Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Is dit Phishing of niet?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Gisteren heb ik een mailtje ontvangen waarin te lezen stond dat ik mijn Paypal rekening te weinig gebruik. 8)7
Na het lezen van deze eerste zin vond ik het zo belachelijk, (ik gebruik Paypal als ik dat nodig heb en anders niet) dat ik gehele mail gewoon verwijderd heb.
Nu heb ik vandaag terug een mail gekregen ( van no~reply (info@security.com) ) met volgende uitleg.

Beste (mijn naam),
Beveiligingsmaatregelen : Om uw persoonlijke gegevens te beschermen hebben wij uw rekening tijdelijk bevroren. Ons anti-fraude systeem heeft een verdachte transactie geconstateerd. Bij de volgende transactie werd uw rekening beperkt:
DATUM BEDRAG BETALING BIJ
JAN 30, 2014 526,20 EUR MediaMarkt.nl

Met dank aan ons nieuw ontwikkelde anti-fraude systeem worden verdachte transacties direct geblokkeerd. Het systeem heeft gemerkt dat de bestelgegevens afweken van de gegevens die bij ons bekend zijn. Om uw indentiteit te bevestigen, vragen wij u om het verificatie formulier in te vullen. Dit proces duurt slechts 2 minuten en helpt ons u in de toekomst nog beter te beschermen tegen onrechtmatig gebruik van uw Paypal rekening!
Begin verificatie nu

Copyright © 1999 - 2014 PayPal. Alle rechten voorbehouden.


Die begin verificatie nu is een knop die mij waarschijnlijk doorverbind naar een louche site.
Ik ben hier ook niet op ingegaan en heb voor de zekerheid, via normale weg mijn Paypal account gecontroleerd, en alles ziet er ok uit.
Dus volgens mij is dit phishing.
Zijn hier nog mensen die dergelijke berichten hebben gekregen, en weet iemand hier meer over of dit wel degelijk phishing is?

Alvast bedankt.

[ Voor 3% gewijzigd door Verwijderd op 30-01-2014 22:26 ]


  • Rmg
  • Registratie: November 2003
  • Laatst online: 28-11 23:56

Rmg

Exact hetzelfde mailtje gehad. Inc het mediamarkt gedoe. Als je over de link hoovert wijst ie naar een of andere wazige niet PayPal site. als je naar het domein gaat kom je op de site van een garage schadeherstel bedrijfje waar weer wazige PHP scripts draaien.

Om een lang verhaal kort te maken, gevalletje phishing

Een van de weinige die recentelijk door de Gmail spamfilters is geglipt

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Sowieso is er nooit een reden dergelijke links aan te klikken. Als je vermoedt dat het echt is: gewoon met de hand de url van de hoofdsite intypen. Als het echt is dan merk je er na inloggen op de echte site wel wat van.

Een beetje bank geeft gewoon geen link in echte mails van hen. Dan train je de klanten het ook niet te verwachten.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Thralas
  • Registratie: December 2002
  • Laatst online: 15:20
Bij de geringste twijfel kun je er maar beter vanuitgaan dat het phishing betreft, in dit geval is dat helemaal juist.
Rmg schreef op donderdag 30 januari 2014 @ 22:28:
Een van de weinige die recentelijk door de Gmail spamfilters is geglipt
Tip voor gmail, vink onder Settings -> Labs de volgende addon aan:
Authentication icon for verified senders
Displays a key icon next to authenticated messages from certain senders that spammers attempt to fake.
Dan krijgen legitieme mails van PayPal een sleutelicoontje naast het subject.

  • 3x3
  • Registratie: Juni 2009
  • Laatst online: 31-12-2024

3x3

Ja dit is phising.

| live and give like no one else |


  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

Wat betreft dat mailtje van Pay-Pal: Weet je dat héél zeker?

Ik heb 't zelfde mailtje (althans, daar ga ik vanuit) ook gewoon in m'n normale mailbox gekregen welke ik eigenlijk alleen gebruik voor familie/bank gerelateerde zaken.

Alle links in dat mailtje lopen gewoon naar een sub domein van PayPal.com ( https://email-edg.paypal.com) óf direct naar https://paypal.com.

Dat mailtje wat TS quote is van een hele andere orde en dat lijkt me idd meer iets qua phishing.

[ Voor 12% gewijzigd door Will_M op 31-01-2014 00:20 ]

Boldly going forward, 'cause we can't find reverse


  • Frostbite
  • Registratie: Juni 2001
  • Laatst online: 16-11 12:03

Frostbite

🤦🏻‍♂️

Niet intrappen!

Van de week al een IBAN mail gekregen waarin ik moest reageren (ing inloggen enzo). Altijd mooi als je zogenaamd mails krijgt van je bank (waar ik niet eens bij zit)

Verder kreeg ik ook een Paypal mail binnen (op mijn nieuw paypal mailaccount) en die verwees ook naar een wazige site.

