registratie-gegevens.nl - Oplichting via Marktplaats

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • BP_LOZ
  • Registratie: Mei 2006
  • Laatst online: 12-10-2024
Ik kreeg vandaag een mooi bod op een advertentie via Marktplaats. Meteen maar de 'gelijk oversteken' service ingeschakeld. Aangezien meneer in Zeeland woonde was ophalen namelijk geen optie.

Ik ontvang een SMS van Marktplaats. Deze SMS beland mooi onder dezelfde queue van Marktplaats-berichten waar ik ook mijn 2FA codes in ontvang. Lijkt valide toch?

De SMS luid:
code:
1
2
3
4
5
6
U heeft gebruik gemaakt van een betallverzoek met IDEAL op Marktplaats.
Koppel uw rekeningnummer aan het IDEAL betaalverzoek.

https://registratie-gegevens.nl/home/marktplaats/verificatieprocess.html

Let op! Als uw rekeningnummer niet is gekoppeld kan de koper niet betalen


Deze pagina redirect me naar een Rabobank-pagina en vraagt om mijn rekeningnummer, pasnummer en of ik de QR-code wil scannen.

Helaas voor de 'oplichter' verwijst de URL naar https://registratie-gegevens.nl/ en niet naar rabobank.nl
Hier heb ik aan de rem getrokken.

Meneer de 'koper' geeft vervolgens aan dat het betalen niet lukt omdat de rekening niet 'gevalideerd' kan worden.
Ik speel het spelletje mee en zeg dat ik 1cent overgemaakt heb.

'Vreemd dat het niet lukt' zegt hij nog.
'Zullen we het anders met een ander rekeningnummer proberen?'

Ik ben me gaan inlezen en het blijkt dat Marktplaats rekeningnummers wel valideert. Marktplaats werkt hiervoor met 'Online Payment Platform BV.' waar ik eerlijk gezegd nooit van gehoord heb of had.

Er staat in mijn Marktplaats account namelijk:
'Op dit moment is het niet mogelijk om een betaalverzoek te versturen met je Marktplaats -account.' Met daaronder een knop 'Nu Activeren'

Ook zij (Online Payment Platform BV.) willen op exact dezelfde manier (1cent) overmaken de rekening valideren. Echter, hun pagina loopt wel netjes naar de Rabobank.

Met een onderbuikgevoel toch die ene cent overgemaakt via de valide pagina waar ik vanuit Marktplaats naar verwezen ben.
Waarom deed ik dit?! Ik had een onderbuikgevoel bij het hele traject, maar toch omdat de link en 'Online Payment Platform BV' vanuit Marktplaats benoemd worden toch uitgevoerd. Ik wil in de toekomst namelijk nog wel van Marktplaats en de 'Gelijk Oversteken'-service gebruik maken.

Meteen maar even de Rabobank gebeld.

Zij geven aan (letterlijk) dat 1cent overmaken de 'meest gehoorde fout is die mensen momenteel maken' en 'hier onder geen enkel beding op in te gaan!'

De Rabobank heeft meteen mijn rekening bevroren en de pas geblokkeerd. Er is verder (of tot nu toe) niets frauduleus gebeurd met mijn rekening.

Het is nogal een uitspraak van de Rabobank om hier onder geen enkel beding op in te gaan toch? Of zie ik dit fout?

5 minuten later een mail van Marktplaats:
Onlangs heb je een reactie of bod ontvangen van Martijn op jouw advertentie:****. Op basis van andere meldingen vermoeden wij dat er sprake is van een frauduleuze bieder of een ongewenst bericht. etc etc.

Acties:
  • +1 Henk 'm!

  • GlowMouse
  • Registratie: November 2002
  • Niet online
De domeinnaam registratie-gegevens.nl is inderdaad niet betrouwbaar. De domeinnaam is pas 10 dagen oud, en staat niet op naam van een bedrijf.

Acties:
  • 0 Henk 'm!

  • jurroen
  • Registratie: Mei 2012
  • Laatst online: 18:48

jurroen

Security en privacy geek

GlowMouse schreef op vrijdag 20 november 2020 @ 21:01:
De domeinnaam registratie-gegevens.nl is inderdaad niet betrouwbaar. De domeinnaam is pas 10 dagen oud, en staat niet op naam van een bedrijf.
Verkijk je niet op dat laatste stuk. Het is heel makkelijk om domeinnamen op naam van een bedrijf te registreren, zelfs op naam van een compleet ander bedrijf, zoals een bank, PSP of een stichting met een legit lijkende naam.

