Mailtjes die ruiken naar Phishing

Pagina: 1
Acties:

  • Tinuz___
  • Registratie: April 2005
  • Laatst online: 19:53
Beste tweakers,
De afgelopen jaren heb ik bij zo veel verschillende webshops artikelen besteld, dat ik die letterlijk niet meer allemaal op een rijtje heb. Bij de bestelling wordt de laatste jaren standaard gevraagd "Wilt u ook onze nieuwsbrief ontvangen?" 8)7 Nee natuurlijk niet, ik oriënteer mij zelf wel op mijn volgende aankoop en kijk waar ik die voordelig kan doen. Ondanks dat zijn er genoeg bedrijven die het blijven proberen, bijvoorbeeld omdat ze "hun website helemaal gerestyled hebben om zo nog beter op de wensen van de klant aan te sluiten" blablabla, yeah right :w
Tot dusverre was ik dan meestal geneigd om naar beneden te scrollen om het linkje "afmelden voor nieuwsbrief" te zoeken. Maar gezien de steeds verfijnder vormen van phishing waar je over hoort en leest ben ik nu meer op mijn hoede.

Zoals van de week, een mailtje van Asics. Nieuwe website, betere persoonlijke aanbiedingen, standaard BS. "Kies hieronder of u de nieuwsbrief wilt ontvangen", met een blokje "ja" en een blokje "nee". Hmm, ik doe aan hardlopen, maar Asics is niet mijn merk schoenen. En al was het wel mijn merk, ik wil die nieuwsbrief niet dus de keuze is gemakkelijk. Maar wacht... waarom krijg ik een mail van Asics? Nooit iets besteld. Misschien eens een hardloop app uitgeprobeerd? Gebruik nu al jaren Endomundo... De mail ziet er verder redelijk strak uit, zie zo snel geen taalfouten.
Ik hover met mijn muis over de link, en ja hoor, een obscuur adres met geen enkele referentie naar Asics en het vult zo'n beetje de breedte van mijn FHD scherm. Leuk geprobeerd.

Gisteren weer zo'n soort mail: Ticketsplus. Of ik nog Efteling kaarten wil bestellen met korting in het kader van de Rabobank actie. Vorig jaar ben ik als Rabo lid idd met korting naar de Efteling geweest, geen idee meer welk bedrijf de ticket verkoop regelde. Als ik over de "Bestel nu" knop hover, zie ik een link die begint met http://punch-media.us6.list-manage1.com. Geen beveiligde omgeving dus, en in de rest van de url zie ik geen enkele verwijzing naar Ticketsplus, als dat al een echt bedrijf is. Die tickets waren wel flink goedkoper kan ik me herinneren... maar HA, hier trap ik natuurlijk niet in 8)

Zo, ik heb mezelf weer 2x tegen phishing behoed, goed bezig!
Toch?

Niet dus. De mailtjes waren echt, en de gebruikte linkjes lopen via bedrijven die dit soort gegevensstromen blijkbaar afhandelen. En dat is precies mijn punt van kritiek. Waarom hosten bedrijven dit niet gewoon zelf? Of laat het in ieder geval via je eigen site lopen, en dan bij voorkeur in een https omgeving (al weet ik dat dat geen waterdichte garanties biedt). Van ons wordt verwacht dat we beter opletten en niet zomaar op linkjes in emails klikken, maar zorg als bonafide bedrijf dan op zijn minst dat de gebruiker eenvoudig kan zien wat hij doet!
Kortom: moeten bedrijven hierin niet eens worden opgevoed? Ik ben benieuwd naar jullie visie hierop.

  • Morelleth
  • Registratie: November 2008
  • Laatst online: 06-11 18:32
Van de week ook een mailtje van zogenaamd de ING, zonder ook maar 1 taalfout. Maar wel heel verdacht want een vraag met linkje volgen voor nieuwe bankpas (met heel plausibel verhaal mbt nfc protocol etc en de rest van de gegevens erin zoals website, helpdesk en telefoonnr kloppen allemaal.)
en dus precies zoals je omschrijft zo'n vaag linkadres.
Even zoeken op de tekst geeft bijna exact het mailtje maar dan voor een creditcard dus ok, weg ermee.

