Raar mailtje van de postbank

Pagina: 1
Acties:
  • 391 views sinds 30-01-2008
  • Reageer

Acties:
  • 0 Henk 'm!

Verwijderd

Vanavond kreeg ik (als niet Postbank klant) dit mailtje:
Subject:Belangrijke Postbank rekening informatie.
Bericht: Beste Postbank Klant!

Als deel van onze vergaande verplichting om
uw account te beschermen en om fraude op onze
website te verminderen, ondernemen wij een kort
onderzoek naar onze lidmaatschap accounts. U wordt
gevraagd om onze site te bezoeken door op onderstaande
link te klikken. Dit is nodig voor ons om door te gaan met
het aanbieden van een veilige en risicoloze omgeving om
online geld te versturen en te ontvangen, en de Post bank
gewaarwording te behouden. Na verificatie wordt u naar de
Postbank home pagina gestuurd. Dank u.
https://www.p3.postbank.nl/sesam/SesamLoginServlet
Deze link verwijst echter niet naar postbank.nl, maar maakt gebruik van een bug in IE waardoor het wel lijkt of je naar de site van de postbank toegaat. In werkelijkheid kom je terecht op deze pagina:

http://207.150.192.12/%74...2%76%6C%65%74%2E%70%68%70

LET OP: Als je zo'n mailtje krijgt, moet je niets invullen. Dit mailtje wordt verstuurd door een stel kleuters die proberen jouw naam en wachtwoord te achterhalen.

Ik heb de postbank ook op de hoogte gebracht, maar die zullen morgen pas beginnen met werken. Wees alert en reageer voorlopig niet op mailtjes van de postbank!

De rdns 207.150.192.12 heeft helemaal niets met de postbank te maken, maar verwijst naar somehost.affinity.com en zit niet in de /24 van de postbank (145.221.53.13)

(Meer info volgt)

Acties:
  • 0 Henk 'm!

  • pven
  • Registratie: Oktober 1999
  • Niet online
Als ik die https-link aanklik, kom ik volgens mij toch echt bij de juiste site uit? :? Idd: via de https-link is mijn login zelfs al ingevuld.

Ff gechecked: jouw link is gelijk aan de link die ik al tijdenlang in mijn favorieten heb staan. Weet je zeker dat je PC niet gehacked is ofzo? :/

[ Voor 60% gewijzigd door pven op 15-01-2004 23:15 . Reden: LaMa! Dom geblaat ... :X ]

|| Marktplaats-meuk. Afdingen mag! ;-) || slotje.com for sale || Dank pven! ||


Acties:
  • 0 Henk 'm!

  • Brede P
  • Registratie: Oktober 2000
  • Laatst online: 03-08 16:53
Mhh...
Is inderdaad vervelend, dit soort berichten...
Zal mijn ouders (moeder) er meteen even van op de hoogte brengen.

offtopic:
het is trouwens BELANGRIJK, niet BELANGERIJK, maar goed, nu ben ik weer aan het mierenneuken, of was het nou miereneuken?
pven schreef op 15 januari 2004 @ 23:10:
Als ik die https-link aanklik, kom ik volgens mij toch echt bij de juiste site uit? :?
De TS geeft toch vrij duidelijk aan dat er gebruik wordt gemaakt van een BUG in Internet Explorer waardoor het lijkt dat je naar de Postbank wordt gestuurd, terwijl je in feite naar de 2e link wordt gestuurd.

[ Voor 43% gewijzigd door Brede P op 15-01-2004 23:12 ]

Systemspecs


Acties:
  • 0 Henk 'm!

  • anandus
  • Registratie: Februari 2001
  • Niet online
Toen ik eerst de topictitel zag, dacht ik: Nee, hè? Niet weer...

Maar ik ben blij dat je dit met ons deelt :)

Kan je met alleen de naam en wachtwoord schade aanrichten?

"Always remember to quick save" - Sun Tzu


Acties:
  • 0 Henk 'm!

Verwijderd

pven schreef op 15 januari 2004 @ 23:10:
Als ik die https-link aanklik, kom ik volgens mij toch echt bij de juiste site uit? :?
Nee niet de https link maar de http die als a href is opgenomen.

Meer info: nieuws: Vervalste url's mogelijk met Internet Explorer

Acties:
  • 0 Henk 'm!

  • BaatZ
  • Registratie: December 2000
  • Laatst online: 17-08 20:36

BaatZ

Prullenbakker :?

whoaaa, die lui zijn echt wel de lul :D
Kan niet wachten om er meer over te lezen op t.net morgen !
Wel behulpzaam ook trouwens om het even te melden, een gewaarschuwd mens telt voor twee, een goede voorbereiding is het halve werk, ignorance != bliss :D

Heb zelf ABN trouwens :z

BaatZ. Want niet álles kan lekker zijn.


Acties:
  • 0 Henk 'm!

  • pven
  • Registratie: Oktober 1999
  • Niet online
Verwijderd schreef op 15 januari 2004 @ 23:12:
[...]


Nee niet de https link maar de http die als a href is opgenomen.

Meer info: nieuws: Vervalste url's mogelijk met Internet Explorer
Ahja, nu snap ik het ... |:( ... Thx! :)

|| Marktplaats-meuk. Afdingen mag! ;-) || slotje.com for sale || Dank pven! ||


Acties:
  • 0 Henk 'm!

  • TheLemon
  • Registratie: Augustus 2001
  • Laatst online: 02-04 14:15

TheLemon

daddy cool, crazy like a fool

Als ik op de https link uit de startpost klik, kom ik ook op die nepsite hoor. Best verrotte grap zeg, dit. De tekst in het mailtje komt niet echt professioneel over, maar dat zal niet iedereen opvallen.

Acties:
  • 0 Henk 'm!

  • André
  • Registratie: Maart 2002
  • Laatst online: 29-08 15:47

André

Analytics dude

Dit gaat idd slachtoffers opleveren, digibeten geloven zoiets direct. Dit soort praktijken moeten dan ook kei en keihard aangepakt worden.

