Email ontvangen Apple ID gebruikt, maar ik heb geen apple ?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • sugarcube
  • Registratie: November 2003
  • Laatst online: 10-06 09:16
Hallo allemaal,

Snelle vraag, ik kreeg daarnet een email dat mijn apple ID met mijn email adres gebruikt is voor een connectie naar iCloud vanop een Iphone 6s.
ik heb geen iphone, en ook geen apple id . Niets van apple. De emails komen wel van apple (email headers gechecked)

De emails volgen zich op, eerst vraag naar validatie, daarna bericht van support bij apple dat mijn ID is aangepast.

Misschien is dit iemand die zich vergist heeft met het email adres ? Maar waarom krijg ik dan bericht van support dat mijn account gegevens zijn aangepast ?

misschien ben ik paranoide, maar ik vermoed ergens een gesofisticeerde phishing / social engineering aanval, maar ik weet in dit geval toch niet direct hoe, of wat de target zou kunnen zijn. ik heb al enkele van dit soort verhalen gelezen, vandaar.

Het is opvallend dat ik de email krijg net op het moment dat apple support hier blijkbaar niet meer bereikbaar is (toch niet lokaal). Weet er iemand of ik apple support in de US kan bellen ?

Heeft iemand al van zoiets gehoord ? Iemand enige suggestie ? iemand enig idee als dit effectief een hacking / phishing poging is, wat de target zou kunnen zijn ?

Alle reacties


Acties:
  • 0 Henk 'm!

  • Microkid
  • Registratie: Augustus 2000
  • Laatst online: 08:05

Microkid

Frontpage Admin / Moderator PW/VA

Smile

check de afzender eens ;)
En post de headers hier aub. Grote kans dat het fake is.

[ Voor 58% gewijzigd door Microkid op 17-11-2017 21:17 ]

4800Wp zonnestroom met Enphase
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.


Acties:
  • 0 Henk 'm!

  • sugarcube
  • Registratie: November 2003
  • Laatst online: 10-06 09:16
@ mikrokid - dank je wel zeer goede suggestie - maar dat was het eerste dat ik gedaan heb. mails komen wel degelijk van apple servers. zie onderaan.

Ik werd vooral nerveus omdat de email exact om 19u45 binnen komt, en openinguren apple support hier : 08:00 - 19:45 . En daarna komt een mail van apple support dat de account is aangepast.

Hierbij feedback aan iedereen die dit wellicht zal lezen.

Ik heb apple USA kunnen bereiken via telefoon, dat kan dus blijkbaar zonder problemen. Zeer vriendelijk en behulpzaam.

Misschien was ik een beetje te snel nerveus: De Apple specialist heeft e.e.a. intern nagezien, en verzekert dat er niets aan de hand is, en ik mag rechtstreeks met hem bellen indien nodig.

Hij gaf ook geen detail informatie - zeer bezorgd ivm privacy en zo. Dus ze hebben dit m.i. zeer profesioneel behandeld.


Ter info een stukje uit de headers (signature en zo eruit gehaald)

code:
1
2
3
4
5
6
7
8
9
10
11
Return-Path: <appleid_bounces@id.apple.com>
Received: from nwk-txn-msbadger1004.apple.com (nwk-txn-msbadger1004.apple.com. [17.151.1.101])
        by mx.google.com with ESMTPS id q190si3219360pga.462.2017.11.17.11.53.32
        for <XXX@XXX>
        (version=TLS1_2 cipher=ECDHE-RSA-AES128-GCM-SHA256 bits=128/128);
        Fri, 17 Nov 2017 11:53:34 -0800 (PST)
Received-SPF: pass (google.com: domain of appleid_bounces@id.apple.com designates 17.151.1.101 as permitted sender) client-ip=17.151.1.101;
Authentication-Results: mx.google.com;
       dkim=pass header.i=@id.apple.com header.s=id0517 header.b=G7dV7D98;
       spf=pass (google.com: domain of appleid_bounces@id.apple.com designates 17.151.1.101 as permitted sender) smtp.mailfrom=appleid_bounces@id.apple.com;
       dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=id.apple.com

Acties:
  • +1 Henk 'm!

  • EricJH
  • Registratie: November 2003
  • Laatst online: 21-07 21:07
Als de email van Apple komt dan is de meest voor de hand liggende oorzaak is dat iemand een emailadres van jou heeft gevonden op een lijst met emailadressen en wachtwoorden van een gehackte website en daarmee een account heeft aangemaakt. Of op de bonnefooi met bedachte emailadressen een account probeert aan te maken.