Maar als echte mail van bedrijven ookal die vage linkjes geeft dan weet ik ook niet meer hoe ik moet weten wat echt is en niet.
Gewoon maar alles als nep bestempelen en alleen via de websites zelf kijken, mocht het een interessante mogelijke echte aanbieding zijn denk.

D&D enthousiast en overmatig 3D printer, dus nu ook 3D printservice en mini's: MJG-3d.nl


  • fredkroket
  • Registratie: Januari 2001
  • Niet online
Toevallig werk ik bij een internationaal groot bedrijf en je wilt niet weten hoe een lokaal bedrijf een uitkomst kan zijn! Iedereen heeft zo zijn specialisme en bepaalde marketingbureau's hebben dit gewoon beter ingeregeld dan grote bedrijven.

Als wij een dergelijke campagne zouden regelen via de "interne" weg, dan gaat er een veelvoud van iedereen zijn tijd in zitten. Iedereen moet er dan zijn plasje over doen, iedereen moet allerlei policy's gaan toetsen, etc. Externe bedrijven pakken gewoon de vraag op, regelen het en klaar! Alleen heb je dan wel eens een wat "vagere" link in je e-mails staan (bijvoorbeeld).

  • tellavist
  • Registratie: Februari 2014
  • Laatst online: 22-10 15:17
Ik heb hier wel een oplossing voor!
Elke mail als spam behandelen.
Wekt het je directe intresse omdat je het herkent? order bevestiging etc.
prima.
Willen ze een vervolg actie? klik hier, doe dit, doe dat.
Check welk bedrijf het is.
Ken je het bedrijf en wil je een vervolg actie op de mail -->> bellen
Ken je het bedrijf niet of nooit iets mee gedaan ->> prullenbak.

Een handtekening?!


  • Morelleth
  • Registratie: November 2008
  • Laatst online: 06-11 18:32
@fredkroket
Dan kan toch ook een referentie (waarook de uitschrijving nieuwsbrief etc komt te staan) erbij staan dat de afwerking hiervan door bedrijf x gedaan wordt en aan bedrijf x de eis stellen dat ze in die toch al vagere link in elk geval de actienaam en bedrijf benoemen?
Dan nog zal ik huiverig zijn zo'n linkje aan te klikken, maar snap ik in elk geval waardoor die zo raar eruit ziet. (naast het feit dat ik eventueel dat bedrijf x ff kan nachecken)

D&D enthousiast en overmatig 3D printer, dus nu ook 3D printservice en mini's: MJG-3d.nl


  • ADDG
  • Registratie: Oktober 2004
  • Laatst online: 21:01
Tinuz___ schreef op vrijdag 12 februari 2016 @ 13:56:

Gisteren weer zo'n soort mail: Ticketsplus. Of ik nog Efteling kaarten wil bestellen met korting in het kader van de Rabobank actie. Vorig jaar ben ik als Rabo lid idd met korting naar de Efteling geweest, geen idee meer welk bedrijf de ticket verkoop regelde. Als ik over de "Bestel nu" knop hover, zie ik een link die begint met http://punch-media.us6.list-manage1.com. Geen beveiligde omgeving dus, en in de rest van de url zie ik geen enkele verwijzing naar Ticketsplus, als dat al een echt bedrijf is. Die tickets waren wel flink goedkoper kan ik me herinneren... maar HA, hier trap ik natuurlijk niet in 8)

Zo, ik heb mezelf weer 2x tegen phishing behoed, goed bezig!
Toch?
Dit is inderdaad geen phishing maar hier is gewoon gebruik gemaakt van een email-marketing service. Dit maakt het vaak niet duidelijker of het echt is of niet omdat er geen verwijzing in de link staat naar degene waar de klant dacht besteld te hebben maar dit soort acties wordt gewoon door bedrijven geregeld in naam van bijvoorbeeld een bank. Zie: http://mailchimp.com/about/mcsv/ en http://www.punch-media.nl/#portfolio

