Ikea phising e-mail van legitiem e-mailadres?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • YoghurtO_o
  • Registratie: Mei 2006
  • Laatst online: 20-07-2024
Ik heb net een mail in mijn inbox ontvangen over een recente aankoop bij Ikea. De formatting van deze mail was niet te best en er zat als bijlage ook een pdf “factuur” met een niet zo legitieme naam (begon met bon). Niet zo gek, alleen was dit een e-mail die verzonden was van een legitiem Ikea mailadres “no.reply@ikea.com”. Gmail herkende het ook als een legitieme e-mail en stuurde het naar mijn inbox door. Betekent dit dat Ikea gehackt is en hun e-mails niet meer veilig zijn? Als bijlage de e-mail:Afbeeldingslocatie: https://tweakers.net/i/-N0D_61CSl8rbDMAvNj7MlBXM2o=/x800/filters:strip_icc():strip_exif()/f/image/tQiidQ5a4PZMR6X3vIFc0QVm.jpg?f=fotoalbum_large

Alle reacties


Acties:
  • +1 Henk 'm!

  • com2,1ghz
  • Registratie: Oktober 2004
  • Laatst online: 10-07 22:18
Kopieer en plak de e-mail headers hier eens.

Hoe weet je zo zeker dat dit een phishing mail is?

Acties:
  • 0 Henk 'm!

  • timovd
  • Registratie: Maart 2002
  • Laatst online: 16:28

timovd

Voorsprong door techniek

Iemand die jouw Family-card heeft gebruikt?

Gasloos huis 9kW Panasonic WH-MDC09J3E5 | Atlantic Explorer V4 270L | 8715Wp @ SMA Tripower 6.0-3AV-40 (4150Wp NO, 4565Wp ZW)


Acties:
  • +3 Henk 'm!

  • TommieW
  • Registratie: December 2010
  • Nu online

TommieW

Numa numa.

Dit lijkt mij gewoon een legitieme e-mail. De e-mail met de kassabon die ik op 8 juni heb gekregen ziet er ook zo uit (formatting van de client daargelaten). Naamgeving van de PDF is ook hetzelfde.

1700X@3,9GHZ - Asus Crosshair VI Hero - 32GB Corsair LPX - GTX 1070Ti
iPhone 13 Pro Max - Macbook Pro 16" M1 Pro


Acties:
  • 0 Henk 'm!

  • Deveon
  • Registratie: December 2007
  • Niet online
Hier ontvang ik exact dezelfde mails na een aankoop. Neem aan dat je niet toevallig bij de Ikea bent geweest of iemand je family kaart gebruikt heeft?

Acties:
  • +1 Henk 'm!

  • CappieL
  • Registratie: November 2006
  • Laatst online: 12-07 14:34
Mailadressen zijn te spoofen, dus hier kun je niet 1-2-3 vanuit gaan.

Andere vraag: ben je naar de IKEA geweest? En/of herken je het ordernummer?
Als je niet bij de IKEA geweest bent, verwijder je de mail toch gewoon?

Ga eens met je muis over de links in de mail en kijk naar welke site verwezen wordt.

Acties:
  • 0 Henk 'm!

  • Dave1989
  • Registratie: Januari 2012
  • Laatst online: 12-07 08:22
Volgens mij is deze wel legitiem hoor.

Zit even in mijn inbox te kijken, maar exact dezelfde tekst en opbouw van PDF bijlage.

Ik durf met 99,9% zekerheid te zeggen dat deze email gewoon OK is.

Acties:
  • 0 Henk 'm!

  • CappieL
  • Registratie: November 2006
  • Laatst online: 12-07 14:34
Als je IKEA Family lid bent, kun je ook op de website inloggen en alle aankoopfacturen (winkel en/of online) inzien.

Acties:
  • +1 Henk 'm!

  • RenaldoN
  • Registratie: November 2007
  • Laatst online: 14:53
Log eens in in de ikea app met je family account. zie je dan ook een order/factuur met dit nummer ter controle

Acties:
  • +1 Henk 'm!

  • MsG
  • Registratie: November 2007
  • Nu online

MsG

Forumzwerver

Dit is legit hoor. Heb deze mails ook van eerdere aankopen. Het valt me hier wel op dat veel Tweakers heel slecht zijn in e-mails classificeren en elke mail maar als phishing-mail beschouwen. Een overdreven suspicion bij elk bericht lijkt me net zo onwenselijk als te goed van vertrouwen zijn.