Als dit het geval is doe een wachtwoord reset op de website van Apple ID: https://iforgot.apple.com/password/verify/appleid . Dan wordt je eigenaar en kun je het Apple ID opruimen.

Ik ben benieuwd naar de uitleg die door de Apple medewerker werd gegeven.

Acties:
  • 0 Henk 'm!

  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 21-07 18:30
Beste wel vreemd, de header ziet er uit als een Apple e-mail, maar de Apple medewerker ziet niets vreemds? Als ie een Apple ID heeft gevonden dan is dat juist wél vreemd, in dit geval?

Overigens wat @EricJH zegt - probeer 's een password rest :)

KOPHI - Klagen Op Het Internet podcast. Op Spotify, Apple Podcast en anderen!


Acties:
  • 0 Henk 'm!

  • sugarcube
  • Registratie: November 2003
  • Laatst online: 10-06 09:16
Dank je eric en nigelator voor de extra ideeen.

@ ericjh - ja inderdaad ook goede suggestie - dat is wellicht de oorzaak. of een typfout in zijn eigen mail adres. En een paswoord reset lukte dus niet - er werd een telefoon nummer gevraagd dat bij de account hoort, vermoedelijk als extra beveiliging -> dus kon ik ook geen reset doen.

@ nigelator - ja klopt, ik vond het allemaal ook erg vreemd in het begin en was nerveus. pas na enige tijd beetje gerustgesteld. nu, ik heb vrij lang met apple aan de lijn gehangen, en het is moeilijk samen te vatten in een paar lijnen.

De apple medewerker zei wel dat alles ok was, maar legde ook uit dat hij geen informatie mocht geven wegens privacy/interne richtlijnen. Ik denk dat hetgeen de helpdesk bij apple kan zien en doen ook beperkt is wegens interne beveiliging.

Ik heb dus geen echte uitleg gehad, alleen 1) dat mijn mail adres niet gekoppeld was intern aan een account, en 2) een vrij oppervlakkige maar aanvaardbare uitleg op mijn vragen :
1) waarom kreeg ik die email -> iemand probeerde met mijn email adres te registreren, of als 2de mail adres aan zijn account toe te voegen. -> daarom kon ik ook geen reset doen want dan zou ik zijn account kunnen overnemen.
2) waarom kan ik geen account maken bij apple met mijn mail adres -> dit zou tijdelijk geblocked worden nadat iemand heeft geprobeerd dit te gebruiken.

Ik heb overigens het artikel teruggevonden wat ik ooit gelezen heb, waarin iemand op een paar minuten alle online accounts kwijtraakt in een paar minuten tijd (+ telefoon en laptop gewist ! ) en waardoor ik nu erg nerveus reageer op dit soort gebeurtenissen:

https://www.wired.com/201...amazon-mat-honan-hacking/

Maar ik heb nu de indruk dat het loos alarm was. Toch bedankt voor de antwoorden !

Acties:
  • 0 Henk 'm!

  • FreshMaker
  • Registratie: December 2003
  • Niet online
EricJH schreef op zaterdag 18 november 2017 @ 17:20:
Als de email van Apple komt dan is de meest voor de hand liggende oorzaak is dat iemand een emailadres van jou heeft gevonden op een lijst met emailadressen en wachtwoorden van een gehackte website en daarmee een account heeft aangemaakt. Of op de bonnefooi met bedachte emailadressen een account probeert aan te maken.

Als dit het geval is doe een wachtwoord reset op de website van Apple ID: https://iforgot.apple.com/password/verify/appleid . Dan wordt je eigenaar en kun je het Apple ID opruimen.

