Gisteren ontving ik deze mail:


Op zich een duidelijke phishing-mail; een slecht verhaal in slecht Nederlands, en een verwijzing naar een matig nagebouwde website (mijnpostnl.nl ipv mijn.postnl.nl).
Maar bij nader bekijken valt het volgende op:
            

Op zich een duidelijke phishing-mail; een slecht verhaal in slecht Nederlands, en een verwijzing naar een matig nagebouwde website (mijnpostnl.nl ipv mijn.postnl.nl).
Maar bij nader bekijken valt het volgende op:
- Ik heb inderdaad recent contact opgenomen met hun klantenservice. Hoe weten ze dat?
- Bovenaan de mail wordt mijn voornaam gebruikt. Hoe weten ze die?
- De mail is TLS-gesigned door postnl.nl
:strip_icc():strip_exif()/u/65843/chef60x60.jpg?f=community) 
            /u/212652/discopl0.png?f=community) 
            :strip_exif()/u/383015/crop5b892183362a8.gif?f=community) 
            /u/357174/crop5c25f523c3e3e_cropped.png?f=community) 
            :strip_exif()/u/53522/crop583d477015a24.gif?f=community) 
            /u/276077/cerberus.png?f=community) 
            :strip_exif()/u/77024/crop60704b71085e6_cropped.gif?f=community) 
            :strip_exif()/u/67342/tnet3.gif?f=community) 
            /u/28468/librarian2.png?f=community) 
            /f/image/HOxYapjgMvFtlzK6hxuGe95l.png?f=fotoalbum_large)