IKEA kiest er duidelijk voor de moderne mens aan te spreken, met 'hej'. Daarbij past dan eerder het woord 'bon', dan fancy woorden als factuur of iets dergelijks.

[ Voor 20% gewijzigd door MsG op 13-06-2023 15:00 ]

Denk om uw spatiegebruik. Dit scheelt Tweakers.net kostbare databaseruimte! | Groninger en geïnteresseerd in Domotica? Kom naar DomoticaGrunn


Acties:
  • +3 Henk 'm!

  • Extigo
  • Registratie: Maart 2009
  • Laatst online: 10:34
MsG schreef op dinsdag 13 juni 2023 @ 14:59:
Dit is legit hoor. Het valt me op dat heel veel Tweakers heel slecht zijn in e-mails classificeren en elke mail maar als phishing-mail beschouwen.

IKEA kiest er duidelijk voor de moderne mens aan te spreken, met 'hej'. Daarbij past dan eerder het woord 'bon', dan fancy woorden als factuur of iets dergelijks.
offtopic:
Hej betekent Hallo in het Zweeds

Steam


Acties:
  • 0 Henk 'm!

  • olafmol
  • Registratie: April 2002
  • Laatst online: 16:01
Vanuit psychologisch aspect ben ik idd wel erg benieuwd waarom je dacht dat dit een phishing mail was?

Acties:
  • 0 Henk 'm!

  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 12-07 22:36

D4NG3R

kiwi

:)

Weet je zeker dat deze nep is? Laatste keer dat ik bij de Ikea was en m'n pasje gescanned had werd ik gevraagd of ik de bon zowel fysiek als per mail wou hebben, met exact hetzeflde mailtje:

Afbeeldingslocatie: https://tweakers.net/i/91_1ZyoWYUJyrTnjslZo-2nwAmo=/800x/filters:strip_exif()/f/image/i4ImoWWgpv8Ou6i1DqVX9b8P.png?f=fotoalbum_large

Mail van vorig jaar exact net zo.

[ Voor 3% gewijzigd door D4NG3R op 13-06-2023 15:01 ]

Komt d'r in, dan kö-j d’r oet kieken


Acties:
  • 0 Henk 'm!

  • MsG
  • Registratie: November 2007
  • Nu online

MsG

Forumzwerver

Extigo schreef op dinsdag 13 juni 2023 @ 15:00:
[...]


offtopic:
Hej betekent Hallo in het Zweeds
Weet ik, maar dat is wel een ludieke mindset, om dat als Nederlandse toko (33166333) toch overal te bezigen. Daarmee kies je er voor om een beetje hip te willen doen, ergo 'bon' en niet factuur.

Denk om uw spatiegebruik. Dit scheelt Tweakers.net kostbare databaseruimte! | Groninger en geïnteresseerd in Domotica? Kom naar DomoticaGrunn


Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 13:59

AW_Bos

Liefhebber van nostalgie... 🕰️

Heb ik ook eens een keer gehad. En dit is gewoon legitiem.

Iemand die wat bij een zelf-scan scant, kan zijn Ikea-card ook scannen zodat de bon meteen naar zijn mailadres kan worden gestuurd. Blijkbaar was zijn/haar Family Ikea-card niet goed gelezen waardoor dus mijn klant/kaartnummer werd gelezen. Misschien was de klantenkaart wel stuk of versleten of werkte de scanner niet mee.

Dat zal ook voor jou gelden.

Zolang er niks is wat je naar vreemde linkjes of betaalpagina's laat leiden, is er gewoon niks frauduleus aan.

[ Voor 10% gewijzigd door AW_Bos op 13-06-2023 15:03 ]

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️


Acties:
  • 0 Henk 'm!

  • dehardstyler
  • Registratie: Oktober 2012
  • Laatst online: 15:13
Dit is gewoon legitiem inderdaad, ik heb zelf een legitieme voor mij, die compleet overeen komt, inclusief dezelfde Hej [spatie],.

Acties:
  • 0 Henk 'm!