Ongevraagde verzoeken per DM beantwoord ik niet, sorry


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 20:34
https://www.transip.nl/whois/prm/registratie-gegevens.nl

Registrar:
NAMECHEAP, INC.
4600 East Washington Street, Suite 305
85034 Phoenix
United States of America

Abuse Contact:
+1.6613102107
abuse@namecheap.com

Ik heb i.i.g een mail naar het abuse adres gestuurd als meerdere mensen dat doen dan hebben we misschien een kans dat ze er iets mee doen...

[ Voor 8% gewijzigd door HKLM_ op 20-11-2020 21:09 ]

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 23:19

AW_Bos

Liefhebber van nostalgie... 🕰️

Ik vraag me af of je überhaupt die cent had moeten overmaken, of zelfs dit aan de bank moeten melden dat je dit gedaan hebt. Nu heb dus onnodig tijdens je onderzoek jezelf voorzien van een nieuwe pas/pincode etc.
Ik neem aan dat er op die nep-site een fake betaalpagina stond? En dat je daar uiteraard nep-gegevens ingevuld hebt?

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 20:34
AW_Bos schreef op vrijdag 27 november 2020 @ 16:09:
Ik vraag me af of je überhaupt die cent had moeten overmaken, of zelfs dit aan de bank moeten melden dat je dit gedaan hebt. Nu heb dus onnodig tijdens je onderzoek jezelf voorzien van een nieuwe pas/pincode etc.
Ik neem aan dat er op die nep-site een fake betaalpagina stond? En dat je daar uiteraard nep-gegevens ingevuld hebt?
Je kwam uit op een ideal pagina die om een een cent vroeg. Als je naar één van onderstaande urls ging kon je makkelijk van bank wisselen om te betalen :P

> https://registratie-gegevens.nl/Abn
> https://registratie-gegevens.nl/Ing
> https://registratie-gegevens.nl/Rabo

urls zijn momenteel offline

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 23:19

AW_Bos

Liefhebber van nostalgie... 🕰️

HKLM_ schreef op vrijdag 27 november 2020 @ 16:40:
[...]


Je kwam uit op een ideal pagina die om een een cent vroeg. Als je naar één van onderstaande urls ging kon je makkelijk van bank wisselen :P


> https://registratie-gegevens.nl/Abn
> https://registratie-gegevens.nl/Ing
> https://registratie-gegevens.nl/Rabo
Ik klik niet zomaar op phishing-linkjes achter mijn PC. Op mijn telefoon kan het minder kwaad.

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️


Acties:
  • 0 Henk 'm!

  • DiedX
  • Registratie: December 2000
  • Laatst online: 19:07
Server lijkt nu plat te zijn.

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 23:19

AW_Bos

Liefhebber van nostalgie... 🕰️

Ik zie het nu ook! :)
Mooi zo!

Voor wie phishingsites meldt, doe dat ook voor de redirect-URL's.
Dan pak je het probleem bij de bron aan >:)

[ Voor 64% gewijzigd door AW_Bos op 27-11-2020 16:45 ]

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️


Acties:
  • 0 Henk 'm!

Anoniem: 513622

Staat overigens betallverzoek in het smsje

Acties:
  • +5 Henk 'm!

  • Droefsnoet
  • Registratie: Augustus 2011
  • Laatst online: 15-03-2021
En nu is je pinpas geblokkeerd en je rekening bevroren.
heb jij die oplichter eens mooi een lesje geleerd!

Acties:
  • 0 Henk 'm!

  • hoi1234
  • Registratie: Augustus 2012
  • Laatst online: 28-10-2024
Nooit op linkjes in rare sms'jes klikken. Je weet nooit wat er achter zit. Waarschijnlijk zat er nu gewoon een frauduleuze betaalpagina achter waarmee je inloggegevens gejat worden, maar voor hetzelfde geld kom je op een verkeerde site terecht die allerlei virussen installeert.

Zolang je niet betaald hebt via de link in de sms, maar via de pagina van Marktplaats zelf, is er niks aan de hand en is het volkomen overtrokken van de Rabobank om iets te blokkeren. Het advies van de Rabobank is natuurlijk generiek. Tuurlijk kun je wel 1 cent overmaken ter verificatie, maar dit doe je alleen bij betrouwbare bedrijven. Netflix doet het bijvoorbeeld voor hun proefabonnement. Maar het is toch een beetje raar dat een koper een link moet sturen, zodat je gebruik kunt maken van "gelijk oversteken?"