Gebruik meerdere adressen voor verschillende diensten. Zo weet je dat als er mail gestuurd wordt naar het verkeerde adres dat het een phising mail is. En mocht het zo zijn dan mailen ze nog maar eens.

🎮 Steam
💻 i5 6600k | 16Gb DDR4 | 500Gb + 120Gb SSD | 2Tb HD | Zotac AMP GTX1080 | Dell S2716DG | W10Pro
📱 Samsung Galaxy S22+


  • Room42
  • Registratie: September 2001
  • Niet online
wimmel_1 schreef op vrijdag 31 januari 2014 @ 00:19:
[...]


Wat betreft dat mailtje van Pay-Pal: Weet je dat héél zeker?

Ik heb 't zelfde mailtje (althans, daar ga ik vanuit) ook gewoon in m'n normale mailbox gekregen welke ik eigenlijk alleen gebruik voor familie/bank gerelateerde zaken.

Alle links in dat mailtje lopen gewoon naar een sub domein van PayPal.com ( https://email-edg.paypal.com) óf direct naar https://paypal.com.

Dat mailtje wat TS quote is van een hele andere orde en dat lijkt me idd meer iets qua phishing.
Werkelijk :X :X

Ja, dat weet je héél zeker! Die tekst alleen al straalt alle onprofessionaliteit uit die er is.

Dit soort mail stuurt je bank/paypal niet.

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

Room42 schreef op vrijdag 31 januari 2014 @ 00:23:
[...]

Werkelijk :X :X

Ja, dat weet je héél zeker! Die tekst alleen al straalt alle onprofessionaliteit uit die er is.

Dit soort mail stuurt je bank/paypal niet.
Die tekst die TS aanhaalt komt niet uit de mail van PayPal, dat is tekst uit een mail van een dag later welke ook van een compleet ander domein komt.

Dat mailtje van PayPal heeft gewoon NIETS te maken met die mail van dat "security.com" domein (en is wss wél phishing).

Boldly going forward, 'cause we can't find reverse


  • Room42
  • Registratie: September 2001
  • Niet online
Maar dat jij eenzelfde soort mail ontvangen hebt op een adres dat je alleen voor bankzaken gebruikt zegt niets. Mogelijk is dat adres toch gekaapt, bijvoorbeeld doordat je met paypal betaald hebt en het zo bij een ontvanger is gekomen die niet zo zuinig was (dan wel malware had).

Daarbij kan het wel zo zijn dat het linkje uiteindelijk bij paypal.com terecht komt, dat wil niet zeggen dat ie onderweg (tijdens het redirecten) niet bij een malware site geweest is ;)

PS: Ik doe zo fel omdat ik het gewoon niet kan uitstaan dat er mensen in dit soort mails trappen. En als dan iemand het ook nog in twijfel gaat trekken, word ik alleen maar fanatieker :)

[ Voor 16% gewijzigd door Room42 op 31-01-2014 00:29 ]

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

Room42 schreef op vrijdag 31 januari 2014 @ 00:28:
Maar dat jij eenzelfde soort mail ontvangen hebt op een adres dat je alleen voor bankzaken gebruikt zegt niets. Mogelijk is dat adres toch gekaapt, bijvoorbeeld doordat je met paypal betaald hebt en het zo bij een ontvanger is gekomen die niet zo zuinig was (dan wel malware had).

Daarbij kan het wel zo zijn dat het linkje uiteindelijk bij paypal.com terecht komt, dat wil niet zeggen dat ie onderweg (tijdens het redirecten) niet bij een malware site geweest is ;)
Als dat zo is dan zou PayPal.com als DNS domein dus een probleem hebben en niet alles wat vanuit die/dat FQDN verstuurt wordt daadwerkelijk van PayPal komen.

PS: Ik snap je reactie en kan 't ook alleen maar waarderen. Eigenlijk zou iedereen bij een mail aangaande bankzaken zo moeten reageren ook al is 't ooit een beetje overdreven :P

[ Voor 10% gewijzigd door Will_M op 31-01-2014 00:34 ]

Boldly going forward, 'cause we can't find reverse


  • Room42
  • Registratie: September 2001
  • Niet online
Hmm nee, wat ik bedoel is dat links in mailings vaak via een 3e-partij lopen en dan geredirect worden naar de uiteindelijke site. Maar als jij zegt dat de url achter de link (dus, de url die je ziet als je de link aanwijst) echt direct naar paypal.com wijst, is het een ander verhaal.

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


  • ToFast
  • Registratie: Mei 2004
  • Laatst online: 25-01 12:49
Pas maar op inderdaad..ik zou het ook niet vertrouwd hebben.

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Ik heb em ook net gehad

keiharde phishing

de link wijst naar de gehakte website van een motorzaak oid. met een relay.php scriptje waar je bij een gehakte plan32 .nl uitkomt etc ..

ignore ..


