Toon posts:

Scam Binance mail? Wel valide Mail adres van binance?

Pagina: 1
Acties:

  • Bloodclot
  • Registratie: September 2000
  • Laatst online: 12:53
Goedemorgen,

Gisteren ontving ik een mail dat ik opnieuw moest verify'en op binance met een doorklik link, dan gaat er meteen een alarmbelletje rinkelen bij mij.

Tekst was vreemd en leek mij gewoon dikke scam:


Vooral onderstaande tekst lijkt mij gewoon dat het scam is:
Important Notice:If you don't update your information within 72 hours, your account will get disabled permanently!

Nu heb ik dat mailtje gelijk weggegooid, maar toen ging ik toch piekeren, mailtje er weer bijgehaald en mail gecontroleerd, dit komt van do-not-reply@ses.binance.com en dit is na beetje zoeken gewoon een valide email adres van binance, ook heb ik in het verleden (zelfde mail adres) hier mailtjes van ontvangen ivm stortingen/withdrawels/new logins.

De volgende ochtend:
Via laptop ingelogd op mijn binance, en hier staat geen bericht dat ik een nieuwe verify moet doen (heb gelezen op officiele bronnen dat ivm nieuwe EU regelingen om de zoveel tijd (jaren?) je weer moet verifieren en je kan idd een nieuwe verify mail krijgen en dat er altijd een bericht staat binnen binance zelf dat je dan een nieuwe verify moet doen)

Ook heb ik het linkje gecontroleerd (niet geklikt) die in de mail stond: h t t ps: zzdzsw. com (link even kapot gemaakt), op google kon ik hier zo niks op vinden, ben ook niet van plan om hier heen te gaan.

Nu ben ik de headers gaan controleren van de valide mails en de verdachte mail.
Verdachte mail:
Authentication-Results: spf=none (sender IP is 84.34.166.152)
smtp.mailfrom=ilonasavola.com; dkim=none (message not signed)
header.d=none;dmarc=fail action=none header.from=ses.binance.com;
Received-SPF: None (protection.outlook.com: ilonasavola.com does not designate
permitted sender hosts)


Van een valide mail:
Authentication-Results: spf=pass (sender IP is 50.31.205.102)
smtp.mailfrom=return.post.binance.com; dkim=pass (signature was verified)
header.d=ab.mtasv.net;dmarc=pass action=none
header.from=post.binance.com;compauth=pass reason=100
Received-SPF: Pass (protection.outlook.com: domain of return.post.binance.com
designates 50.31.205.102 as permitted sender)


De headers van de verdachte mail lijken mij niet goed, van een volledig andere domein (een modelfotograaf?).

Hebben meer mensen hier een soort gelijke mail/spam gehad?
Hoe kan het dat een ander domein via binance domeinen kan mailen, ondanks dat binance qua mail/domain beveiliging wel aardig voor elkaar heeft?


Als het mailtje professioneler was en minder agressief was er een kans dat ik toch had geklikt.

Ik ben geen mail/dkim/spoofing guru en snap niet precies wat er aan de hand is. Blijkbaar is mijn mail adres ergens bekend geraakt en wordt er dus zo misbruik van gemaakt (samen met 10000en andere mails, zit misschien toch wel een binance accountje bij).

  • Mighty
  • Registratie: Oktober 2001
  • Niet online

Mighty

Brains & Steel

Inderdaad scam. Binance gebruikt ook een anti-fishing code zodat je dat gelijk ziet. Sowieso nooit op links in emails klikken en altijd via de site/app gaan.

|| The harder you fall the more it hurts - be awesome ||


  • souljah1h
  • Registratie: November 2008
  • Niet online

souljah1h

sneller dan het slotje!

Gewoon zelf inloggen op Binance zoals je altijd doet en vervolgens bij Identification kijken. Dan weet je het zeker.

Heb 2 weken geleden wel extra verificatie moeten doen bij Binance, net zoals vele andere mensen.

[Voor 30% gewijzigd door souljah1h op 22-08-2022 08:02]


  • jack zomer
  • Registratie: Oktober 2020
  • Laatst online: 19:09
zie boven.

ook deze week de extra verificatie mogen doen, log gewoon in, niet via de mail als je die niet vertrouwd.
en kijk in je profiel wat er staat.

  • Remy!!!!
  • Registratie: Augustus 2006
  • Nu online
Mighty schreef op maandag 22 augustus 2022 @ 07:45:
Inderdaad scam. Binance gebruikt ook een anti-fishing code zodat je dat gelijk ziet. Sowieso nooit op links in emails klikken en altijd via de site/app gaan.
Anti fishing moet je wel instellen, is niet default aan.


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee