Phishing via Agoda / hotel gehacked?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • sitanonchai
  • Registratie: Januari 2014
  • Laatst online: 30-05 13:53
Ontving gisteren deze reaktie op mail en in mijn persoonlijke berichten in Agoda.

Dear guest, unfortunately, your reservation may be canceled due to an error in verifying the payment for your stay. Usually in this case Agoda will ask you to confirm your payment method and confirm your identity as the owner. To complete the confirmation process, please follow the link below and confirm your payment method: agoda. verif-hostels-gate-id81..... date/book/7227.... Remove the spaces before the word "verif" and before the word "date" to open the site. - Enter your payment details and wait for the confirmation! - Agoda will deduct the booking amount from your payment method and then return it after one minute - this is the verification of your payment method! - If you want to save your booking, you must do it within 6 hours, otherwise the booking will be automatically canceled. Best wishes,Aspen Suites Hotel Sukhumvit 2 Bangkok!

Wie nu precies gehacked is zullen we wel nooit te weten komen.

Acties:
  • 0 Henk 'm!

  • Puch-Maxi
  • Registratie: December 2003
  • Laatst online: 19:37
Dit lijkt wel een beetje op Phishing via booking.com app dit is dan bij Booking in plaats van Agoda, de werkwijze lijkt verder wel gelijk.

[ Voor 5% gewijzigd door Puch-Maxi op 23-03-2024 12:51 ]

My favorite programming language is solder.


Acties:
  • 0 Henk 'm!

  • sitanonchai
  • Registratie: Januari 2014
  • Laatst online: 30-05 13:53
Deze is duidelijk van Agoda, staat er ook in. Ik heb geen boekings bij booking.com.

Acties:
  • +1 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
sitanonchai schreef op zaterdag 23 maart 2024 @ 14:04:
Deze is duidelijk van Agoda, staat er ook in. Ik heb geen boekings bij booking.com.
En wel bij Agoda dus?

Ik zou toch de headers van de e-mail eens controleren want grote kans dat het niet van Agoda komt maar van een scammer.

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • +3 Henk 'm!

  • Redshark
  • Registratie: Mei 2002
  • Laatst online: 22:58
Dit lijkt me gewoon een scam; als er bij Agoda iets verkeerd gaat zou het op daar opgelost moeten worden. Niet met een halfbakken link die je zelf nog even moet aanpassen.

Acties:
  • +1 Henk 'm!

  • Ernemmer
  • Registratie: Juli 2009
  • Niet online
100 procent scam imo.

Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Nooit gehoord van Agoda, maar dit is een schoolvoorbeeld van phishing. Ook als het komt van mailservers van Agorda.

Delete, niets anders doen. Als je ons niet gelooft; neem contact op met de boekingsite. En/of het hotel maar dan via contactgegevens die je al hebt, nooit die in de mail gebruiken.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • +12 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

sitanonchai schreef op zaterdag 23 maart 2024 @ 14:04:
Deze is duidelijk van Agoda, staat er ook in.
Dat zegt niets.

Groetjes,
Elon Musk. ;)

[ Voor 8% gewijzigd door F_J_K op 23-03-2024 15:33 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • remco_k
  • Registratie: April 2002
  • Laatst online: 23:03

remco_k

een cassettebandje was genoeg

sitanonchai schreef op zaterdag 23 maart 2024 @ 14:04:
Deze is duidelijk van Agoda, staat er ook in. Ik heb geen boekings bij booking.com.
Een e-mail sturen met welke afzender dan ook is vrij eenvoudig. Dit is gewoon scam, de afzender is niet Agoda. Dus ik hoop dat je niet hebt gedaan wat er in die mail staat?
... En daar ook geen login gegevens hebt ingevuld...

[ Voor 6% gewijzigd door remco_k op 23-03-2024 16:39 ]

Alles kan stuk.


Acties:
  • +1 Henk 'm!

  • kodak
  • Registratie: Augustus 2001
  • Laatst online: 23-09 09:06

kodak

FP ProMod
De aanhef gebruikt je naam niet. Blijkbaar interesseert het de schrijver niet je persoonlijk aan te schrijven of ze weten je naam niet.

De eerste zin gaat verder met vaagheid en gooit er meteen bangmakerij in
your reservation may be canceled
. Ze noemen niet welke reservering en noemen suggestief een probleem voor de lezer.

Dan volgt verder bangmakerij, vaagheid en valse geruststelling.
Usually in this case Agoda will ask you to confirm your payment method and confirm your identity as the owner.
Er kunnen veel redenen voor betaalproblemen zijn, dat ligt niet spontaan aan de klant en zeker niet zomaar aan gebrek aan identiteit. Ze leggen geen oorzaak uit en zijn dus nog vager. Stellen wat een bedrijf normaal doet bij een vage omstandigheid is alleen geruststellend als het logisch blijkt, niet omdat men gewoonlijk iets doet. Dat heeft dus niet als doel een duidelijk probleem op te lossen maar de lezer te overtuigen dat deze iets moet doen bij een vaag probleem en angst iets mis te lopen.

