XS4ALL Phishing mail

Pagina: 1
Acties:

  • regmaster
  • Registratie: Juli 2002
  • Niet online
Onderstaand Phisingmailtje ontving ik, zogenaamd van support@xs4all.nl (in feite activation.option@live.com)

This message is from xs4all Message Center to all xs4all webmail users.
We are currently upgrading our data base and e-mail center. We are deleting all unused xs4all Webmail Account. You are required to verify and update your email by confirming your email identity. This will prevent your email from been closed during this exercise. In order to confirm you email identity, you are to provide the following data;

CONFIRM YOUR EMAIL IDENTITY BELOW
First Name:____________________
Last Name:____________________
Email Username :____________________
Email Password:____________________

Warning!!! xs4all Webmail User that refuses to verify and subsequently update his or her email within Seven days of receiving this warning will lose his or her email permanently.
Thank you for using xs4all Webmail!
Warning Code:ASDF2G99AAJ

Kind regards,
The xs4all service Team Management.
The xs4all service. ® Registered trade mark of xs4all Internet Service.
ABN 33
All rights reserved.

Trap hier dus niet in!!!!

Geen idee of dit hier mag staan maar anders mag het wel verplaats worden... heren modjes...

[ Voor 4% gewijzigd door regmaster op 29-07-2008 11:52 ]


Verwijderd

Denk eerder dat ze jouw emailadres gefished hebben :)

  • oehoe
  • Registratie: Mei 2000
  • Laatst online: 25-11 13:03

oehoe

blije prutser, ouwe sok

*zucht* typsiche phishing-zut. Wel lef (of heel dom) van zo'n prutser om dat in naam van xs4all te doen, dat zullen ze wel waarderen.

George Orwell considered some variations of 1984. All money should be marked so that anything could be traced back and men should be made to carry devices so that their position would be known. It seemed so unrealistic that he dropped these ideas..


  • Frostbite
  • Registratie: Juni 2001
  • Laatst online: 16-11 12:03

Frostbite

🤦🏻‍♂️

Ik vermoed dat ze een bcc sturen naar everyone@xs4all.nl of zoiets.

Benieuwd hoeveel wachtwoorden ze binnenhalen.

🎮 Steam
💻 i5 6600k | 16Gb DDR4 | 500Gb + 120Gb SSD | 2Tb HD | Zotac AMP GTX1080 | Dell S2716DG | W10Pro
📱 Samsung Galaxy S22+


  • ajhaverkamp
  • Registratie: November 2001
  • Laatst online: 27-11 17:37

ajhaverkamp

gewoon Arjan

Meld het even bij Xs4all! Ik heb hem niet op mijn Xs4all e-mailadres gehad.

This footer is intentionally left blank


  • regmaster
  • Registratie: Juli 2002
  • Niet online
Verwijderd schreef op dinsdag 29 juli 2008 @ 11:52:
Denk eerder dat ze jouw emailadres gefished hebben :)
Hmm, undisclosed-recipients? Zal vast niet de enge zijn. Maar een gewaarchuwd mens telt voor 2 toch?

  • regmaster
  • Registratie: Juli 2002
  • Niet online
ajhaverkamp schreef op dinsdag 29 juli 2008 @ 11:54:
Meld het even bij Xs4all! Ik heb hem niet op mijn Xs4all e-mailadres gehad.
Reeds gebeurd

  • Dutch_Celt
  • Registratie: Juni 2008
  • Laatst online: 00:43

Dutch_Celt

Jollygood

Lijkt me niet dat xs4all zo'n (belabberd) mailtje zou sturen.

Ik zie xs4all dit eerder via een officiele brief sturen, met een langere periode dan 7 dagen.

Typical phishing..

  • lier
  • Registratie: Januari 2004
  • Laatst online: 15:17

lier

MikroTik nerd

Even doorsturen naar XS4ALL lijkt me (zorg wel dat alle header info mee komt).

edit:
Te laat...