Acties:
  • 0 Henk 'm!

  • anandus
  • Registratie: Februari 2001
  • Niet online
Maar wat voor schade kan je aanrichten met alleen naam en wachtwoord, dan?

* anandus heeft geen internet bankieren..

"Always remember to quick save" - Sun Tzu


Acties:
  • 0 Henk 'm!

  • Arnout
  • Registratie: December 2000
  • Laatst online: 28-08 17:48
Kun je misschien de headers eens posten?

Wel erg lame actie zeg, een bekende exploit nu nog eens uitmelken.
Misschien even lame terug reageren en de server voor 12 uur nog even plat leggen? :P

[ Voor 29% gewijzigd door Arnout op 15-01-2004 23:23 ]


Acties:
  • 0 Henk 'm!

Verwijderd

T scheelt wel dat je met internet bankieren geen geld kan overmaken (dat gaat via girotel); ze kunnen er volgens mij dan ook niets mee verdienen. Wel kunnen ze je persoonlijke gegevens zien en allerlei shit onder jouw naam bij de postbank afsluiten, das misschien niet zo handig.
Of kan je tegenwoordig ook al via internetbankieren een nieuwe pas en pin aanvragen? Een nieuwe pas aanvragen kan wel via internet weet ik.

[ Voor 3% gewijzigd door Verwijderd op 15-01-2004 23:25 ]


Acties:
  • 0 Henk 'm!

Verwijderd

MetHod schreef op 15 januari 2004 @ 23:23:
Kun je misschien de headers eens posten?
Het mailtje is verstuurd via een dialup account in Noorwegen, met als Helo postbank.nl, daarom kwam hij ook niet door mijn spamfilter heen.

Acties:
  • 0 Henk 'm!

  • JdM
  • Registratie: Februari 2002
  • Laatst online: 23:17

JdM

Humbled

/me heeft iedereen uit zijn adresboek gemaild , je weet nooit waar het goed voor is

Acties:
  • 0 Henk 'm!

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Als ze in het mailtje iets meer tijd hadden gestoken had dit heel wat meer problemen op kunnen leveren...

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


Acties:
  • 0 Henk 'm!

  • sdomburg
  • Registratie: Augustus 2001
  • Laatst online: 03-09-2024
Waarom fixt Microsoft dit probleem niet zsm? Het is toch al een behoorlijk tijdje bekend :/

Acties:
  • 0 Henk 'm!

  • TwoR
  • Registratie: Augustus 2002
  • Laatst online: 29-08 15:49

TwoR

Gekleurde stippen

anandus schreef op 15 januari 2004 @ 23:22:
Maar wat voor schade kan je aanrichten met alleen naam en wachtwoord, dan?

* anandus heeft geen internet bankieren..
Tja wat de schade is snap ik ook niet. Ik bankier via de rabobank en daar heb je elke keer een ander password. Via 1 of andere calculator. Dus aan zoiets zou je niks hebben.

Maybe doet de postbank het anders.

* TwoR is geen fan van de postbank

Acties:
  • 0 Henk 'm!

  • Voutloos
  • Registratie: Januari 2002
  • Niet online
anandus schreef op 15 januari 2004 @ 23:22:
Maar wat voor schade kan je aanrichten met alleen naam en wachtwoord, dan?

* anandus heeft geen internet bankieren..
Je hebt gelijk (ook al weer je dat nog niet... :p)
Om daad werkelijk een overschrijving te maken hebben ze nog een extra code nodig. (TAN)

{signature}


Acties:
  • 0 Henk 'm!

  • Neowam
  • Registratie: Juni 2001
  • Laatst online: 23-04 18:37

Neowam

[Booting...]

Topicstarter
Ik kreeg net een heel raar mailtje in mijn postbak met onderstaande header:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
<html>
<head></head>
<body>
Beste Postbank Klant!<br><br>
Als deel van onze vergaande verplichting om<br>
uw account te beschermen en om fraude op onze<br>
website te verminderen, ondernemen wij een kort<br>
onderzoek naar onze lidmaatschap accounts. U wordt<br>
gevraagd om onze site te bezoeken door op onderstaande<br>
link te klikken. Dit is nodig voor ons om door te gaan met<br>
het aanbieden van een veilige en risicoloze omgeving om<br>
online geld te versturen en te ontvangen, en de Post bank<br>
gewaarwording te behouden. Na verificatie wordt u naar de<br>
Postbank home pagina gestuurd. Dank u.<br>
<a href="http://www.postbank.nl%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01%01@%32%30%37%2E%31%35%30%2E%31%39%32%2E%31%32:%38%30/%74%65%6D%70/%73%65%72%74%6C%75%69%73/%73%65%73%61%6D%6C%6F%67%69%6E%73%65%72%76%6C%65%74%2E%70%68%70">https://www.p3.postbank.nl/sesam/SesamLoginServlet</a>
</body>
</html>


Het is afkomstig van service@postbank.nl. Weet iemand misschien te vertellen wat er in die HTML code staat?

Acties:
  • 0 Henk 'm!

Verwijderd

Wat dachten jullie trouwens hiervan:
553 5.3.0 <abuse@postbank.nl>... No such user in domain

Acties:
  • 0 Henk 'm!

  • TheLemon
  • Registratie: Augustus 2001
  • Laatst online: 02-04 14:15

TheLemon

daddy cool, crazy like a fool

Ja, dit gaat alleen over je internetspaarrekening, niet erg kwalijk dus. (je kan geld inleggen of opnemen, maar niet naar andermans rekening) Of de creditcard (tsja, kan je saldo bekijken enzo) of beursopdrachten geven, kan wel irri zijn, maar die hackers kunnen er geen geld mee verdienen zelf.
Het echte betalen enzo gaat met Girotel online en daar heb je andere codes voor.

