Vader heeft op verdacht linkje geklikt

Pagina: 1
Acties:
  • 1.506 views

Vraag


Acties:
  • 0 Henk 'm!

  • Flimovic
  • Registratie: Mei 2007
  • Laatst online: 11-10 14:23

Flimovic

PC Gamer / BBQ-liefhebber

Topicstarter
Situatie:
Mijn (digibete) vader kreeg een nep-mailtje van Google dat zijn Google Drive vol zat en hij heeft op de link geklikt. Hij kwam op een verdachte pagina uit waar werd gevraagd zijn credit card gegevens in te vullen. Hij heeft wel zijn naam en e-mailadres ingevuld, maar begon te twijfelen bij de credit card gegevens. Dit heeft hij dus niet ingevuld.
Ik heb ingelogd op zijn mail en het mailtje gezien en het is inderdaad een verdacht mailtje. De afz

Mijn vraag:
Wat moeten we nu doen? Bestaat er bijv. kans dat er malware is geïnstalleerd? Kan je iets met de verdachte link om te checken of er verdachte dingen gebeuren?

Afzender van de mail:
thuhuong05011995@gmail.com

Niet op klikken! De verdachte link is:
code:
1
https://s3.amazonaws.com/c300f9eba5d067edefaf/c300f9eba5d067edefaf.html#cl/31564_smd/8/4734/532/442/54081


@ mods: Indien het niet de bedoeling is dit soort linkjes te posten, dan zal ik het weghalen.


Relevante software en hardware die ik gebruik
iPad
Gmail app
Google account heeft gelukkig tweefactorauthenticatie


Wat ik al gevonden of geprobeerd heb
Uiteraard gegoogled, maar dan kom ik vrij drastische dingen tegen zoals de apparaten afkoppelen van internet. Is dat echt nodig?

Steam/Discord: Flimovic

Beste antwoord (via Flimovic op 28-10-2024 14:05)


  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 10-10 14:56

chromeeh

the Gnome

Heb de URL in een sandbox bekeken, en dit is inderdaad (weer) een smerige phishing link geweest.
De link is nu in ieder geval "dood", een van de redirection hosts heeft de content verwijderd :)

Voor de zekerheid: op een ander apparaat in ieder geval z.s.m. password wijzigen en alle(!) oude sessies uitloggen van GMail / Google

"Some day, I hope to find the nuggets on a chicken."

Alle reacties


Acties:
  • Beste antwoord
  • +7 Henk 'm!

  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 10-10 14:56

chromeeh

the Gnome

Heb de URL in een sandbox bekeken, en dit is inderdaad (weer) een smerige phishing link geweest.
De link is nu in ieder geval "dood", een van de redirection hosts heeft de content verwijderd :)

Voor de zekerheid: op een ander apparaat in ieder geval z.s.m. password wijzigen en alle(!) oude sessies uitloggen van GMail / Google

"Some day, I hope to find the nuggets on a chicken."


Acties:
  • +1 Henk 'm!

  • dutchgio
  • Registratie: April 2012
  • Laatst online: 10:30
De URL is ook geopend op een iPad?
Het doel zal vooral phishing zijn, ik verwacht niet dat er ook malware geïnstalleerd is, al helemaal niet als het op de ipad geopend is.
Goed dat de creditcard gegevens niet ingevuld zijn.

Voor de zekerheid kun je inderdaad je wachtwoord wijzigen en overal uitloggen.

Acties:
  • 0 Henk 'm!

  • Flimovic
  • Registratie: Mei 2007
  • Laatst online: 11-10 14:23

Flimovic

PC Gamer / BBQ-liefhebber

Topicstarter
Enorm bedankt voor het checken en meedenken.

Wachtwoord is ondertussen gewijzigd. Er waren geen verdachte sessies, dus dat is geruststellend!

Steam/Discord: Flimovic


Acties:
  • 0 Henk 'm!

  • Flimovic
  • Registratie: Mei 2007
  • Laatst online: 11-10 14:23

Flimovic

PC Gamer / BBQ-liefhebber

Topicstarter
dutchgio schreef op maandag 28 oktober 2024 @ 13:59:
De URL is ook geopend op een iPad?
Het doel zal vooral phishing zijn, ik verwacht niet dat er ook malware geïnstalleerd is, al helemaal niet als het op de ipad geopend is.
Goed dat de creditcard gegevens niet ingevuld zijn.

Voor de zekerheid kun je inderdaad je wachtwoord wijzigen en overal uitloggen.
URL is inderdaad geopend op de iPad.

Steam/Discord: Flimovic


Acties:
  • 0 Henk 'm!

