Toon posts:

Free record shop mail met Belangrijke beveiligingsupdate

Pagina: 1
Acties:

Verwijderd

Topicstarter
Welgetweakde lieden alhier,


Bij mailtjes zoals hieronder beschreven denkt elk mensch natuurlijk niet meer aan de betrokkenheid van de afzender aangaande veiligheidsissues.

De tekst luidt alsvolgt:
>>>
Belangrijke beveiligingsupdate

Geachte klant,

Free Record Shop heeft een belangrijke update uitgevoerd, die betrekking heeft op het beveiligingsniveau van haar webwinkel www.freerecordshop.nl. Door de update is de verwerking van persoonsgegevens tussen uw computer en de site beter gewaarborgd. Het algehele beveiligingsniveau van de website is hiermee geoptimaliseerd.

Om er voor te zorgen dat de beveiliging van uw gegevens optimaal is, adviseren wij u om uw wachtwoord te wijzigen via de keuze "my account" in het menu bovenaan de site.

Voor de volledigheid vermelden wij dat het beveiligingsniveau met betrekking tot het betalen via de website altijd optimaal is geweest.

Free Record Shop is met haar webwinkel lid van de Nationale Thuiswinkel Organisatie en committeert zich aan de richtlijnen die deze stelt.

Voor vragen kunt u contact opnemen met onze service desk of kijk voor meer informatie op www. freerecordshop .nl/contact.

Met vriendelijke groet
Het team van Free Record Shop.nl
<<<

De link onder www. freerecordshop .nl en my account gaat naar
http://fis. e-fulfilment. nl/e-messenger/clicked.php?... (met een id)

De link onder service desk en /contact gaan naar
http://www. freerecordshop. nl/contact

Hebben ze nu heel slim de tweede link doelbewust geplaatst ?

Geen idee of er sprake is van eventuele creditcardgegevens of iets dergelijks op de frs-site. Het adres ://fis. e-fulfilment. nl levert met Google niet zoveel op. Waar hebben we hier mee te maken ? Zit hier een luchtje aan ? Riekt het ?

Cheers,
DZ.

  • Slasher
  • Registratie: Januari 2000
  • Niet online

Slasher

Right part of the Evil twins

Dat mailtje kreeg ik ook.... Ik vertrouw het eigenlijk ook niet,wellicht even met de FRS bellen?

Elect a clown, expect a circus.


  • Orion84
  • Registratie: April 2002
  • Laatst online: 20:16

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Ik zou zeggen, neem even contact op met FRS om te vragen of ze inderdaad een dergelijke e-mail naar hun klanten verstuurd hebben.

Het is inderdaad een beetje vreemd dat er niet gewoon een linkje naar hun eigen site staat, maar naar dat e-fulfilment gebeuren.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


  • OneUp
  • Registratie: September 2002
  • Laatst online: 08-05-2024
Ik vertrouw het ook niet helemaal als ik het zo lees.
Free Record Shop heeft een belangrijke update uitgevoerd, die betrekking heeft op het beveiligingsniveau van haar webwinkel www.freerecordshop.nl. Door de update is de verwerking van persoonsgegevens tussen uw computer en de site beter gewaarborgd. Het algehele beveiligingsniveau van de website is hiermee geoptimaliseerd.

Om er voor te zorgen dat de beveiliging van uw gegevens optimaal is, adviseren wij u om uw wachtwoord te wijzigen via de keuze "my account" in het menu bovenaan de site.
Waarom zou je in hemelsnaam je wachtwoord moeten veranderen na een beveiligingsupdate?

People are just like trees. They fall down when you hit them mutiple times with an axe.


  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

Gewoon phishing, neem ik aan. Waarom dumpt iedereen wel gelijk de Paypal en Ebay phishing spam, maar zou er niet een Nederlandse phisher zijn die de FRS gebruikt?

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


  • thijszor
  • Registratie: Mei 2005
  • Laatst online: 26-12-2025
Heb het mailtje ook gekregen, wat een onzin. Met above ^, Klinkt eerder alsof ze zeggen dat al je wachtwoorden op straat liggen en het beter is dat je het maar even veranderd :')

Verwijderd

Topicstarter
Ik heb frs wel een mail verzonden -nee geen reply op de eerste mail :-) , maar reacties kunnen wel even duren neem ik aan en intussen ... weten we via Tweakers er meer van.

Omdat de frs ook software en games doet, zullen er ook wel mensen op het forum zitten die deze mail krijgen dacht ik zo...

  • schaduw
  • Registratie: Augustus 1999
  • Niet online

schaduw

schaduw

Zie ook hier: http://www.security.nl/ar...l_waarschuwt_klanten.html

Ik heb alleen in de bron-HTML van de mail gekeken en zag, zoals in bovenstaand artikel staat, ook dit staan:
Beste heer/mevrouw,

Gefeliciteerd! Je hebt 2 kaartjes voor de 24 Redemption bioscoopvertoning
gewonnen!