Wat dit betreft is Postbank echt net zo veilig als Rabo of welke bank dan ook hoor.
Ik heb ervaring met meerdere online banken, dus ik heb het kunnen vergelijken.

Acties:
  • 0 Henk 'm!

  • makje
  • Registratie: December 2001
  • Laatst online: 28-08 14:39

makje

Professioneel prutser

9800x3d


Acties:
  • 0 Henk 'm!

  • Doublehomme
  • Registratie: Juli 2002
  • Niet online
Ja, dat schijnt een nepmail te zijn, zie hiervoor ook: http://gathering.tweakers.net/forum/list_messages/861686

Acties:
  • 0 Henk 'm!

Verwijderd

TheLemon schreef op 15 januari 2004 @ 23:41:
Ja, dit gaat alleen over je internetspaarrekening, niet erg kwalijk dus. (je kan geld inleggen of opnemen, maar niet naar andermans rekening) Of de creditcard (tsja, kan je saldo bekijken enzo) of beursopdrachten geven, kan wel irri zijn, maar die hackers kunnen er geen geld mee verdienen zelf.
Het echte betalen enzo gaat met Girotel online en daar heb je andere codes voor.

Wat dit betreft is Postbank echt net zo veilig als Rabo of welke bank dan ook hoor.
Ik heb ervaring met meerdere online banken, dus ik heb het kunnen vergelijken.
Ik zei ook niet dat ze je hele rekening leeghalen, maar goed kan het nooit zijn als je je naam / wachtwoord combinatie in handen laat vallen van kwaadwillenden

Acties:
  • 0 Henk 'm!

Verwijderd

dit staat er:
 
code:
1
http://www.postbank.nl@207.150.192.12:80/temp/sertluis/sesamloginservlet.php


oftwel: hij gaat niet naar de postbank server en de email is nep :)

[ Voor 29% gewijzigd door Verwijderd op 15-01-2004 23:45 ]


Acties:
  • 0 Henk 'm!

  • Joen
  • Registratie: Juli 2003
  • Laatst online: 09-08 18:34
code:
1
http://www.postbank.nl@207.150.192.12:80/temp/sertluis/sesamloginservlet.php
Staat er.
Dit is een URL die gebruikt maakt van een bug in Internet Explorer waardoor het lijkt alsof je gewoon op www.postbank.nl zit, maar je eigenlijk op een andere site zit.
* Joen gaat ff proberen uit te zoeken wat voor bug het nu was.

Acties:
  • 0 Henk 'm!

  • PeterB
  • Registratie: Juli 2002
  • Laatst online: 12-04 22:23
Kan iemand hier in het kort uitleggen wat het ding doet? Ik kan niet in het forum waar naar verwezen wordt :(

Laat maar, is al duidelijk!

[ Voor 14% gewijzigd door PeterB op 15-01-2004 23:47 ]


Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Omdat het toch wel goed is als iedereen dit kan lezen, laat ik het in SA ook even open.

edit:

Nu samengevoegd met de SG versie :)

[ Voor 21% gewijzigd door F_J_K op 16-01-2004 21:41 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • Neowam
  • Registratie: Juni 2001
  • Laatst online: 23-04 18:37

Neowam

[Booting...]

Topicstarter
Hoe zijn ze dan achter die mail adressen gekomen dan???
Ze moeten toch ergens aan een adressenlijst gekomen zijn :?

[ Voor 3% gewijzigd door Neowam op 15-01-2004 23:48 ]


Acties:
  • 0 Henk 'm!

  • Joen
  • Registratie: Juli 2003
  • Laatst online: 09-08 18:34
Het was dus de bug die in deze newspost staat:
nieuws: Vervalste url's mogelijk met Internet Explorer

Een apart bedrijf had ook een (overigens toch wel omstreden) patch er voor uitgebracht, omdat Microsoft in december geen patches uitbrachte...

Acties:
  • 0 Henk 'm!

  • T-Blizzard
  • Registratie: Juni 2001
  • Laatst online: 29-08 18:21
Die gast heeft gewoon login pagina geript van postbank site

Controleer of het internetadres begint met https://www.p3.postbank.nl/...
staat er nog :z

# host 207.150.192.12
12.192.150.207.in-addr.arpa domain name pointer somehost.affinity.com.

[ Voor 25% gewijzigd door T-Blizzard op 15-01-2004 23:51 ]


Acties:
  • 0 Henk 'm!

  • Doublehomme
  • Registratie: Juli 2002
  • Niet online
Ook hier maar een linkje naar het nieuwsitem op tweakers.net:
Vervalste url's mogelijk met Internet Explorer

[ Voor 3% gewijzigd door Doublehomme op 15-01-2004 23:51 . Reden: Toch maar eens leren sneller te zijn ]


Acties:
  • 0 Henk 'm!

  • Zoefff
  • Registratie: September 2001
  • Laatst online: 29-08 21:18

Zoefff

❤ 

En misschien is het ook handig om mabit even te quoten, voor zij die niet in SG kunnen:
Vanavond kreeg ik (als niet Postbank klant) dit mailtje:


Subject:Belangrijke Postbank rekening informatie.
Bericht: Beste Postbank Klant!

Als deel van onze vergaande verplichting om
uw account te beschermen en om fraude op onze
website te verminderen, ondernemen wij een kort
onderzoek naar onze lidmaatschap accounts. U wordt
gevraagd om onze site te bezoeken door op onderstaande
link te klikken. Dit is nodig voor ons om door te gaan met
het aanbieden van een veilige en risicoloze omgeving om
online geld te versturen en te ontvangen, en de Post bank
gewaarwording te behouden. Na verificatie wordt u naar de
Postbank home pagina gestuurd. Dank u.
https://www.p3.postbank.nl/sesam/SesamLoginServlet


Deze link verwijst echter niet naar postbank.nl, maar maakt gebruik van een bug in IE waardoor het wel lijkt of je naar de site van de postbank toegaat. In werkelijkheid kom je terecht op deze pagina:

http://207.150.192.12/%74...2%76%6C%65%74%2E%70%68%70

LET OP: Als je zo'n mailtje krijgt, moet je niets invullen. Dit mailtje wordt verstuurd door een stel kleuters die proberen jouw naam en wachtwoord te achterhalen.

