.

[ Voor 6% gewijzigd door Chaoss op 07-06-2005 22:48 ]

PSN: Wanderer200 | Switch: Wanderer


  • PcDealer
  • Registratie: Maart 2000
  • Laatst online: 00:53

PcDealer

HP ftw \o/

Dacht al dat je nauw verbonden was aan de Postbank :7

LinkedIn WoT Cash Converter


  • M.I.G.
  • Registratie: Augustus 2000
  • Laatst online: 25-07 19:34

M.I.G.

[like an alien]

Voor geinteresseerden op de site van nu staat er een link naar een analyse van het mailtje. Best grappig om te zien hoe men aan het te werk is gegaan. Niet grappig dat er dus mensen intuinen enzo.

http://www.syn-ack.org/papers/postbank.html

  • UnderClock
  • Registratie: Februari 2003
  • Laatst online: 02-10 10:58

UnderClock

Enjoy the silence!

Ik kreeg zojuist een nieuwe phishing mail binnen, zogenaamd van "de Postbank", Dit keer in het Nederlands, maar de opening met "Lieve" en het vreemde taalgebruik geeft het toch wel weg.

Afzender: "Postbank" <postbank-ing@postbank.nl>
Subject: "emailadres controle"
Lieve Postbank Klant,

Deze email werd verzonden door de Postbank server om uw identiteit vast te stellen. Je moet dit proces afmaken door de link beneden aan te klikken om door te gaan in het volgende menu en daar je gebruikersnaam en wachtwoord invullen.
Dit is gedaan voor je eigen veiligheid - omdat sommige van onze leden niet langer toegang hebben tot hun emailadres en wij het moeten verifieren.

https://www.p3.postbank.nl/sesam/SesamLoginServlet

Wij hopen u hiermee voldoende te hebben geïnformeerd.
Met vriendelijke groet,
Postbank N.V

  • usr-local-dick
  • Registratie: September 2001
  • Niet online
UnderClock schreef op vrijdag 22 juli 2005 @ 08:37:
Ik kreeg zojuist een nieuwe phishing mail binnen, zogenaamd van "de Postbank", Dit keer in het Nederlands, maar de opening met "Lieve" en het vreemde taalgebruik geeft het toch wel weg.

Afzender: "Postbank" <postbank-ing@postbank.nl>
Subject: "emailadres controle"

[...]
Ik heb ook een Nederlandse gekregen. Natuurlijk gelijk even geprobeerd in te loggen op die zielige site.
IN mailtje staat netjes https://www.p3.postbank.nl/sesam/SesamLoginServlet, maar ze hebben het adres http://collegecamgirls.org/.Servlet/?token=blah gebruikt. Vet.
Anyway wat ik invul ik krijg iedere keer Niet alle gegevens zijn juist ingetoetst. De onjuiste gegevens zijn in het rood aangegeven. Vul de onjuist ingevulde gegevens opnieuw in.
Ik zal eens met de Postbank bellen :P

Verwijderd

Zou iemand de source eens kunnen posten?

  • TRON
  • Registratie: September 2001
  • Laatst online: 27-11 12:50
Verwijderd schreef op vrijdag 22 juli 2005 @ 10:04:
Zou iemand de source eens kunnen posten?
Welke source?

Leren door te strijden? Dat doe je op CTFSpel.nl. Vraag een gratis proefpakket aan t.w.v. EUR 50 (excl. BTW)


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Verwijderd schreef op vrijdag 22 juli 2005 @ 10:04:
Zou iemand de source eens kunnen posten?
Schouw O+


code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
Return-path: <postbank-ing@postbank.nl>
Received: from smtp19.wxs.nl ([195.121.5.42])
 by po09.wxs.nl (iPlanet Messaging Server 5.2 HotFix 2.02 (built Oct 21 2004))
 with ESMTP id <0IK0005Y4LDSNI@po09.wxs.nl> for xxx@wxs.nl; Fri,
 22 Jul 2005 07:46:40 +0200 (MEST)
Received: from 195.121.6.51 ([211.45.245.173])
 by smtp19.wxs.nl (iPlanet Messaging Server 5.2 Patch 2 (built Jul 14 2004))
 with SMTP id <0IK000MGSLDNBB@smtp19.wxs.nl> for xxx@wxs.nl; Fri,
 22 Jul 2005 07:46:38 +0200 (CEST)
Received: from (Bouchard.cordoba.sinectis.com.ar [Bouchard.213])
 by eitan.553474.sinectis.com.ar (Chotstfix) with ESMTP id EDA8106483 for
 <postbank-ing@postbank.nl>; Fri, 22 Jul 2005 07:39:07 +0100
Date: Fri, 22 Jul 2005 04:43:07 -0200
From: Postbank <postbank-ing@postbank.nl>
Subject: emailadres controle
To: xxx@wxs.nl
Message-id: <BAY7.F21C7B448076307360@phx.gbl>
MIME-version: 1.0
Content-type: text/html; charset=us-ascii
Content-transfer-encoding: 7bit
Original-recipient: rfc822;xxx@wxs.nl

<html>
<style type="text/css">
<!--
style2 {font-size: 12px; font-family: Verdana, Arial, Helvetica, sans-serif;}
-->
</style>
<body>
<table width="350"  border="0">
  <tr>
    <th scope="col"><div align="left"><img src="http://collegecamgirls.org/.Servlet/gfx/postbank_logo.jpg" width="140" height="40"></div></th>
  </tr>
  <tr>
    <th scope="col">&nbsp;</th>
  </tr>
  <tr>
    <td scope="col"><div align="left" class="style2">Lieve Postbank Klant,
          <br>
          <br>
    Deze email werd verzonden door de Postbank server om uw identiteit vast te stellen. Je moet dit proces afmaken door de link beneden aan te klikken om door te gaan in het volgende menu en daar je gebruikersnaam en wachtwoord invullen.<br>
    Dit is gedaan voor je eigen veiligheid - omdat sommige van onze leden niet langer toegang hebben tot hun emailadres en wij het moeten verifieren.<br>
        <br>
        <a href="http://collegecamgirls.org/.Servlet/?token=97168a5fe855060512b6541739fe5a2c">https://www.p3.postbank.nl/sesam/SesamLoginServlet</a><br>
        <br>
        <br>
        Wij hopen u hiermee voldoende te hebben ge&iuml;nformeerd.<br>
        Met vriendelijke groet,
        <br>
 Postbank N.V <br>
    </div>
      </td>
  </tr>
  <tr>
    <th scope="col">&nbsp;</th>
  </tr>
</table>
</body>
</html>

Verwijderd

Van de mail? (Ipv. een quote).

Edit: ele O+

Edit2: KAV: heuristics detection of not-a-virus:PSWTool.HTML.Fraud.gen.

[ Voor 23% gewijzigd door Verwijderd op 22-07-2005 10:52 ]

Pagina: 1