Ik ben benieuwd naar de uitleg die door de Apple medewerker werd gegeven.
Ik heb dit ook gehad op een van mijn spamadressen
Uit het niets wat mails en dingetjes die terug te herleiden waren naar een emailadres van mij
Typfout of opzet, maar de afzenders waren legitiem ( thuisbezorgd en wat foto-afdruksites )

Ik heb de wachtwoorden aangepast via 'wachtwoord vergeten' en het even zo gelaten
Paar dagen erna weer de mails, dat er een account aangemaakt was met dat adres, en bestellingen gedaan ( de echte klant )
Ik kreeg bezorgbevestigingen en betaal-acceptatie van de bedrijven ( gelukkig betaalden ze vooraf )

Na een tijdje was ik het zo zat ( ik had al 15 accounts opnieuw 'ingesteld' ) dat ik een speurtochtje heb gedaan, en de 'eigenaar' benaderd, zijn mailadres LEEK niet eens op wat ik gebruikte, EI ipv mijn IJ, en vd voor de naam
Hij zou er op letten, maar nog geen 3 dagen erna een fotobestelling, met een annuleerlink erbij
Na 5 x annuleren had hij het denk ik wel door ..... nu al een half jaar geen gedoe meer

TLDR; - wijzig het wachtwoord, en log hiermee in de icloud omgeving
verander de veiligheidsvragen, en vergeet dat account.
De foute gebruiker kan er niets meer mee, ook niet omdat hij JOUW vragen niet kan beantwoorden

Acties:
  • 0 Henk 'm!

  • EricJH
  • Registratie: November 2003
  • Laatst online: 21-07 21:07
FreshMaker schreef op zondag 19 november 2017 @ 14:55:

TLDR; - wijzig het wachtwoord, en log hiermee in de icloud omgeving
verander de veiligheidsvragen, en vergeet dat account.
De foute gebruiker kan er niets meer mee, ook niet omdat hij JOUW vragen niet kan beantwoorden
Probeer eens in te loggen op het iCloud account met je email adres of kijk of je een wachtwoord reset kunt aanvragen op dat email adres.

Als iemand een iCloud account gebruikt op een email adres van jou dan zou ik dat rechtzetten. Wie weet of daar ooit nog rare dingen van komen. Waarom zou iemand andermans emailadres willen gebruiken? Zo'n iemand wil dingen verbergen en wij weten niet om wat voor redenen dat is.
Paar dagen erna weer de mails, dat er een account aangemaakt was met dat adres, en bestellingen gedaan ( de echte klant )
Ik kreeg bezorgbevestigingen en betaal-acceptatie van de bedrijven ( gelukkig betaalden ze vooraf )
Ik had laatst ook zoiets op mijn niet gebruikte gmail adres. Ik kreeg een bericht van een winkel met bevestigingslink en daarna een mailtje met de bevestiging. Wtf??

De email had het adres van de koper. Zijn achternaam was hetzelfde. In de email stond een punt tussen de letters voor het @ en dat had gmail doen besluiten het aan mij te sturen.

Vaag. Ik was in eerste aanleg redelijk pissed. Gmail had geen vreemde inlogpogingen gezien dus heb ik het maar gelaten voor wat het is.

Acties:
  • 0 Henk 'm!

  • FreshMaker
  • Registratie: December 2003
  • Niet online
De punt maakt niet uit bij Gmail, dat is een niet bestaand karakter verder
De besteller heeft een verkeerd mailadres gebruikt ( net als bij mij ) die heeft geen toegang op de mails die binnenkomen.
Het heeft voor de besteller meer impact dan voor ons, aangezien alle communicatie met de webshop / service via ons moet lopen.
wachtwoordreset en ervoor zorgen dat hij/zij er niet meer aan kan is de enige manier om ZIJN stommiteit op te lossen.
een of twee keer waarschuwen moet genoeg zijn :+

Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

FreshMaker schreef op zondag 19 november 2017 @ 14:55:
TLDR; - wijzig het wachtwoord, en log hiermee in de icloud omgeving
verander de veiligheidsvragen, en vergeet dat account.
De foute gebruiker kan er niets meer mee, ook niet omdat hij JOUW vragen niet kan beantwoorden
Mag hopen dat Apple niet het wachtwoord per mail verstuurd. Je zult dan dus een password reset moeten doen, dat vervolgens weer een (mobiele) telefoonnummer nodig heeft, die TS niet weet.

Acties:
  • 0 Henk 'm!

  • EricJH
  • Registratie: November 2003
  • Laatst online: 21-07 21:07
CH4OS schreef op zondag 19 november 2017 @ 18:27:
[...]
Mag hopen dat Apple niet het wachtwoord per mail verstuurd.
Dat is een praktijk uit de steentijd van het internet.
Je zult dan dus een password reset moeten doen, dat vervolgens weer een (mobiele) telefoonnummer nodig heeft, die TS niet weet.
Ik was even vergeten dat ts het al over het telefoonnummer heeft gehad. My bad.
Pagina: 1