Ik heb de postbank ook op de hoogte gebracht, maar die zullen morgen pas beginnen met werken. Wees alert en reageer voorlopig niet op mailtjes van de postbank!

De rdns 207.150.192.12 heeft helemaal niets met de postbank te maken, maar verwijst naar somehost.affinity.com en zit niet in de /24 van de postbank (145.221.53.13)

(Meer info volgt)
:)


FotoblogWerkaandemuur.nlMoestuincursus.nlTwitter


Acties:
  • 0 Henk 'm!

  • Evil Dax
  • Registratie: September 2000
  • Laatst online: 21-05 16:54

Evil Dax

had toch duidelijk zon besteld

Waarom fixt Microsoft dit probleem niet zsm? Het is toch al een behoorlijk tijdje bekend
Al zouden ze hier al een fix voor hebben uitgebracht, hoeveel mensen updaten hun systeem wekelijks/maandelijks ?

* Evil Dax is blij met Mozilla :z

in de winter is het kouder als buiten


Acties:
  • 0 Henk 'm!

Verwijderd

Neowam schreef op 15 januari 2004 @ 23:47:
Hoe zijn ze dan achter die mail adressen gekomen dan???
Ze moeten toch ergens aan een adressenlijst gekomen zijn :?
Ik ben geen klant, gewoon een mass spam mailtje

Acties:
  • 0 Henk 'm!

  • Joen
  • Registratie: Juli 2003
  • Laatst online: 09-08 18:34
offtopic:
Wat is nu bij de Postbank eigenlijk het verschil tussen Internetbankieren en Girotel via internet? Bhealve dan dat Girtotel na 11 uur 's avonds niet meer te bereiken is :(

Acties:
  • 0 Henk 'm!

  • ruudjo
  • Registratie: December 2003
  • Laatst online: 11-02 17:04
het verschil moet je op deze pagina kunnen zien: http://www.postbank.nl/de...d203/0,3070,14476,00.html

Het ergste moet nog komen.


Acties:
  • 0 Henk 'm!

  • LuNaTiC
  • Registratie: Februari 2000
  • Niet online

LuNaTiC

Olijke schavuit

Met girotel online kun je wel inloggen en je accountgegevens bekijken, maar zonder de TAN-codes (die je op moet halen bij de Postbank met je eigen gegevens) kun je niets overmaken... dus echt veel hebben ze er niet afaik?

My own opinion is enough for me, and I claim the right to have it defended against any consensus, any majority, anywhere, any place, any time. And anyone who disagrees with this can pick a number, get in line, and kiss my ass. - Christopher Hitchens


Acties:
  • 0 Henk 'm!

Verwijderd

LuNaTiC schreef op 15 januari 2004 @ 23:58:
Met girotel online kun je wel inloggen en je accountgegevens bekijken, maar zonder de TAN-codes (die je op moet halen bij de Postbank met je eigen gegevens) kun je niets overmaken... dus echt veel hebben ze er niet afaik?
Ik weet niet hoe dat daar werkt, maar heb het topic geopend om te waarschuwen mochten ze er wel slechte dingen mee kunnen doen, de rest van het mailtje ziet er ook niet geweldig uit

Acties:
  • 0 Henk 'm!

  • Joen
  • Registratie: Juli 2003
  • Laatst online: 09-08 18:34
Owk, Girotel is gewoon een vereenvoudigde versie dus. Mij allemaal wel best als ik maar er bij kan komen. :)

Acties:
  • 0 Henk 'm!

  • mimic
  • Registratie: Februari 2002
  • Niet online

mimic

O ja joh?

Ze kunnen toch niks :)

Niet eens je rekening bekijken, en besides zoals al werdt gezegt, voor internet bankieren ben je Girotel nodig, en die is trouwens ook na 11'en gesloten ;)

Acties:
  • 0 Henk 'm!

  • Genghis Khan
  • Registratie: September 2001
  • Niet online
LuNaTiC schreef op 15 januari 2004 @ 23:58:
Met girotel online kun je wel inloggen en je accountgegevens bekijken, maar zonder de TAN-codes (die je op moet halen bij de Postbank met je eigen gegevens) kun je niets overmaken... dus echt veel hebben ze er niet afaik?
Ja dat dacht ik dus ook al. Bij elke overschrijving heb je een TAN-code nodig of het werkt gewoon niet. En die verzin je echt niet zomaar even ofzo.

Acties:
  • 0 Henk 'm!

Verwijderd

MiMiC schreef op 16 januari 2004 @ 00:08:
Ze kunnen toch niks :)

Niet eens je rekening bekijken, en besides zoals al werdt gezegt, voor internet bankieren ben je Girotel nodig, en die is trouwens ook na 11'en gesloten ;)
Dus ze kunnen net zo goed die hele inlog pagina weg halen? Het is een onderdeel van de beveiliging, als de verzender het algorithe van die andere codes ook te pakken heeft ben je daar ook al door heen.

Acties:
  • 0 Henk 'm!

  • zwahiel
  • Registratie: Augustus 2001
  • Laatst online: 29-08 14:24

zwahiel

Eindbaas HK

Keihard de lekkerste!

Euhm je kunt zonder die TAN codes dus genoeg!

Als je jouw inlogcode van internet bankieren hebben kunnen ze zoals al aangegeven was dingen op jouw naam afsluiten bij de postbank. Niet mega financiëel lastig maar wel lastig genoeg omdat voor de postbank het zo is dat jij die dingen allemaal besteld hebt. Dus afbestellen hoop gedoe dus al met al...