[ Voor 14% gewijzigd door lier op 29-07-2008 11:56 ]

Eerst het probleem, dan de oplossing


Verwijderd

Denk dat dit een template is, waar de provider variabel is.

  • Motrax
  • Registratie: Februari 2004
  • Niet online

Motrax

Profileert

Sc0rPi0N schreef op dinsdag 29 juli 2008 @ 11:54:
Ik vermoed dat ze een bcc sturen naar everyone@xs4all.nl of zoiets.

Benieuwd hoeveel wachtwoorden ze binnenhalen.
Denk je dat een extern persoon even naar een groep mag sturen?

☻/
/▌
/ \ Analyseert | Modelleert | Valideert | Solliciteert | Generaliseert | Procrastineert | Epibreert |


  • Stoffel
  • Registratie: Mei 2001
  • Laatst online: 25-11 10:32

Stoffel

Engineering the impossible

Sowieso kun je er van uitgaan dat geen enkel serieus bedrijf je ooit om je plaintext wachtwoord zou vragen. Die hebben ze zelf meestal niet eens opgeslagen en ook echt niet nodig om te controleren of jij "je account nog gebruikt".

  • SinergyX
  • Registratie: November 2001
  • Laatst online: 21:21

SinergyX

____(>^^(>0o)>____

En deze had ik al inmiddels 7x in forward gekregen met zo'n beetje 200 aan: mailadressen erbij.. Zijn mensen nu echt gewoon zo dom?

Orginele bericht trouwens zelf nooit gehad.
Sc0rPi0N schreef op dinsdag 29 juli 2008 @ 11:54:
Ik vermoed dat ze een bcc sturen naar everyone@xs4all.nl of zoiets.

Benieuwd hoeveel wachtwoorden ze binnenhalen.
Nah, ze hebben bij XS4all zo'n user-webspace overzicht, pak daar gewoon elke username, plak er @xs4all.nl achter en je hebt er een 400-500 emailadressen bij.

[ Voor 67% gewijzigd door SinergyX op 29-07-2008 12:04 ]

Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.


  • lier
  • Registratie: Januari 2004
  • Laatst online: 15:17

lier

MikroTik nerd

SinergyX schreef op dinsdag 29 juli 2008 @ 12:03:
En deze had ik al inmiddels 7x in forward gekregen met zo'n beetje 200 aan: mailadressen erbij.. Zijn mensen nu echt gewoon zo dom?
Ja... :z

Eerst het probleem, dan de oplossing


  • Wobcat
  • Registratie: Mei 2003
  • Laatst online: 01-12 11:55
Ja, en XS4all, een Nederlandse provider zal natuurlijk ook een Engelstalige mail naar zijn cliënten sturen. :?

Hij viel uit de boot, het duurde maar even. Nu is hij dood, de rest van zijn leven.


  • Murcielago
  • Registratie: September 2003
  • Laatst online: 13-10 03:55
oehoe schreef op dinsdag 29 juli 2008 @ 11:53:
*zucht* typsiche phishing-zut. Wel lef (of heel dom) van zo'n prutser om dat in naam van xs4all te doen, dat zullen ze wel waarderen.
Wat boeit het nou dat het xs4all is dan? Moet je dan extra voorzichtig zijn? Of moet je bang zijn voor xs4all als je uit hun naam gaat phishen?

PSN: djmurcielago


  • Inflatable
  • Registratie: Oktober 2002
  • Laatst online: 28-11 23:08
Murcielago schreef op dinsdag 29 juli 2008 @ 17:34:
[...]

Wat boeit het nou dat het xs4all is dan? Moet je dan extra voorzichtig zijn? Of moet je bang zijn voor xs4all als je uit hun naam gaat phishen?
Omdat XS4ALL nogal op veiligheid is, en daarom dit soort misbruik in hun naam inderdaad misschien harder aanpakt dan menig andere ISP (zover ze dat kunnen, omdat dit soort dingen meestal uit het buitenland komen uit)?