  • Sissors
  • Registratie: Mei 2005
  • Niet online
Was er een wachtwoord veld om in te vullen op die website? Zo ja dan snap ik om je wachtwoord te wijzigen. Anders lijkt het me nogal zonde van de moeite.

Acties:
  • 0 Henk 'm!

  • Flimovic
  • Registratie: Mei 2007
  • Laatst online: 11-10 14:23

Flimovic

PC Gamer / BBQ-liefhebber

Topicstarter
Sissors schreef op dinsdag 29 oktober 2024 @ 07:22:
Was er een wachtwoord veld om in te vullen op die website? Zo ja dan snap ik om je wachtwoord te wijzigen. Anders lijkt het me nogal zonde van de moeite.
Niet dat ik weet, maar laten we het erop houden dat het ook wel een keer tijd was om het wachtwoord te updaten ;)

Steam/Discord: Flimovic


Acties:
  • 0 Henk 'm!

  • Jorgen
  • Registratie: Mei 2007
  • Nu online

Jorgen

Moderator Beeld & Geluid

AV Liefhebber

dutchgio schreef op maandag 28 oktober 2024 @ 13:59:
De URL is ook geopend op een iPad?
Het doel zal vooral phishing zijn, ik verwacht niet dat er ook malware geïnstalleerd is, al helemaal niet als het op de ipad geopend is.
Goed dat de creditcard gegevens niet ingevuld zijn.

Voor de zekerheid kun je inderdaad je wachtwoord wijzigen en overal uitloggen.
Waarom niet als het op een iPad geopend is? Met zoveel Apple apparaten wereldwijd is het voor hackers en dieven net zo interessant om daarop ook malware e.d. te installeren.

Your Friendly Neighborhood Moderator


Acties:
  • +2 Henk 'm!

  • dutchgio
  • Registratie: April 2012
  • Laatst online: 10:30
Jorgen schreef op woensdag 30 oktober 2024 @ 21:57:
[...]

Waarom niet als het op een iPad geopend is? Met zoveel Apple apparaten wereldwijd is het voor hackers en dieven net zo interessant om daarop ook malware e.d. te installeren.
Malware installeren vanuit een URL op iOS is best lastig, de impact van een phishing link benaderen zal dan wel meevallen.
Op een Windows laptop heeft dat al snel veel meer impact.

Acties:
  • +1 Henk 'm!

  • kodak
  • Registratie: Augustus 2001
  • Laatst online: 10:55

kodak

FP ProMod
Flimovic schreef op dinsdag 29 oktober 2024 @ 09:24:
[...]
Niet dat ik weet, maar laten we het erop houden dat het ook wel een keer tijd was om het wachtwoord te updaten ;)
Misschien is het dan ook tijd om te controleren of het oude wachtwoord ook voor andere websites, apps enz nog in gebruik is?

Acties:
  • +1 Henk 'm!

Verwijderd

Hij heeft wel zijn naam en e-mailadres ingevuld, maar begon te twijfelen bij de credit card gegevens. Dit heeft hij dus niet ingevuld.
Wees alert dat in dergelijke gevallen ook een mail van "de afdeling klantenveiligheid van google" kan volgen met de mededeling dat er "verdachte activiteiten" waren en met instructies om "directe afsluiting van de account te voorkomen," of iets van vergelijkbare strekking.

Ik meen me te herinneren dat dat een veel gebruikte tactiek was bij de oplichting van bunq klanten die recent in de media voorbijkwam.

Acties:
  • 0 Henk 'm!

  • xiam
  • Registratie: Oktober 2013
  • Laatst online: 28-09 09:25
Mijn vader is aan het dementeren en ziet/ begrijpt nauwelijks nog het verschil tussen solitaire en reclame en gaat steeds vaker per ongeluk door klikken. Hoe kan ik de iPhone en iPad zo instellen dat hij veilig nog kan websurfen of Facebook gebruiken? Is er een soort kinderslot voor ouderen?

Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

xiam schreef op vrijdag 27 december 2024 @ 09:29:
Mijn vader is aan het dementeren en ziet/ begrijpt nauwelijks nog het verschil tussen solitaire en reclame en gaat steeds vaker per ongeluk door klikken. Hoe kan ik de iPhone en iPad zo instellen dat hij veilig nog kan websurfen of Facebook gebruiken? Is er een soort kinderslot voor ouderen?
Open ajb even een eigen nieuw topic in plaats van een topic over iets anders omhoog te halen. :)

Check dan eerst wat tips in iPhones, iPads en Apple Watch - en ik zou dan ook kijken naar juist kindersloten (maar dan zonder beperking op normale inhoud).

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)

Pagina: 1

Dit topic is gesloten.