Buitendat wachtwoorden veranderen is in de ogen van sommige mensen ook erg grappig... :(

Laten we weer 's bierbrouwen of gewoon gekke dingen bouwen en knutselen. YEAH!
RIP Lada 2105 "Igor" 31-12-1992 - † 21-02-2014. De nieuwe Igor: Tesla model 3 SR+ 21-08-2020


Acties:
  • 0 Henk 'm!

  • Exorcist
  • Registratie: Maart 2002
  • Niet online

Exorcist

Uitdrijvûrrrr!

LuNaTiC schreef op 15 januari 2004 @ 23:58:
Met girotel online kun je wel inloggen en je accountgegevens bekijken, maar zonder de TAN-codes (die je op moet halen bij de Postbank met je eigen gegevens) kun je niets overmaken... dus echt veel hebben ze er niet afaik?
Klopt. Zonder het welbekende blaadje met vele TAN-codes kun je er weinig mee.
Het mailtje is slordig gemaakt, bijv. één keer Post bank en daarna Postbank. Door het taalgebruik zou ik er in ieder geval niet in trappen, daarnaast sturen instanties als deze bank nooit mailtjes van dit soort.

Acties:
  • 0 Henk 'm!

  • zwahiel
  • Registratie: Augustus 2001
  • Laatst online: 29-08 14:24

zwahiel

Eindbaas HK

Keihard de lekkerste!

Exorcist schreef op 16 januari 2004 @ 08:12:
[...]


Klopt. Zonder het welbekende blaadje met vele TAN-codes kun je er weinig mee.
Het mailtje is slordig gemaakt, bijv. één keer Post bank en daarna Postbank. Door het taalgebruik zou ik er in ieder geval niet in trappen, daarnaast sturen instanties als deze bank nooit mailtjes van dit soort.
klopt hier trappen we er niet in, maar de meeste huismutsen die internetbankieren hebben doen dat wel...

't zelfde is dat ze altijd die virussen openen die meegestuurd worden onder het motto: "Ow leuk even kijken!"

Laten we weer 's bierbrouwen of gewoon gekke dingen bouwen en knutselen. YEAH!
RIP Lada 2105 "Igor" 31-12-1992 - † 21-02-2014. De nieuwe Igor: Tesla model 3 SR+ 21-08-2020


Acties:
  • 0 Henk 'm!

Verwijderd

Ik heb trouwens helemaal niets meer gehoord van de Postbank....

Acties:
  • 0 Henk 'm!

  • Commander Zulu
  • Registratie: December 1999
  • Laatst online: 29-08 11:26
De Postbank bestaat trouwens uit meer prutsers. Officiele mails van de postbank worden gepost vanaf een "rapidsugar.nl" mailadres met hele vreemde headers. Het was een mailtje van een paar maanden geleden waarbij je allerlei dingen kon winnen door je ergens voor in te schrijven.

Dat riekt natuurlijk naar oplichterij, maar na bellen met de Postbank (een emailadres hebben ze niet) vertelden ze me dat het een echte Postbank-actie was.

Als het niet zo moeilijk was om te wisselen van bank had ik het al gedaan. :-)

Acties:
  • 0 Henk 'm!

  • Wekkel
  • Registratie: Maart 2000
  • Laatst online: 14-08-2024

Wekkel

De downloadkoning

Ik heb anders nog nooit e-mail van de Postbank gehad. Als ze mij iets te melden hebben, volgt dat wel via mijn afschriften of een aparte brief.

Acties:
  • 0 Henk 'm!

  • vooghel
  • Registratie: Oktober 2001
  • Laatst online: 10:02

vooghel

Cunning linguist

Is dit mailtje overigens ook aan mensen gestuurd die geen klant zijn bij de Postbank? Want als het alleen aan Postbankklanten is gestuurd zit er in ieder geval iets niet goed bij de klantgegevens van de Postbank.

Nederlands is makkelijker als je denkt.


Acties:
  • 0 Henk 'm!

  • Zoefff
  • Registratie: September 2001
  • Laatst online: 29-08 21:18

Zoefff

❤ 

vooghel schreef op 16 januari 2004 @ 12:12:
Is dit mailtje overigens ook aan mensen gestuurd die geen klant zijn bij de Postbank? Want als het alleen aan Postbankklanten is gestuurd zit er in ieder geval iets niet goed bij de klantgegevens van de Postbank.
Het is ook verstuurd naar niet postbank klanten.

Kijk maar naar mijn quote van degene die het in SG postte:
Vanavond kreeg ik (als niet Postbank klant) dit mailtje:


FotoblogWerkaandemuur.nlMoestuincursus.nlTwitter


Acties:
  • 0 Henk 'm!

  • WFvN
  • Registratie: Oktober 2000
  • Laatst online: 22-06 13:25

WFvN

Gosens Koeling en Warmte

vooghel schreef op 16 januari 2004 @ 12:12:
Is dit mailtje overigens ook aan mensen gestuurd die geen klant zijn bij de Postbank? Want als het alleen aan Postbankklanten is gestuurd zit er in ieder geval iets niet goed bij de klantgegevens van de Postbank.
Geen zorgen....

uit het draadje in SG:
Verwijderd schreef op 15 januari 2004 @ 23:53:
[...]


Ik ben geen klant, gewoon een mass spam mailtje

Acties:
  • 0 Henk 'm!

  • Postman
  • Registratie: Februari 2000
  • Laatst online: 06-08 23:18
JeroenM_tbs schreef op 16 januari 2004 @ 00:02:
[...]

Owk, Girotel is gewoon een vereenvoudigde versie dus. Mij allemaal wel best als ik maar er bij kan komen. :)
Girotel Online is net zoals het programma dat je kunt downloaden een beheersysteem (je kunt dus overschrijvingen doen enzo, ook naar andere rekeningen).
Met Internet Bankieren kun je alleen iets doen met je eigen rekening (zover ik weet). Je kunt dus geld storten en halen van je eigen rekening, aandelen beheren ofzo, etc.

Login's voor Girotel zijn dus nuttiger voor hackers denk ik, alhoewel iemand dus wel jouw aandelen zou kunnen verkopen terwijl je dat niet wilt.