[ Voor 8% gewijzigd door ADDG op 12-02-2016 14:30 ]


  • copywizard
  • Registratie: December 2004
  • Niet online
mijn vriendin had eergister een mailtje van netflix zag er heel netjes uit enzo met daarin bedankt voor uw aanvraag van uw account voor activatie klik op deze link en vul uw login gegevens in.
Eenmaal in de header gekeken en daar zag je dus dat het linkje uitkwam op een vreemde wordpress site???

verder stond erbij dat ik mijn inlog gegevens kon opvragen door een PDF te downloaden waar bij deze ook weer linkte naar diezelfde wordpress site.

ik heb de download maar even binnen gehengeld en wat schetst mijn verbazing de PDF is een ZIP?? en in de ZIP zit een EXE file huh wat een vreemde pdf ;) (en ja dit alles gedaan op een verse ubuntu live cd)
Waarna ik de EXE had geupload naar virustotal en bleken maar 4 van de 52 hem te herkennen dus was goed verpakt of nog een best onbekende variant :)

ik ben nu bezig thuis een cuckoo servertje te bouwen om dit soort dingen een beetje te automatiseren maar ikzelf krijg nooit dit soort mailtjes daar baal ik wel vaak van :(

AMD Ryzen 5800X3D, Gigabyte Aorus B550 ITX, AMD RX6900XT, 32GB Corsair DDR4


  • Tinuz___
  • Registratie: April 2005
  • Laatst online: 19:53
fredkroket schreef op vrijdag 12 februari 2016 @ 14:06:
[...]
Externe bedrijven pakken gewoon de vraag op, regelen het en klaar! Alleen heb je dan wel eens een wat "vagere" link in je e-mails staan (bijvoorbeeld).
Maar waarom zou zoiets niet gewoon via de site van het bedrijf zelf gerout kunnen worden?

  • fredkroket
  • Registratie: Januari 2001
  • Niet online
Tinuz___ schreef op vrijdag 12 februari 2016 @ 14:46:
[...]

Maar waarom zou zoiets niet gewoon via de site van het bedrijf zelf gerout kunnen worden?
Onze site is grotendeels een Sharepoint gebaseerde site. Marketing verzint geregeld iets dat weer niet zomaar zonder veel kosten is in te passen in die website, of waarbij onze coorporate IT het gewoon niet eens is met de actie.

Veel makkelijker en voordeliger om dan maar via een extern bedrijf zoiets te regelen.

  • dennis_rsb
  • Registratie: November 2011
  • Laatst online: 21:15
Paar dagen geleden over gehad met mijn broer en een kennis. Hun zeiden ook zo iets van "soms krijg je mail binnen dat spam is, maar ook echt had kunnen zijn" ik zei al tegen hun, lekker handmatig via je je browser naar de site gaan van de winkel ofzo als je die vertrouwd. Toen zei mijn broer, soms krijg je "gepersonaliseerde aanbiedingen" als trouwe klant van een organisatie, zoals je supermarkt waar je altijd boodschappen haalt. En dan is het moeilijk om te weten of iets echt of nep is.

Lastig iets dit inderdaad, zeker nu spam mails over het algemeen steeds echter lijken.

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Tinuz___ schreef op vrijdag 12 februari 2016 @ 13:56:
Als ik over de "Bestel nu" knop hover, zie ik een link die begint met http://punch-media.us6.list-manage1.com.
Dat is gewoon mailchimp, elke zot en elk bedrijf gebruikt dat tegenwoordig voor zijn mailings.
Snel, goedkoop en simpel .... toch?

mailchimp zou verboden moeten worden (ja, een ander is het niet met mij eens).

Maak je niet druk, dat doet de compressor maar


  • PE4000
  • Registratie: November 2012
  • Laatst online: 02-07 05:34
Laat maar...

[ Voor 87% gewijzigd door PE4000 op 14-02-2016 18:29 ]


  • hcQd
  • Registratie: September 2009
  • Laatst online: 07:05
Verkeerde topic. Deze gaat over bonafide e-mails met dubieuze links, niet over overduidelijke phising.
Pagina: 1