Het is overigens overduidelijk een phishing e-mail, niet op ingaan dus.. Maar ik neem aan dat iedereen die tweakers.net bezoekt dat ook wel snapt (mag ik hopen)..

[ Voor 10% gewijzigd door Inflatable op 29-07-2008 18:00 ]


  • Henk007
  • Registratie: December 2003
  • Laatst online: 06-04 00:29
Voor zover ik uit de startpost begrijp is het reply adres een live.com account. Een mailtje naar abuse (at) live.com lijkt me ook wel een goed plan.

  • smesjz
  • Registratie: Juli 2002
  • Niet online
Henk007 schreef op dinsdag 29 juli 2008 @ 18:05:
Voor zover ik uit de startpost begrijp is het reply adres een live.com account. Een mailtje naar abuse (at) live.com lijkt me ook wel een goed plan.
Jij bent ook zo'n persoon die mail van de Postbank vertrouwt omdat @postbank.nl in het mailtje staat?

Je moet kijken naar de Received headers en via whois kan je daar de goede abuse adressen vinden, het afzender adres is irrevelant in dit soort gevallen.

Ik zou dit gewoon negeren en val vooral xs4all er niet mee lastig.

  • Henk007
  • Registratie: December 2003
  • Laatst online: 06-04 00:29
smesjz schreef op dinsdag 29 juli 2008 @ 18:33:
[...]


Jij bent ook zo'n persoon die mail van de Postbank vertrouwt omdat @postbank.nl in het mailtje staat?

Je moet kijken naar de Received headers en via whois kan je daar de goede abuse adressen vinden, het afzender adres is irrevelant in dit soort gevallen.

Ik zou dit gewoon negeren en val vooral xs4all er niet mee lastig.
Nee dus
Als het een phishing attack is verwacht de aanvaller een antwoord per email. Dat is dus het adres dat in de [reply to] header staat. Om zijn resultaten op te halen zal hij dus echt wel op die account moeten inloggen.

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
smesjz schreef op dinsdag 29 juli 2008 @ 18:33:
[...]


Jij bent ook zo'n persoon die mail van de Postbank vertrouwt omdat @postbank.nl in het mailtje staat?

Je moet kijken naar de Received headers en via whois kan je daar de goede abuse adressen vinden, het afzender adres is irrevelant in dit soort gevallen.
Toch heeft 'ie gelijk; want zoals ik het lees is het de bedoeling op die mail te replyen en dus als ze die wachtwoorden willen hebben zullen ze op z'n minst die mailbox moeten leeghalen.

edit:

Tjeez, alweer spuit 11 :X

[ Voor 3% gewijzigd door RobIII op 29-07-2008 18:42 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


  • flo_
  • Registratie: December 2005
  • Laatst online: 18-11 07:58
Heb ook zoiets gehad op mijn Planet-emailadres. Heb meteen mailtje gestuurd naar Planet's abuse-adres. Kreeg binnen 48 uur bericht terug van KPN dat het inderdaad nep is, het al eerder is gemeld en dat het in onderzoek is.

[ Voor 4% gewijzigd door flo_ op 29-07-2008 21:06 ]


  • zomertje
  • Registratie: Januari 2000
  • Laatst online: 30-11 12:59

zomertje

Barisax knorretje

Ik heb de originele gehad. De eerste keer dat ik zo'n soort mailtje echt zelf krijg :)

het ultieme jaargetijde.... | #!/usr/bin/girl | Art prints and fun


  • Joshua
  • Registratie: Juli 2005
  • Laatst online: 12-11 13:44
Vaag dat spamfilters hierop niet reageren..