Hou me ten goede, ik weet niet zeker of dit klopt.

Acties:
  • 0 Henk 'm!

Verwijderd

ik denk dat het aan mij ligt, maar iedere keer als ik daar op klik (of F5) zelfs met een lege cache, schreeuwt mijn viruscanner moord en brand. :?

\Temporary Internet Files\Content.IE5\QR23IHIZ\30068[1]
Exploit-URLSpoof

mcafee enterprise 7.0.0 btw
en win xp pro sp1

[ Voor 3% gewijzigd door Verwijderd op 16-01-2004 12:45 ]


Acties:
  • 0 Henk 'm!

  • chucky666
  • Registratie: Juni 2001
  • Niet online

chucky666

d.y.w.play?

Verwijderd schreef op 16 januari 2004 @ 12:42:
[...]

ik denk dat het aan mij ligt, maar iedere keer als ik daar op klik (of F5) zelfs met een lege cache, schreeuwt mijn viruscanner moord en brand. :?

\Temporary Internet Files\Content.IE5\QR23IHIZ\30068[1]
Exploit-URLSpoof

mcafee enterprise 7.0.0 btw
ligt aan jouw ;)
heb hier mcafee home 7.02 en nergens last van.

een OW voor blaten in de IT? laat IT dan maar voortaan links liggen :(


Acties:
  • 0 Henk 'm!

Verwijderd

chucky666 schreef op 16 januari 2004 @ 12:44:
[...]

ligt aan jouw ;)
heb hier mcafee home 7.02 en nergens last van.
ok, dan ga ik ff aan het werk 8)

Acties:
  • 0 Henk 'm!

  • RM-rf
  • Registratie: September 2000
  • Laatst online: 29-08 20:36

RM-rf

1 2 3 4 5 7 6 8 9

Verwijderd schreef op 16 januari 2004 @ 12:42:
[...]

ik denk dat het aan mij ligt, maar iedere keer als ik daar op klik (of F5) zelfs met een lege cache, schreeuwt mijn viruscanner moord en brand. :?

\Temporary Internet Files\Content.IE5\QR23IHIZ\30068[1]
Exploit-URLSpoof

mcafee enterprise 7.0.0 btw
dan heb je je Scanner heel net upgedate, hij geeft een melding van de exploit, ik neem aan dat je daarom ook een virusscanner hebt aangeschaft.

(de exploit is enkel dat er een newline-teken in de link staat, waardoor het gedeelte erachter in de lokatiebalk van explorer wegvalt, dit kan je gebruiken om bij mensen de indruk te wekken dat ze op site X zijn (de loginpagina van postbank) terwijl ze echter wel degelijk op site Y zijn (de site van een ali illegali die probeert gebruikersnaam+password-combinaties te ontvreemden)).

verder worden er geen dingen 'uitgevoerd', buffer overflows oid. enkel kan deze exploit bij gebruikers verwarring veroorzaken.

voor de mensen die de melding niet rkijgen, kloppen jullie updates nog wel (de exploit is sinds een maand bekend)

[ Voor 13% gewijzigd door RM-rf op 16-01-2004 12:49 ]

Intelligente mensen zoeken in tijden van crisis naar oplossingen, Idioten zoeken dan schuldigen


Acties:
  • 0 Henk 'm!

  • Postman
  • Registratie: Februari 2000
  • Laatst online: 06-08 23:18
Verwijderd schreef op 16 januari 2004 @ 12:46:
[...]

ok, dan ga ik ff aan het werk 8)
chucky666 is degene met problemen, bij jou kijkt idd je virusscanner of hij de exploit tegen komt, wat zo is. Bij chucky666 doet ie dus niks, wat slecht is.

Acties:
  • 0 Henk 'm!

  • blackd
  • Registratie: Februari 2001
  • Niet online
chucky666 schreef op 16 januari 2004 @ 12:44:
[...]

ligt aan jouw ;)
heb hier mcafee home 7.02 en nergens last van.
Nah, klopt wel degelijk hoor, er staat een link in die gebruik maakt van die URL spoof. Of je virusscanner daar wel of niet op moet reageren is natuurlijk de vraag, ik vind het prima dat hij dat doet.

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


Acties:
  • 0 Henk 'm!

  • Postman
  • Registratie: Februari 2000
  • Laatst online: 06-08 23:18
blackd schreef op 16 januari 2004 @ 12:49:
[...]

Nah, klopt wel degelijk hoor, er staat een link in die gebruik maakt van die URL spoof. Of je virusscanner daar wel of niet op moet reageren is natuurlijk de vraag, ik vind het prima dat hij dat doet.
Instelling. Zet internet download ofzo uit en je zult de melding niet meer krijgen. (kan ook bij ActiveX horen hoor). Of je dat nu juist wilt is nog maar de vraag, je hebt immers een firewall, virusscanner, etc. om dit soort dingen te voorkomen.

Acties:
  • 0 Henk 'm!

  • blackd
  • Registratie: Februari 2001
  • Niet online
FlamerX schreef op 16 januari 2004 @ 12:50:
[...]

Instelling. Zet internet download ofzo uit en je zult de melding niet meer krijgen. (kan ook bij ActiveX horen hoor). Of je dat nu juist wilt is nog maar de vraag, je hebt immers een firewall, virusscanner, etc. om dit soort dingen te voorkomen.
Nah, ik heb geen last van heel die URL spoof, ik gebruik mozilla.
En ik heb hier geen internet download scan aanstaan, alleen on access en email scan.

[ Voor 10% gewijzigd door blackd op 16-01-2004 12:54 ]

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


Acties:
  • 0 Henk 'm!

  • chucky666
  • Registratie: Juni 2001
  • Niet online

chucky666

d.y.w.play?