Je hebt 24 Redemption besteld bij
code:
1
www.freerecordshop.nl
. Hiermee maakte je
automatisch kans op twee bioscoopkaartjes voor de exclusieve en eenmalige
bioscoopvertoning van 24 Redemption.

De bioscoopvoorstelling is op maandag 1 december in bioscoop MustSee Breda.
Vanaf 21:30 uur ben je welkom. De film begint om 22:00 uur.

Kijk hier voor de routebeschrijving:
code:
1
http://www.mustsee.nl/route/route_breda.asp


Wat moet je doen?
Om je op de gastenlijst te kunnen zetten, horen we graag donderdag 27
november vóór 15:00 uur of je aanwezig kunt zijn! Reageer je later dan
kunnen we helaas niet meer garanderen dat er nog kaartjes beschikbaar zullen
zijn.

Je kunt reageren door simpel een antwoord te sturen op deze mail met in de
tekst:
Ja ik ben er bij (vermeld dan je voor- en achternaam in de mail)
óf Nee, helaas ik ben er niet bij.

Met vriendelijke groet,

Free Record Shop

P.S: Wil je bij de bioscoopvertoning van 24 Redemption zijn, beantwoord dan
deze mail, print deze mail uit en neem hem mee!
Dit lijkt me geen beveiligingsmail-tekst, heb de mail dus maar niet geopend. En in de quote heb ik voor de zekerheid de URLs maar niet klikbaar gemaakt. Onder deze tekst in de code, staat pas de tekst over de beveiligingsupdate. (ik vraag me af, of mijn email adres uberhaupt bekend is bij FRS). En uiteraard heb ik nooit 24 Redemption besteld of er van gehoord.

  • Nielsvr
  • Registratie: Maart 2004
  • Laatst online: 18-12-2025
Die eerste mail is volgens mij valide en hangt samen met dit artikel waar FRS later die dag op reageerde met dat ze het vandaag zouden repareren. E-Village waar E-fullfilment van is verzorgd de nieuwsbrieven van FRS.

Maar het beste kan je nog even contact opnemen.

Verwijderd

Topicstarter
Reactie van frs;

Deze e-mail is inderdaad afkomstig van ons. Om uw wachtwoord te wijziging verwijzen wij u graag door naar onze website.


Gek is dat, maar ik vertrouw het nog steeds niet. Ik ben zo conditioneerd op phishing en andere geintjes, dat ik niet kan geloven dat het in orde zou zijn.

Verwijderd

FRS zou er goed aan doen om op de eigen website een berichtje te plaatsen met wat meer info over deze actie. Net zoals de banken het doen als er iets wordt gewijzigd - of als er een nepmail in omloop is.
Nu dit (nog?) ontbreekt wordt de wellicht valide mail eerder getrashed met alle mogelijke gevolgen van dien.

  • DiedX
  • Registratie: December 2000
  • Laatst online: 27-01 12:54
e-fulfillment is een "goede". (Oude klant van mij, werkt nu in "nieuwsbrieven"). Ik vind het persoonlijk wel dubieus dat FRS opeens vereist dat je je wachtwoord veranderd.... Zou er iets gebeurd zijn?

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • mrsar
  • Registratie: September 2000
  • Laatst online: 20:45

mrsar

waar een sar is,is een wodka

maar als je het niet vertrouwd,ga je toch alsnog direct naar de site om je ww te wijzigen :)

steam: mr_sar1 / Battle.net : mrsar#2189 / xbox : mrsar1


  • DiedX
  • Registratie: December 2000
  • Laatst online: 27-01 12:54
mrsar schreef op vrijdag 19 december 2008 @ 16:27:
maar als je het niet vertrouwd,ga je toch alsnog direct naar de site om je ww te wijzigen :)
+1 scherp ;)

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • Magic
  • Registratie: September 2001
  • Niet online
ik verwijs niet graag naar fok, maar hier is meer info te vinden:
Dat meldt het AD. Uit een steekproef bleek dat 14 van 20 onderzochte webwinkels zo slecht was beveiligd dat het een koud kunstje was allerlei gegevens te achterhalen. Een hacker heeft het onderzoek voor de krant verricht. Sommige webwinkels bleken zo onveilig dat zelfs inloggegevens te achterhalen waren. Onder meer bij de Free Record Shop, Kijkshop en Overtoom worden wachtwoorden onbeveiligd verzonden. Ook Bart Smit, Albert Heijn en V&D hadden onveilige webshops.

Positieve uitzonderingen zijn de sites van Bol.com, HEMA en Christine Le Duc. Dat is wel weinig op een totaal van twintig winkels, denkt ook de Consumentenbond, die de resultaten 'erg zorgwekkend' noemt. Een jaar geleden is de Wet Bescherming Persoonsgegevens aangescherpt. Sindsdien zijn internetwinkels verplicht om persoonsgegevens onzichtbaar te maken, maar dat blijkt dus in de praktijk lang niet altijd gedaan.