(en dan net wat bij de ventishop besteld hebben)

[ Voor 76% gewijzigd door Fish op 31-01-2014 01:06 ]

Iperf


  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

fish schreef op vrijdag 31 januari 2014 @ 01:02:
Ik heb em ook net gehad

keiharde phishing

de link wijst naar de gehakte website van een motorzaak oid. met een relay.php scriptje waar je bij een gehakte plan32 .nl uitkomt etc ..

ignore ..


(en dan net wat bij de ventishop besteld hebben)
Welke??

Die mail van PayPal aangaande 't niet/amper gebruiken óf die mail van dat security.com domein ?

TS heeft twee mails gehad, één gisteren en één vandaag. Die tekst in de OP komt uit die tweede van vandaag.

Boldly going forward, 'cause we can't find reverse


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

2e mail


Neuh, liever geen scherpe kruiden. doe maar met championnetjes enzo.

[ Voor 84% gewijzigd door Fish op 31-01-2014 08:37 ]

Iperf


  • White_Collar
  • Registratie: Februari 2009
  • Laatst online: 16:07
fish schreef op vrijdag 31 januari 2014 @ 01:02:

de link wijst naar de gehakte website van een motorzaak oid. met een relay.php scriptje waar je bij een
Bedoel je dit of met kruide?
Afbeeldingslocatie: http://eleveldsteenwijk.nl/files/gehakt.jpg


[/scherp]

Het is overduidelijk dat hier om phishing gaat. Wat is het discussiepunt nog? ;)

[ Voor 20% gewijzigd door White_Collar op 31-01-2014 18:43 ]

"The reason for time is so that everything doesn't happen at once"


  • Room42
  • Registratie: September 2001
  • Niet online
offtopic:
Als je dan toch "scherp" wilt doen, neem dan ook die misplaatste spatie in 'discussiepunt' nog even mee. ;)

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


  • horizon1978
  • Registratie: Maart 2012
  • Laatst online: 18-08 08:57
Een week of drie geleden ook mail over paypal account gekregen, niet met mediamarkt maar wel dat er verdachte activiteit was.

Zag er vreemd uit en toen ik over de paypal banner "hoverde" stond er een verwijzing naar alles behalve paypal.

Paypal op de hoogte gesteld dat en mail verwijderd.

  • LnC
  • Registratie: Juni 2005
  • Laatst online: 03-08 11:16

LnC

The offending line...

Ik gebruik mijn Paypal weinig tot nooit. Ik zou dan (als Paypal echt zou mailen naar de klanten) allang een mail moet hebbe ontvangen.
In dit geval is het echt phising. Bij twijfel kan je altijd contact opnemen met Paypal zelf (via de officielle site) of de bank in kwestie.

  • Frostbite
  • Registratie: Juni 2001
  • Laatst online: 16-11 12:03

Frostbite

🤦🏻‍♂️

Gisteren en vandaag kreeg ik ineens mail van PostNL over een pakket. Met natuurlijk weer zo'n wazige link.

De mail vond ik zelf best goed opgesteld en ik moest toch twee keer kijken om er zeker van te zijn dat het om nep mail ging.

[ Voor 13% gewijzigd door Frostbite op 31-01-2014 12:30 . Reden: -3x zelf in een zin is iets te veel :D - ]

🎮 Steam
💻 i5 6600k | 16Gb DDR4 | 500Gb + 120Gb SSD | 2Tb HD | Zotac AMP GTX1080 | Dell S2716DG | W10Pro
📱 Samsung Galaxy S22+


  • Nonode
  • Registratie: December 2011
  • Laatst online: 28-07-2021
Voor mijn bedrijf zie ik veel fishingmails voorbijkomen. deze heeft er alle schijn van er een te zijn. Ga nooit in op mails waar ze je vragen ergens heen te gaan welke je niet verwacht of verifieer het met het bedrijf. Daarnaast hebben instanties zoals banken bijvoorbeeld vaak een special mail adres waar je dit soort mails heen kan sturen, dit helpt met het blokkeren van eventuele bankrekeningen en het offline halen van de website.

Ikzelf stuur altijd headers mee van de mail aangezien je hier meer informatie kan krijgen over de verzender.veel mail clients geven je de mogelijk de "sourcecode" van de mail uit te printen. Dit bevat waardevolle informatie over de mailserver waar de mail gepasseerd is.

succes!

M3/SR+/MnSilver/zwart/aero/alphabet besteld: 4 Oct, RN: 4 Oct, VIN: 7 nov, Kenteken: G-XXX-RR, SMS: 3 Dec, Delivery: 10 Dec


  • haarbal
  • Registratie: Januari 2010
  • Laatst online: 12:46
Ik heb ook zo'n "je gebruikt paypal weinig" mail gehad, totaal niet gerealiseerd dat het phishing was. Dacht meer iets van wat is paypal aan het zeuren, dat moet ik toch lekker zelf weten.

Mechwarrior Online: Flapdrol

Pagina: 1