Scam Binance mail? Wel valide Mail adres van binance?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Bloodclot
  • Registratie: September 2000
  • Laatst online: 15:33
Goedemorgen,

Gisteren ontving ik een mail dat ik opnieuw moest verify'en op binance met een doorklik link, dan gaat er meteen een alarmbelletje rinkelen bij mij.

Tekst was vreemd en leek mij gewoon dikke scam:
Afbeeldingslocatie: https://tweakers.net/i/Hc0rcxXLeUPlsN_Ggl1CE6jEaxc=/800x/filters:strip_exif()/f/image/pTBlhTt4MYGlANSowcCw6VHG.png?f=fotoalbum_large

Vooral onderstaande tekst lijkt mij gewoon dat het scam is:
Important Notice:If you don't update your information within 72 hours, your account will get disabled permanently!

Nu heb ik dat mailtje gelijk weggegooid, maar toen ging ik toch piekeren, mailtje er weer bijgehaald en mail gecontroleerd, dit komt van do-not-reply@ses.binance.com en dit is na beetje zoeken gewoon een valide email adres van binance, ook heb ik in het verleden (zelfde mail adres) hier mailtjes van ontvangen ivm stortingen/withdrawels/new logins.

De volgende ochtend:
Via laptop ingelogd op mijn binance, en hier staat geen bericht dat ik een nieuwe verify moet doen (heb gelezen op officiele bronnen dat ivm nieuwe EU regelingen om de zoveel tijd (jaren?) je weer moet verifieren en je kan idd een nieuwe verify mail krijgen en dat er altijd een bericht staat binnen binance zelf dat je dan een nieuwe verify moet doen)

Ook heb ik het linkje gecontroleerd (niet geklikt) die in de mail stond: h t t ps: zzdzsw. com (link even kapot gemaakt), op google kon ik hier zo niks op vinden, ben ook niet van plan om hier heen te gaan.

Nu ben ik de headers gaan controleren van de valide mails en de verdachte mail.
Verdachte mail:
Authentication-Results: spf=none (sender IP is 84.34.166.152)
smtp.mailfrom=ilonasavola.com; dkim=none (message not signed)
header.d=none;dmarc=fail action=none header.from=ses.binance.com;
Received-SPF: None (protection.outlook.com: ilonasavola.com does not designate
permitted sender hosts)


Van een valide mail:
Authentication-Results: spf=pass (sender IP is 50.31.205.102)
smtp.mailfrom=return.post.binance.com; dkim=pass (signature was verified)
header.d=ab.mtasv.net;dmarc=pass action=none
header.from=post.binance.com;compauth=pass reason=100
Received-SPF: Pass (protection.outlook.com: domain of return.post.binance.com
designates 50.31.205.102 as permitted sender)


De headers van de verdachte mail lijken mij niet goed, van een volledig andere domein (een modelfotograaf?).

Hebben meer mensen hier een soort gelijke mail/spam gehad?
Hoe kan het dat een ander domein via binance domeinen kan mailen, ondanks dat binance qua mail/domain beveiliging wel aardig voor elkaar heeft?


Als het mailtje professioneler was en minder agressief was er een kans dat ik toch had geklikt.

Ik ben geen mail/dkim/spoofing guru en snap niet precies wat er aan de hand is. Blijkbaar is mijn mail adres ergens bekend geraakt en wordt er dus zo misbruik van gemaakt (samen met 10000en andere mails, zit misschien toch wel een binance accountje bij).

Acties:
  • 0 Henk 'm!

  • Mighty
  • Registratie: Oktober 2001
  • Niet online

Mighty

Brains & Steel

Inderdaad scam. Binance gebruikt ook een anti-fishing code zodat je dat gelijk ziet. Sowieso nooit op links in emails klikken en altijd via de site/app gaan.

|| The harder you fall the more it hurts - be awesome ||


Acties:
  • +5 Henk 'm!

  • souljah1h
  • Registratie: November 2008
  • Niet online

souljah1h

sneller dan het slotje!

Gewoon zelf inloggen op Binance zoals je altijd doet en vervolgens bij Identification kijken. Dan weet je het zeker.

Heb 2 weken geleden wel extra verificatie moeten doen bij Binance, net zoals vele andere mensen.

[ Voor 30% gewijzigd door souljah1h op 22-08-2022 08:02 ]


Acties:
  • 0 Henk 'm!

  • jack zomer
  • Registratie: Oktober 2020
  • Niet online
zie boven.

ook deze week de extra verificatie mogen doen, log gewoon in, niet via de mail als je die niet vertrouwd.
en kijk in je profiel wat er staat.

The problem with communication is the illusion it has taken place.


Acties:
  • +1 Henk 'm!

  • Remy!!!!
  • Registratie: Augustus 2006
  • Laatst online: 19:40
Mighty schreef op maandag 22 augustus 2022 @ 07:45:
Inderdaad scam. Binance gebruikt ook een anti-fishing code zodat je dat gelijk ziet. Sowieso nooit op links in emails klikken en altijd via de site/app gaan.
Anti fishing moet je wel instellen, is niet default aan.