Dan volgt een valse opdracht zodat je betaalgegevens gaat geven en bij jou een verder probleem leggen moeite te doen
follow the link below and confirm your payment method: agoda. verif-hostels-gate-id81..... date/book/7227....
Remove the spaces before the word "verif" and before the word "date" to open the site. - Enter your payment details and wait for the confirmation! -
Het was eerst nog payment method en identiteit vaatstellen, nu willen ze betaalgegevens. Een link laten gebruiken die geen gebruik maakt van de echte website of app van het reserveringsbedrijf is vals. De klant een link sturen waarvan ze vooraf weten dat die niet werkt en de ontvanger alvast de opdracht geven deze zelf aan te passen is onbetrouwbaar.

Dan volgt verdere opdrachtgeving, bangmakerij en gebrek aan logica.
do it within 6 hours, otherwise the booking will be automatically canceled.
Inspelen dat de lezer geen probleem wil en snel opdrachten gaat uitvoeren om zogenaamd iets te redden. Dreigen dat iets ongewenst gaat gebeuren terwijl ze eerst stelde niet eens te weten of dat al gebeurd was.

Het heeft alle kenmerken van een poging tot oplichting.

Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:26

Jazzy

Moderator SSC/PB

Moooooh!

kodak schreef op zondag 24 maart 2024 @ 11:02:
Het heeft alle kenmerken van een poging tot oplichting.
Volgens mij is iedereen het daar over eens, inclusief de topicstarter. Als ik het goed begrijp gaat het hier ook niet om een gespoofde email maar om een bericht wat via het platform verzonden is. @sitanonchai Correct me if I'm wrong.
Puch-Maxi schreef op zaterdag 23 maart 2024 @ 12:51:
Dit lijkt wel een beetje op Phishing via booking.com app dit is dan bij Booking in plaats van Agoda, de werkwijze lijkt verder wel gelijk.
Dat inderdaad.

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • +1 Henk 'm!

  • kodak
  • Registratie: Augustus 2001
  • Laatst online: 23-09 09:06

kodak

FP ProMod
Jazzy schreef op zondag 24 maart 2024 @ 13:19:
[...]
Volgens mij is iedereen het daar over eens, inclusief de topicstarter.
De reacties van de TS kunnen op verschillende manieren geïnterpreteerd worden. Ik lees vooral dat deze een hack vermoed en daarbij alleen beweert dat de mail van het bedrijf afkomstig zou zijn. Ik ga er voor de zekerheid maar even van uit dat de TS dus ook wat hulp nodig heeft te kunnen lezen dat het meer kenmerken van algemene oplichting heeft dan van een hack.
Als ik het goed begrijp gaat het hier ook niet om een gespoofde email maar om een bericht wat via het platform verzonden is.
Ik lees niet dat de TS dit gecontroleerd heeft. Uit de mail zelf kan al de suggestie zijn ontstaan dat er gehacked zou zijn terwijl het net zo goed phishing met spoofing kan zijn waarbij ze hopen klanten van de reserveringssite te mailen.

Acties:
  • +1 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:26

Jazzy

Moderator SSC/PB

Moooooh!

kodak schreef op zondag 24 maart 2024 @ 14:00:
Ik lees niet dat de TS dit gecontroleerd heeft. Uit de mail zelf kan al de suggestie zijn ontstaan dat er gehacked zou zijn terwijl het net zo goed phishing met spoofing kan zijn waarbij ze hopen klanten van de reserveringssite te mailen.
Geen mail, zie eerste zin in de startpost. Het lijkt om een bericht via het platform te gaan, identiek aan het eerder aangehaalde voorbeeld bij Booking.com.

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • Puch-Maxi
  • Registratie: December 2003
  • Laatst online: 19:37
Ik denk overigens dat er sprake is van gelekte credentials van bedrijfsaccounts (bijvoorbeeld het account van een hotel) en niet zozeer een hack van het platform. Maar beide zijn wel mogelijk natuurlijk.

My favorite programming language is solder.


Acties:
  • 0 Henk 'm!

  • TBTL
  • Registratie: Mei 2010
  • Niet online
Heb je de link gekopieerd en je betaalgegevens ingevoerd? Bel dan gauw je bank om je rekening te blokkeren.

[ Voor 66% gewijzigd door TBTL op 24-03-2024 16:28 ]


Acties:
  • +4 Henk 'm!

  • sitanonchai
  • Registratie: Januari 2014
  • Laatst online: 30-05 13:53
btw, heb natuurlijk niets ingevuld want voelde al gelijk nattigheid. Heb contact opgenomen met het Hotel en ook Agoda..
- Hotel geeft aan dat die mail niet van hun komt en kan deze negeren.
- Agoda heeft het in onderzoek en tot op heden geen conclusie van hun ontvangen.

Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Domain verif-hostels-gate-id81.date is available!
Zal ik hem registreren?
Beetje laat, maar wie weet gaan mensen dan boeken op mijn adoga site ;)

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

DJMaze schreef op woensdag 3 april 2024 @ 19:05:
[...]

Zal ik hem registreren?
Beetje laat, maar wie weet gaan mensen dan boeken op mijn adoga site ;)
Zeer onverstandig - ook onverstandig om aan anderen te suggereren dat dat als grapje kan zonder risico’s ;)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)

Pagina: 1