  • MsG
  • Registratie: November 2007
  • Nu online

MsG

Forumzwerver

AW_Bos schreef op dinsdag 13 juni 2023 @ 15:01:
Heb ik ook eens een keer gehad. En dit is gewoon legitiem.

Iemand die wat bij een zelf-scan scant, kan zijn Ikea-card ook scannen zodat de bon meteen naar zijn mailadres kan worden gestuurd. Blijkbaar was zijn/haar Ikea-card niet goed gelezen waardoor dus mijn klant/kaartnummer werd gelezen. Misschien was de klantenkaart wel stuk of versleten of werkte de scanner niet mee.

Dat zal ook voor jou gelden.

Zolang er niks is wat je naar linkjes of betaalpagina's laat leiden, is er gewoon niks frauduleus aan.
Een PDF-bestand kan van zichzelf nog wel gevaarlijke componenten bevatten, dus opzich is enige voorzichtigheid met een PDF-bestand wel aanbevolen. Echter heeft vaak een webmail-preview ook maar beperkte functionaliteit waardoor zo'n virus daar ook weinig kan.

Denk om uw spatiegebruik. Dit scheelt Tweakers.net kostbare databaseruimte! | Groninger en geïnteresseerd in Domotica? Kom naar DomoticaGrunn


Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 13:59

AW_Bos

Liefhebber van nostalgie... 🕰️

MsG schreef op dinsdag 13 juni 2023 @ 15:03:
[...]


Een PDF-bestand kan van zichzelf nog wel gevaarlijke componenten bevatten, dus opzich is enige voorzichtigheid met een PDF-bestand wel aanbevolen. Echter heeft vaak een webmail-preview ook maar beperkte functionaliteit waardoor zo'n virus daar ook weinig kan.
Dan moet je wel een hoop updates missen.
Bij twijfel: check de headers.

[ Voor 3% gewijzigd door AW_Bos op 13-06-2023 15:05 ]

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️


Acties:
  • 0 Henk 'm!

  • FoxLenny
  • Registratie: Februari 2008
  • Laatst online: 12-07 13:19
Bij het afrekenen kan je dacht ik ook iets beperkts/algemeens als postcode/huisnummer/geboortedatum/combinatie daarvan invullen, en dan vraagt ie of ie de bon moet opsturen naar een bepaald mailadres. Bijv als je Jan.Pietje@gmail.com als mailadres hebt vraagt ie om de bon te sturen maar ******je@gmail.com, als je dan ik eerste instantie een tikfout maakt kan je erg snel je bon naar een verkeerd mail adres sturen.

Acties:
  • +1 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 13:59

AW_Bos

Liefhebber van nostalgie... 🕰️

MsG schreef op dinsdag 13 juni 2023 @ 15:01:
[...]


Weet ik, maar dat is wel een ludieke mindset, om dat als Nederlandse toko (33166333) toch overal te bezigen. Daarmee kies je er voor om een beetje hip te willen doen, ergo 'bon' en niet factuur.
Als je bij de Albert Heijn gewinkeld hebt, dan vraag je toch ook niet de factuur? :+
De bon krijg je direct na het betalen.

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️


Acties:
  • +4 Henk 'm!

  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 12-07 22:36

D4NG3R

kiwi

:)

@MsG Fancy woorden als factuur? Een factuur heeft in de regel een ander betaalmoment, het gaat hier gewoon om een [kassa]bon.

Komt d'r in, dan kö-j d’r oet kieken


Acties:
  • 0 Henk 'm!

  • Mavamaarten
  • Registratie: September 2009
  • Laatst online: 12-07 17:22

Mavamaarten

Omdat het kan!

(!) Dat de tekst uit de email exact overeen komt met de tekst die anderen hebben ontvangen wil niet zeggen dat deze mail legitiem is. Scammers kunnen perfect gewoon 1x een aankoop hebben gedaan en de tekst gekopieerd hebben om legit over te komen.

Wat @RenaldoN aanhaalt is de beste optie: log in in het klantenportaal en kijk of je deze bon kan terugvinden. Dat geeft wel uitsluitsel dat het om een legit mail gaat, zonder onverwachte pdf's te openen.

Android developer & dürüm-liefhebber


Acties:
  • +1 Henk 'm!