RM-rf schreef op 16 januari 2004 @ 12:47:
[...]


voor de mensen die de melding niet rkijgen, kloppen jullie updates nog wel (de exploit is sinds een maand bekend)
ik update hem altijd netjes.
en de virus def. zijn van woensdag.
FlamerX schreef op 16 januari 2004 @ 12:50:
[...]

Instelling. Zet internet download ofzo uit en je zult de melding niet meer krijgen. (kan ook bij ActiveX horen hoor). Of je dat nu juist wilt is nog maar de vraag, je hebt immers een firewall, virusscanner, etc. om dit soort dingen te voorkomen.
staat gewoon aan :)

[ Voor 40% gewijzigd door chucky666 op 16-01-2004 12:53 ]

een OW voor blaten in de IT? laat IT dan maar voortaan links liggen :(


Acties:
  • 0 Henk 'm!

  • Exirion
  • Registratie: Februari 2000
  • Nu online

Exirion

Gadgetfetisjist

Commander_Zulu schreef op 16 januari 2004 @ 09:55:
Als het niet zo moeilijk was om te wisselen van bank had ik het al gedaan. :-)
Ik heb net als m'n ouders en zus al zolang ik me kan herinneren Postbank, en ik heb werkelijk nog nooit een probleem gehad. Girotel via de website werkt ook prima.

"Logica brengt je van A naar B, verbeelding brengt je overal." - Albert Einstein


Acties:
  • 0 Henk 'm!

Verwijderd

Topic uit SG gemerged met het topic in SA :)

Acties:
  • 0 Henk 'm!

Verwijderd

hmmz, ok dan is mijn AV gewoon wat aan de voorzichtige kant.

ik zit nou ff op een bak met xp pro en norton AV, maar die reageert dus niet op die exploit...
't-is denk ik maar net wat de AV-maker ervan vindt...;


achteraf had er bij de naam van dat "virus" ook wel een lichtje bij me moeten branden, maarja :)

[ Voor 21% gewijzigd door Verwijderd op 16-01-2004 13:05 ]


Acties:
  • 0 Henk 'm!

  • Calitomnication
  • Registratie: September 2001
  • Laatst online: 20-03 08:21

Calitomnication

Dream Of Calitomnication

Ik vindt het trouwens wel komisch dat Postbank in de mail zelf fout geschreven is.
.....nbieden van een veilige en risicoloze omgeving om
online geld te versturen en te ontvangen, en de Post bank
gewaarwording te behouden. Na verificatie wordt u naar de
Postbank home pagina gestuurd. Dank u.
Aan de hand van deze, voor een bank zijnde, grove schrijffout ga ik meteen twijfelen aan de echtheid van 'zo'n mail.
Mocht ik dit bericht krijgen (Postbank lid) dan ga ik toch eerst hun site op waarheid van dit verhaal checken.

Garmin Forerunner 245 | hardlopen ftw! | Voeg me toe op Gamin Connect of Strava
tips voor New York


Acties:
  • 0 Henk 'm!

Verwijderd

tsja, de postbank is natuurlijk wel een logische keuze van die figuren.
er zijn meer dan 8 miljoen girorekeningen, op 16 miljoen nederlanders.
dus in een overgrote meerderheid van de huishoudens is wel een postbank-klant te vinden.

Acties:
  • 0 Henk 'm!

Verwijderd

Kan er aub iemand mij zo'n mail doorsturen?
Graag met originele headers erbij.
Bvd.

Acties:
  • 0 Henk 'm!

  • duderuud
  • Registratie: Mei 2000
  • Laatst online: 00:30

duderuud

Sliden is koel

Het lijkt erop dat de oplichters tot inkering zijn gekomen ;) , de URL is niet meer te bereiken (403).

Motor-Forum.nl


Acties:
  • 0 Henk 'm!

  • DaTimMan
  • Registratie: Maart 2002
  • Laatst online: 26-08 14:24
wanneer leren de gebruikers nu eens dat banken niet je inlog gegevens vragen voor een test of wat dan ook , het is al vaker voorgekomen dat mensen zomaar hun inlog gevens afgeven terwijl de bank ook elke keer zegt, wij vragen niet om uw pincode of inlog gegevens. het enige lek in de beveiliging van de postbank is de gebruiker zelf.

Acties:
  • 0 Henk 'm!

  • BreeeZe
  • Registratie: Februari 2000
  • Laatst online: 29-08 17:35

BreeeZe

Devt

Krijg er net ook 1 binnen maar dan met een andere url:

Beste Postbank Klant!

Als deel van onze vergaande verplichting om
uw account te beschermen en om fraude op onze
website te verminderen, ondernemen wij een kort
onderzoek naar onze lidmaatschap accounts. U wordt
gevraagd om onze site te bezoeken door op onderstaande
link te klikken. Dit is nodig voor ons om door te gaan met
het aanbieden van een veilige en risicoloze omgeving om
online geld te versturen en te ontvangen, en de Post bank
gewaarwording te behouden. Na verificatie wordt u naar de
Postbank home pagina gestuurd. Dank u.
https://gto.postbank.nl/GTO/

met een andere verborgen url, (die ik niet gepost krijg :X :P )
En die is nog niet plat.

edit:
et is eigenlijk heel simpel om te posten, dit is em: www.realcashin.com/

* BreeeZe gaat ff whoissen :D
(zo dom zullen ze toch niet zijn ;) )

[ Voor 12% gewijzigd door BreeeZe op 16-01-2004 21:29 ]


Acties:
  • 0 Henk 'm!

Verwijderd

BreeeZe schreef op 16 januari 2004 @ 21:19:
Krijg er net ook 1 binnen maar dan met een andere url:
Zou je aub mail+originele headers willen sturen?
Zie sig of profile voor mail.

Acties:
  • 0 Henk 'm!

Verwijderd

Inmiddels is er gelukkig al een patch beschikbaar op http://security.openwares.org :)

Acties:
  • 0 Henk 'm!

Verwijderd

ik heb het iig niet gehad, en gebruik wel girotel..

Acties:
  • 0 Henk 'm!