[ Voor 3% gewijzigd door Joshua op 29-07-2008 22:11 ]


  • SinergyX
  • Registratie: November 2001
  • Laatst online: 21:21

SinergyX

____(>^^(>0o)>____

Spike1506 schreef op dinsdag 29 juli 2008 @ 22:11:
Vaag dat spamfilters hierop niet reageren..
Hij wordt inmiddels nu bij xs4all zelf al geflilterd.

Heeft de TS de spamfilter op zijn box aan staan?

Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.


Verwijderd

Ben blij dat ik dit soort mails nog nooit in m'n mailbox heb gezien :) Maar het is idd altijd verstandig van de TS om dit mailtje bij xs4all te informeren. Niet alleen dat wij (tweakers) dit soort mailtjes al snel kunnen weten dat het plishing-mail is, maar er zullen al helaas maar al te veel mensen zijn die er toch intrappen........

Ik weet dan ook zeker dat xs4all hier het niet alleen bij zullen laten. Want als het om veiligheid gaat, staat xs er dan ook voor!

Wel al fijn om te horen dat deze mails nu wel worden gefilterd door de spambots van XS4all

  • weijl
  • Registratie: Juli 2002
  • Niet online
Vind het toch raar dat iets dergelijks überhaubt door een spamfilter komt... Of ligt dat aan mij?
Dergelijke mails met dergelijke inhoud gaan toch immers al tijden over het internet..

  • SinergyX
  • Registratie: November 2001
  • Laatst online: 21:21

SinergyX

____(>^^(>0o)>____

weijl schreef op woensdag 30 juli 2008 @ 00:25:
Vind het toch raar dat iets dergelijks überhaubt door een spamfilter komt... Of ligt dat aan mij?
Dergelijke mails met dergelijke inhoud gaan toch immers al tijden over het internet..
daarom vroeg ik al of hij de spamfilter heeft aanstaan (kan je uit laten zegmaar, buiten virus etc).

Ik heb em namelijk ook niet gehad, maar de mensen die hem wel hebben gehad hadden (bij navraag) ook spamfilter uit staan.

Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.


  • Mr Magic
  • Registratie: Juni 1999
  • Laatst online: 25-11 17:35
Ik heb hem gisteren ook gehad en het Xs4all spam-filter staat gewoon aan bij mij. Ook mijn Exchange 2007 server zag het bericht niet als spam (SCL 2). Ook niet zo heel gek, want er staan niet echt heel veel spam-kenmerken in het bericht. Voor de geinteresseerden hier de headers:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
Received: from web.tvn.net (web1.tvn.net [63.238.55.195])   by
 mxdrop203.xs4all.nl (8.13.8/8.13.8) with ESMTP id m6T9LHCI013356;  Tue, 29 Jul
 2008 11:21:19 +0200 (CEST) (envelope-from support@xs4all.nl)
Received: from localhost (localhost.tvn.net [127.0.0.1])    by web.tvn.net
 (Postfix) with ESMTP id 34572FE78; Tue, 29 Jul 2008 04:20:49 -0500 (CDT)
Received: from web.tvn.net ([127.0.0.1]) by localhost (web1.tvn.net
 [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 55776-05; Tue, 29 Jul
 2008 04:20:39 -0500 (CDT)
Received: from webmail.tvn.net (localhost.tvn.net [127.0.0.1])  by web.tvn.net
 (Postfix) with SMTP id BFFFFFE97;  Tue, 29 Jul 2008 04:19:59 -0500 (CDT)
Received: from 83.138.172.72 (proxying for 41.205.167.229)
        (SquirrelMail authenticated user tp6927)        by webmail.tvn.net
 with HTTP;        Tue, 29 Jul 2008 04:20:12 -0500 (CDT)
Message-ID: <49785.83.138.172.72.1217323212.squirrel@webmail.tvn.net>
Date: Tue, 29 Jul 2008 04:20:12 -0500
Subject: RE-ACTIVATE YOUR XS4ALL EMAIL ACCOUNT
From: Xs4all Customer Support Center <support@xs4all.nl>
Reply-To: activation.option@live.com
User-Agent: SquirrelMail/1.4.2
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: 8bit
X-Priority: 3
Importance: Normal
To: undisclosed-recipients: ;
X-Virus-Scanned: by XS4ALL Virus Scanner
X-XS4ALL-DNSBL-Checked: mxdrop203.xs4all.nl checked 63.238.55.195 against DNS blacklists
X-CNFS-Analysis: v=1.0 c=1 a=nkBUoONNrpgA:10 a=SIapg4jNq7wA:10
    a=l7EpZvmFm7qGhg7++8NVoA==:17 a=p7QrMkBJWJqm2iV8ckgA:9
    a=sCTCASnLvUMGEoBmsB0A:7 a=6c0nKK_zpiI3WkNOj0dI7OyvYvAA:4
    a=uVawpVqKyvgA:10
X-XS4ALL-Spam-Score: 3.1 (***) SUBJ_ALL_CAPS, XS_USERPASS
X-XS4ALL-Spam: NO
Return-Path: support@xs4all.nl
X-MS-Exchange-Organization-SCL: 1
X-MS-Exchange-Organization-PCL: 2
X-MS-Exchange-Organization-Antispam-Report:
 DV:3.3.5705.600;OrigIP:194.109.24.72