  • com2,1ghz
  • Registratie: Oktober 2004
  • Laatst online: 10-07 22:18
MsG schreef op dinsdag 13 juni 2023 @ 14:59:
Dit is legit hoor. Heb deze mails ook van eerdere aankopen. Het valt me hier wel op dat veel Tweakers heel slecht zijn in e-mails classificeren en elke mail maar als phishing-mail beschouwen. Een overdreven suspicion bij elk bericht lijkt me net zo onwenselijk als te goed van vertrouwen zijn.

IKEA kiest er duidelijk voor de moderne mens aan te spreken, met 'hej'. Daarbij past dan eerder het woord 'bon', dan fancy woorden als factuur of iets dergelijks.
Iedereen is slecht in het classificeren van e-mails. Degene die dat niet beweren zijn naief.

Zelfs bij mn vorige consultancy bedrijf met allemaal hoog opgeleide dure ervaren ontwikkelaars trapte 95% in de phishing test die werd uitgevoerd. Er werd vanuit het bedrijf een e-mail verstuurd met een link naar een enquete. Of we die even wilden invulen. Echter was er een letter in het domeinnaam omgedraaid. 95% klikte op de link en zo n~ 90% had daadwerkelijk ingelogd met zijn bedrijfs e-mail.

Acties:
  • 0 Henk 'm!

  • MsG
  • Registratie: November 2007
  • Nu online

MsG

Forumzwerver

com2,1ghz schreef op dinsdag 13 juni 2023 @ 15:14:
[...]

Iedereen is slecht in het classificeren van e-mails. Degene die dat niet beweren zijn naief.

Zelfs bij mn vorige consultancy bedrijf met allemaal hoog opgeleide dure ervaren ontwikkelaars trapte 95% in de phishing test die werd uitgevoerd. Er werd vanuit het bedrijf een e-mail verstuurd met een link naar een enquete. Of we die even wilden invulen. Echter was er een letter in het domeinnaam omgedraaid. 95% klikte op de link en zo n~ 90% had daadwerkelijk ingelogd met zijn bedrijfs e-mail.
Maar het omgekeerde, gillen bij elke willekeurige legitieme mail lijkt me minstens zo gevaarlijk voor de bedrijfsvoering. Dat is een beetje m'n punt.

Denk om uw spatiegebruik. Dit scheelt Tweakers.net kostbare databaseruimte! | Groninger en geïnteresseerd in Domotica? Kom naar DomoticaGrunn


Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 13:59

AW_Bos

Liefhebber van nostalgie... 🕰️

Mavamaarten schreef op dinsdag 13 juni 2023 @ 15:09:
(!) Dat de tekst uit de email exact overeen komt met de tekst die anderen hebben ontvangen wil niet zeggen dat deze mail legitiem is. Scammers kunnen perfect gewoon 1x een aankoop hebben gedaan en de tekst gekopieerd hebben om legit over te komen.

Wat @RenaldoN aanhaalt is de beste optie: log in in het klantenportaal en kijk of je deze bon kan terugvinden. Dat geeft wel uitsluitsel dat het om een legit mail gaat, zonder onverwachte pdf's te openen.
Gewoon de headers checken is al voldoende.

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️


Acties:
  • 0 Henk 'm!

  • com2,1ghz
  • Registratie: Oktober 2004
  • Laatst online: 10-07 22:18
MsG schreef op dinsdag 13 juni 2023 @ 15:22:
[...]


Maar het omgekeerde, gillen bij elke willekeurige legitieme mail lijkt me minstens zo gevaarlijk voor de bedrijfsvoering. Dat is een beetje m'n punt.
Nou dat is helemaal niet gevaarlijk. Dat is juist de bedoeling. Geen links zomaar aanklikken.

Acties:
  • 0 Henk 'm!

  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 12-07 22:36

D4NG3R

kiwi

:)

Hey de houding van de TS is in principe prima, liever iets te wantrouwig dan blind elke link of bijlage te openen. :)

Maar goed, deze mail is gewoon echt. Dat 'hej ,' is gewoon onderdeel van hun hele marketing/huisstijl, en het is geen factuur maar een (kassa)bon in de PDF, vandaar de naam.

Komt d'r in, dan kö-j d’r oet kieken


Acties:
  • 0 Henk 'm!