  • Ferdo
  • Registratie: Oktober 2001
  • Laatst online: 10-09-2024

Ferdo

Dido Armstrong :9~

Een paar weken geleden had ik ook zoiets, maar dan van eBay. "Gegevensverificatie". Mailtje had ik doorgestuurd naar spoof(a)ebay.nl en bleek inderdaad nep te zijn. Maar ja, eBay zal in e-mailtjes ook geen typo's hebben staan. ;)

Nu dus de Postbank. Welk bedrijf is de volgende, vraag ik me alweer af.

[ Voor 58% gewijzigd door Ferdo op 17-01-2004 14:14 ]

Audioscrobbler profile
Begin de dag met een dansje, begin de dag met een lach,
want wie vrolijk kijkt in de morgen, die lacht de hele dag,
jaaa, die lacht de hele dag!


Acties:
  • 0 Henk 'm!

  • SithWarrior
  • Registratie: December 2001
  • Laatst online: 26-06 07:38

SithWarrior

Ik ben uniek, net als iedereen

Hmm ik heb geen goede ervaringen met die opensource patches voor IE... dus ik wacht wel effe op MS patch (die al laaaang klaar is) Maar omdat ze zo lang aan het testen zijn staat ie nog steeds niet op winupdate site. Hij zal nu wel snel uitkomen, igg vast wel voor 10 feb (das eervolgende MS maandelijkse patch dag) :)

You can take a picture of something you see. In the future, where will I be?


Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op 17 januari 2004 @ 01:57:
Inmiddels is er gelukkig al een patch beschikbaar op http://security.openwares.org :)
Ja leuk, een "patch" die nog meer ellende geeft.
Dat ding maakt je weer vulnerable voor buffer overflow exploits, beetje van de regen in de drup dus.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

  • The Druid
  • Registratie: Augustus 2000
  • Laatst online: 15-08 15:02
Hier de google Cache

http://www.google.nl/sear...inServlet+&hl=nl&ie=UTF-8

[ Voor 18% gewijzigd door The Druid op 18-01-2004 14:00 ]

To Cow or not to Cow, that is the Chicken


Acties:
  • 0 Henk 'm!

Verwijderd

Van de site van de Postbank:

[Quote]
Belangrijk bericht als u Internet Bankieren / Girotel Online heeft

Sommige mensen die wel of niet bankieren bij Postbank, hebben een e-mail ontvangen die van Postbank afkomstig lijkt te zijn. Hierin wordt de klant verzocht op een link te klikken en gebruikersnaam en wachtwoord van Internet Bankieren of Girotel Online in te vullen. Deze e-mail komt NIET van Postbank.
Uw wachtwoord is strikt persoonlijk. Postbank zal daarom nooit naar uw wachtwoord vragen. Niet via internet, e-mail, telefonisch of aan de deur of via welke andere manier dan ook.

Heeft u deze e-mail ontvangen? Dan kunt u het volgende doen:
Als u niet op deze e-mail hebt gereageerd, is er niets aan de hand. Uw gegevens zijn nog steeds veilig. U kunt, als u dat wilt, natuurlijk altijd uw gebruikersnaam en/of wachtwoord wijzigen.

Als u wel op de link in de e-mail hebt geklikt en uw gebruikersnaam en wachtwoord hebt ingevuld, dan moet u het volgende doen:

Wijzig nu uw gebruikersnaam en wachtwoord. Log hiervoor in op Internet Bankieren of Girotel Online.
Controleer of u de juiste url hebt.
Voor Girotel Online is de url: https://gto.postbank.nl/GTO/
Voor Internet Bankieren is de url: https://www.p3.postbank.nl/sesam/.

Neem contact op met Postbank, telefoon 058 295 8008 om het voorval te melden. U wordt verder geholpen door één van onze medewerkers.
Wij hopen u hiermee voldoende te hebben geïnformeerd.
[EndQuote]

Acties:
  • 0 Henk 'm!

Verwijderd

BackSlash32 schreef op 18 januari 2004 @ 03:34:
[...]

Ja leuk, een "patch" die nog meer ellende geeft.
Dat ding maakt je weer vulnerable voor buffer overflow exploits, beetje van de regen in de drup dus.
Uhm, is dat ergens te testen of hij daar kwetsbaar voor is?

Acties:
  • 0 Henk 'm!

  • blackd
  • Registratie: Februari 2001
  • Niet online
http://securityresponse.s...ecurity/Content/9259.html
http://www.securityfocus.com/bid/9259

Bij de laatstgenoemde kun je de buffer overflow testen.

[ Voor 43% gewijzigd door blackd op 18-01-2004 16:52 ]

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


Acties:
  • 0 Henk 'm!

Verwijderd

Verwijderd schreef op 18 januari 2004 @ 16:49:
[...]


Uhm, is dat ergens te testen of hij daar kwetsbaar voor is?
Je gaat toch niet met 3rd party zut je OS beschermen..
Zeker als je een vraag als deze moet stellen.

Draai gewoon een fatsoenlijke browser zoals Firebird.
En als je per se IE moet draaien zijn er ook een paar AVs die de exploit detecteren.
(Het is wat dat we nu ook zut als dit moeten detecteren..) :/
TrojanSpy.HTML.UrlSpoof for those who care

Acties:
  • 0 Henk 'm!

  • PtrO
  • Registratie: November 2001
  • Laatst online: 15-08 10:57
Zelfde type mailtjes heb ik ook al gehad op/voor m'n PayPal account.

Brave mailtjes met een bijna onleesbare html-opmaak met daarin de boodschap: please go to this *crap*site to verify your account status.
Is weer een nieuwe vorm van mensen op het verkeerde been zetten en zo hun gegevens in handen te krijgen.

Wordt altijd errug achterdochtig wanneer iemand mijn gegevens vraagt die reeds aldaar 'bekend' moeten zijn.

Go with the flow blocking your way and use AD for achieving results

Pagina: 1