De webwinkeliers zelf zeggen geschrokken te zijn van de resultaten van het onderzoek. Free Record Shop heeft laten weten de problemen vandaag nog te verhelpen. Ook V&D, Kijkshop, Overtoom en Bart Smit hebben al maatregelen genomen. Door te letten op een slotje in de browser of https:// in de url kunnen gebruikers eenvoudig zien of de verbinding beveiligd is.

Steam: Brainfrz82 | PSN: Brainfrz | Discord: Brainfrz


  • TripleQ
  • Registratie: Juni 2004
  • Niet online
Ik heb de mail ook 2x gehad...

Waaronder 1x op frs@mijndomein.nl

Dat mail adres heb ik speciaal gebruikt toen ik daar een keer wat had besteld...dus de mail komt zowieso van hun af...

Vond het idd al vreemd, ontving hem eerst op mijn mobiele telefoon (geen html mail) en kreeg ik de tekst van "u heeft kaartjes gewonnen blabla"...even later open ik dezelfde mail in outlook, en staat er iets over die beveiligingsupdate 8)7 Schiet mij maar lek dacht ik toen :P

  • Orion84
  • Registratie: April 2002
  • Laatst online: 20:16

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Magic schreef op vrijdag 19 december 2008 @ 16:31:
ik verwijs niet graag naar fok, maar hier is meer info te vinden:

[...]
Doe dat dan ook niet :+

Dat bericht stond ook op webwereld en was al genoemd door Nielsvr in "Free record shop mail met Belangrijke be..."

Het is een beetje een stomme actie om die link in hun mail niet rechtstreeks naar hun eigen site te zetten, waardoor het argwaan wekt. Maar als je gewoon zelf naar de FRS site gaat en daar je wachtwoord aanpast, dan valt er weinig te phishen natuurlijk :)

Kan me in elk geval op zich wel voorstellen dat ze zo'n bericht sturen. Het is een teken dat ze een probleem verholpen hebben. En mochten er wachtwoorden 'gestolen' zijn als gevolg van de gebrekkige beveiliging (kans is niet enorm groot, sniffen is vrijwel alleen echt haalbaar op een lokaal LAN en zelfs daar met moeite nu alles switched is ipv hubs) dan is het inderdaad wel verstandig om iedereen zijn wachtwoord te laten aanpassen, just to be sure.
Alleen de manier waarop is niet bijster handig imho.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


  • gandalfnl2000
  • Registratie: Augustus 2002
  • Laatst online: 05-07-2024

gandalfnl2000

I'm UniQue, just Like you

Ik vertrouwde het ook niet en wellicht terecht. De website van frs is inmiddels niet meer te bereiken.
Lijkt er op dat de website en mailhandler wellicht gehacked zijn en snode mannen via het officieele domein achter gegevens heeft willen komen? (ben ook maar een n00bie)

[ Voor 5% gewijzigd door gandalfnl2000 op 19-12-2008 19:32 ]


  • Orion84
  • Registratie: April 2002
  • Laatst online: 20:16

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Zo te zien doet ie het weer gewoon, dus weinig reden tot paniek. En schijnbaar heeft FRS zelf ook al laten weten dat de mail inderdaad van hen afkomstig is.

Graag de volgende keer niet gelijk van dat soort speculaties gaan rondstrooien als je er totaal niks van af weet verder. Voor je het weet wordt het ergens overgenomen en neemt iedereen een loze kreet voor waar aan ;)

[ Voor 41% gewijzigd door Orion84 op 19-12-2008 23:05 ]

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


  • Puc van S.
  • Registratie: Maart 2002
  • Laatst online: 27-01 10:26
Orion84 schreef op vrijdag 19 december 2008 @ 16:39:
[...]

Het is een beetje een stomme actie om die link in hun mail niet rechtstreeks naar hun eigen site te zetten, waardoor het argwaan wekt.
Klopt, maar zo'n nieuwsbrieven dienst wil ook graag willen weten op wat van linkjes de ontvangers klikken, vandaar dat zoiets via een iegen domein moet (dat kunnen ze bv. dan als stats verkopen aan de klant)

[http://www.okbreijnen.nl] [Overwatch] [Cennahysh]


Verwijderd

Topicstarter
Eigenlijk is dit ook wel een resultaat van de hackers en phishers; we kunnen niet meer zonder argwaan dit soort mailtjes bekijken. Best wel jammer. Maar ja, dat hadden de makers van deze actie van FRS ook wel kunnen bedenken.

  • ID-College
  • Registratie: November 2003
  • Laatst online: 22:47
Ik snap sowieso niet echt het idee?
Want als je het niet vertrouwt, ga je toch gewoon naar hun site via je eigen browser? Dan verander je het wachtwoord en ben je ook klaar :?
Pagina: 1