  • Yorinn
  • Registratie: Februari 2009
  • Niet online

Yorinn

Moderator General Chat

XOPIUM

Dit is meer een onderwerp voor P&B dan voor SF. Daarom verplaats ik het topic ook die kant op.

After Hours | Dawn FM | Hurry Up Tomorrow
Tweakers Discord || Mijn V&A ads


Acties:
  • 0 Henk 'm!

  • Mavamaarten
  • Registratie: September 2009
  • Laatst online: 12-07 17:22

Mavamaarten

Omdat het kan!

AW_Bos schreef op dinsdag 13 juni 2023 @ 15:24:
[...]

Gewoon de headers checken is al voldoende.
Dat zou inderdaad voldoende moeten zijn, maar dat is als niet-kenner nog steeds moeilijk.

Die denkwijze is echter ook andersom, je gaat voor jezelf bepalen of deze bron betrouwbaar is of niet en je kan je hierin gemakkelijk vergissen (typo in domeinnaam niet gespot, bv). Als je uitgaat van de onveiligheid en bij de echte bron achter de gewenste informatie gaat, is de kans op foute boel veel kleiner.

Android developer & dürüm-liefhebber


Acties:
  • +1 Henk 'm!

  • eric.1
  • Registratie: Juli 2014
  • Nu online
Wat zouden ze dan willen phishen? Ze linken (ongeacht waar die links heen gaan) alleen naar informatieve pagina's. Er zit totaal geen push in richting een login-actie, betaalactie of wat dan ook.

Verder weten we ook niet of dit een 'onverwachte pdf' is. Indien iemand gewoon correct gebruik heeft gemaakt van hun IKEA Family account, dan is dat natuurlijk wel verwacht - dit email-adres komt in dat geval niet uit de lucht vallen.

Maar, als je het niet vertrouwd, kijk in de headers en controleer of de linkjes geen rare redirect hebben.

Acties:
  • 0 Henk 'm!

  • YoghurtO_o
  • Registratie: Mei 2006
  • Laatst online: 20-07-2024
Deveon schreef op dinsdag 13 juni 2023 @ 14:57:
Hier ontvang ik exact dezelfde mails na een aankoop. Neem aan dat je niet toevallig bij de Ikea bent geweest of iemand je family kaart gebruikt heeft?
Beetje late reactie, maar ik woon tijdelijk in Duitsland en ben al heel lang niet meer in een Nederlandse Ikea geweest en heb 100% zeker niks gekocht.

Acties:
  • 0 Henk 'm!

  • YoghurtO_o
  • Registratie: Mei 2006
  • Laatst online: 20-07-2024
AW_Bos schreef op dinsdag 13 juni 2023 @ 15:07:
[...]

Als je bij de Albert Heijn gewinkeld hebt, dan vraag je toch ook niet de factuur? :+
De bon krijg je direct na het betalen.
Ja, maar het probleem is dat ik al heel lang niet meer in een Nederlandse Ikea ben geweest en daar ook helemaal niks gekocht heb. Vergeten in de OP te vermelden. Volgens Ikea klantenservice is de kassabonformattering niet juist, dus phising. Gmail herkent het e-mailadres als echt.

Acties:
  • +1 Henk 'm!

  • ralpje
  • Registratie: November 2003
  • Laatst online: 12-07 16:15

ralpje

Deugpopje

Heb je een Ikea family account op het bijbehorende emailadres? In dat geval: even inloggen en checken.
Als dat niet het geval is, zou het ook nog zo kunnen zien dat iemand jouw mailadres heeft gekoppeld aan een Ikea-account, óf een typefout heeft gemaakt bij het doorgeven van zijn of haar mailadres.

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 13:59

AW_Bos

Liefhebber van nostalgie... 🕰️

YoghurtO_o schreef op zondag 25 juni 2023 @ 15:25:
[...]


Ja, maar het probleem is dat ik al heel lang niet meer in een Nederlandse Ikea ben geweest en daar ook helemaal niks gekocht heb. Vergeten in de OP te vermelden. Volgens Ikea klantenservice is de kassabonformattering niet juist, dus phising. Gmail herkent het e-mailadres als echt.
Niks phishing. Gewoon een foute scan van de kaart. Waarom verwacht jij phishing?

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️

Pagina: 1