  • RemcoDelft
  • Registratie: April 2002
  • Laatst online: 03-05 10:30
Mensen die hierop reageren verdienen het natuurlijk gewoon ...

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 21-11 19:09

TrailBlazer

Karnemelk FTW

Goed man 7 dagen responsetijd wel. Zeker in de vakantie periode. Echt te kansloos deze poging.

  • IEF
  • Registratie: Februari 2004
  • Laatst online: 27-11 20:42

IEF

Why so serious?

Ik heb even het gedeelte 'userdatabase gekraakt' uit je titel gehaald.

Er is geen bewijs/reden om dit erin te zetten. Dit is een simpele standaard phishing mail.

  • regmaster
  • Registratie: Juli 2002
  • Niet online
SinergyX schreef op dinsdag 29 juli 2008 @ 22:43:
[...]

Hij wordt inmiddels nu bij xs4all zelf al geflilterd.

Heeft de TS de spamfilter op zijn box aan staan?
Yup die staat gewoon aan.

  • regmaster
  • Registratie: Juli 2002
  • Niet online
IEFtm schreef op donderdag 31 juli 2008 @ 14:47:
Ik heb even het gedeelte 'userdatabase gekraakt' uit je titel gehaald.

Er is geen bewijs/reden om dit erin te zetten. Dit is een simpele standaard phishing mail.
Prima hoor, ik was even kort door de bocht ervan uitgegaan dat meerdere XS4all abonnees dit gehad konden hebben dus mogelijk dat de userdatabase in handen was gevallen. Is dus gewoon een ordinaire Phishing mail.

  • Skinkie
  • Registratie: Juni 2001
  • Laatst online: 09-06-2020

Skinkie

Op naar de 500

Vandaag weer twee mails gehad, ik vind het diep triest dat SPF nogsteeds niet is geimplementeerd, noch dat er actief wordt gefilterd op deze mails.

Steun Elkaar, Kopieer Nederlands Waar!


  • Skinkie
  • Registratie: Juni 2001
  • Laatst online: 09-06-2020

Skinkie

Op naar de 500

IEFtm schreef op donderdag 31 juli 2008 @ 14:47:
Ik heb even het gedeelte 'userdatabase gekraakt' uit je titel gehaald.

Er is geen bewijs/reden om dit erin te zetten. Dit is een simpele standaard phishing mail.
Er is genoeg bewijs :) Je kunt nogsteeds alle users via de SSH shell oplepelen :)

Steun Elkaar, Kopieer Nederlands Waar!


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

wat is er dan gekraakt ? ... niet verwarren met, wat staat er dan open ?