Nog een laatste tip: ik neem aan dat je de link geopend hebt op je smartphone? Die zou ik dan even scannen op virussen en eigenlijk opnieuw installeren. Waarschijnlijk was het echt om jouw gegevens van de Rabobank te doen, maar voor hetzelfde geld heb je nu een keylogger o.i.d. op je smartphone draaien.

Een beetje offtopic, maar ik heb ondertussen de stelregel dat ik geen zaken doe met mensen die geen reviews hebben op Marktplaats. Eigenlijk best logisch als je er over nadenkt. Ik bedoel, als ik jou om 100 euro vraag met de belofte het morgen terug te geven, doe jij dat toch ook niet? Marktplaats is hetzelfde. Je geeft iemand geld in de hoop dat hij het teruggeeft (in de vorm van jouw aankoop). Als mensen reviews hebben, vind ik het weer iets anders worden, hoewel de reviews op Marktplaats weinig waard zijn.

[ Voor 3% gewijzigd door hoi1234 op 02-12-2020 16:11 ]


Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 23:19

AW_Bos

Liefhebber van nostalgie... 🕰️

hoi1234 schreef op woensdag 2 december 2020 @ 16:08:
Nooit op linkjes in rare sms'jes klikken. Je weet nooit wat er achter zit. Waarschijnlijk zat er nu gewoon een frauduleuze betaalpagina achter waarmee je inloggegevens gejat worden, maar voor hetzelfde geld kom je op een verkeerde site terecht die allerlei virussen installeert.
Om deze reden open ik zulke linkjes liever op mobiele telefoon of tablet. Dat er een virus meelift die uitgevoerd wordt is echt nihil. Als het inderdaad een phishingsite blijkt te zijn gaat de link door whois.sc, en benader ik de hostingpartij.

[ Voor 3% gewijzigd door AW_Bos op 02-12-2020 16:57 ]

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️


Acties:
  • 0 Henk 'm!

  • kodak
  • Registratie: Augustus 2001
  • Laatst online: 17:05

kodak

FP ProMod
AW_Bos schreef op woensdag 2 december 2020 @ 16:56:
[...]
Om deze reden open ik zulke linkjes liever op mobiele telefoon of tablet. Dat er een virus meelift die uitgevoerd wordt is echt nihil.
Je weet dat phishers die malware verspreiden inmiddels ook wel weten dat hun gebruikers vaak op een smartphone en tablet de mail en links openen en dus ook malware verspreiden die daarvoor gemaakt is? De zelfde regels voor je windows of mac systeem gelden ook voor je smartphone of tablet. Je beveiliging is er niet perse beter op door een ander platform te gebruiken.

Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 23:19

AW_Bos

Liefhebber van nostalgie... 🕰️

kodak schreef op vrijdag 4 december 2020 @ 16:35:
[...]

Je weet dat phishers die malware verspreiden inmiddels ook wel weten dat hun gebruikers vaak op een smartphone en tablet de mail en links openen en dus ook malware verspreiden die daarvoor gemaakt is? De zelfde regels voor je windows of mac systeem gelden ook voor je smartphone of tablet. Je beveiliging is er niet perse beter op door een ander platform te gebruiken.
Android en iOS zijn behoorlijk dichtgespijkerd, of linken ze naar een losse apk-file die mijn telefoon direct blokkeert?

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️


Acties:
  • 0 Henk 'm!

  • kodak
  • Registratie: Augustus 2001
  • Laatst online: 17:05

kodak

FP ProMod
Vroeger kon je nog zeggen dat dichtspijkeren bij het ene platform duidelijk verschilde. Als je nu malware wil installeren dan komt het aan op de zwaktes van de gebruiker en de software. En die zijn er hoe dan ook op gebied van software in ieder platform. Veel mobiele software heeft daarbij maar beperkt ondehoud terwijl andere platformen daar juist tegenwoordig veelvoud in jaren in hebben. Dus ik zou er niet op gokken dat je het maar beter op een mobiel platform kan openen. Het beste is nog altijd niet bezoeken.

Acties:
  • 0 Henk 'm!

  • beberdje
  • Registratie: November 2016
  • Laatst online: 31-01-2021
Deze scam is nog altijd gaande, dit keer stuurden ze via SMS deze link, die ook onder hetzelfde SMS gesprek valt als van het officiële marktplaatsaccount.. https://verkoper-informat...s/verificatieprocess.html De koper gebruikte een account dat al 7 jaar bestond en beweerde uit zeeland te komen, wat de reden was dat hij graag wilde dat ik het verzond.
Pagina: 1