[ Voor 50% gewijzigd door Fish op 09-08-2008 18:01 ]

Iperf


  • Skinkie
  • Registratie: Juni 2001
  • Laatst online: 09-06-2020

Skinkie

Op naar de 500

fish schreef op zaterdag 09 augustus 2008 @ 18:00:
wat is er dan gekraakt ? ... niet verwarren met, wat staat er dan open ?
Al sinds het begin van XS4ALL zijn alle homedir namen bekend? Door amd momenteel alleen ingelogde gebruikers maar er zijn nog talloze andere manieren om adressen te harvesten :)

Steun Elkaar, Kopieer Nederlands Waar!


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

je ja, je kan ervoor kiez2en om hem wel of niet zichtbaar

hier homedir namen -> http://www.xs4all.nl/publiek/homepages/alfabet.php

Iperf


  • Skinkie
  • Registratie: Juni 2001
  • Laatst online: 09-06-2020

Skinkie

Op naar de 500

fish schreef op zaterdag 09 augustus 2008 @ 18:17:
je ja, je kan ervoor kiez2en om hem wel of niet zichtbaar

hier homedir namen -> http://www.xs4all.nl/publiek/homepages/alfabet.php
'vroeger' niet, iedereen had een /home/inlognaam bij xs4all. Onder andere ik heb daar eens melding van gemaakt. Nu kun je alleen mensen zien die zijn ingelogd.

Steun Elkaar, Kopieer Nederlands Waar!


  • Skinkie
  • Registratie: Juni 2001
  • Laatst online: 09-06-2020

Skinkie

Op naar de 500

Kreeg vanavond een automatische mail van McIntyre himself, ik hoop dat hij de moeite neemt om uit te doeken te doen waarom er door de xs4all mailservers @xs4all mail wordt geaccepteerd die niet vanaf het domein komen.

Steun Elkaar, Kopieer Nederlands Waar!


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

euh ik heb ook xs4all, maar dat wil niet zeggen dat ik altijd xs4all gebruik
om dezelfde redenen kunnen we ook de pop3 benaderem van buitenaf ... toch ?

het zou toch raar zijn als ik alleen naar jou kon mailen als ik bij xs was ingelogd

Iperf


  • Skinkie
  • Registratie: Juni 2001
  • Laatst online: 09-06-2020

Skinkie

Op naar de 500

fish schreef op zaterdag 09 augustus 2008 @ 22:22:
euh ik heb ook xs4all, maar dat wil niet zeggen dat ik altijd xs4all gebruik
om dezelfde redenen kunnen we ook de pop3 benaderem van buitenaf ... toch ?

het zou toch raar zijn als ik alleen naar jou kon mailen als ik bij xs was ingelogd
SMTP authenticatie is een groot goed. Het gaat er dus om dat om een FROM: in de mail server te knallen je ook daadwerkelijk die FROM moet zijn.

[ Voor 11% gewijzigd door Skinkie op 09-08-2008 23:19 ]

Steun Elkaar, Kopieer Nederlands Waar!


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 28-11 09:35

leuk_he

1. Controleer de kabel!

Skinkie schreef op zaterdag 09 augustus 2008 @ 23:17:
[...]

SMTP authenticatie is een groot goed.
(ik hoop dat je secure smtp gebruikt)

Ik gebruik meerdere adressen, maar altijd maar 1 smtp server. Je verstuurd nou eenmaal via de smtp provider die je op dat moment gebruikt. Mijn from:leukhe@gmail adres verstuur ik tenslotte ook vanaf de xs4all smtp server

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • Fido
  • Registratie: Augustus 2001
  • Laatst online: 01-12 08:57

Fido

C:\> park

De phishers proberen wachtwoorden te achterhalen om zodoende via het webmail platform van de betreffende provider nog meer spam te kunnen versturen (419 scam/phishing)
Pagina: 1