Je trapt er in, phishing mails

01-10-2016 03:02 77 berichten
Een collega heeft deze week een best goed ogende mail geopend, ( KPN, factuur) met daarbij het bestand..



Met als gevolg dat een bedrijf plat ligt, alle bestanden waren vergrendeld.



Wat bereiken die mensen daarmee, en hoe kan je zoiets voorkomen?
Alle reacties Link kopieren
Geen flauw idee wat mensen ermee bereiken. Wat helpt, een goede virusscanner. En dat vind ik de verantwoordelijkheid van het bedrijf. Die moet daarin investeren. Ik krijg tientallen mails met onzuivere attachments per dag. Krijg altijd meteen een melding, of ze gaan automatisch naar mijn spam mapje.
Alle reacties Link kopieren
Ik heb echt nog nooit zo'n mail gezien zonder spelfouten, zonder rare vragen om vertrouwelijke gegevens of een afwijkend onderwerp van hoe KPN je normaal gesproken zou benaderen zeg maar.

Misschien arrogant maar ik geloof echt dat mij dat nooit zou gebeuren.



Heftig zeg, een heel bedrijf plat! Wat zal je collega zich lullig voelen.
.
Wat ze ermee bereiken is geld. Ze vragen geld om je pc weer werkend te maken of vragen/eisen het op een andere manier.



Wat rot voor jouw collega, maar ze moet echt beter opletten.
Phishingmails worden steeds 'beter', maar toch heb ik er ook nog nooit een gezien waar ik intrapte. Door de spelfouten, het onderwerp of de afzender (geen officieel e-mailadres van een bedrijf) zie je meestal snel genoeg dat het nep is.
Alle reacties Link kopieren
Ze worden inderdaad steeds professioneler.



Bovendien kan ik me inbeelden dat je minder alert bent op een mail van KPN dan op een mail van een bank.



In dat laatste geval gaan er direct alarmbellen af.

In het eerste niet echt.
Alle reacties Link kopieren
Die email van KPN krijg ik ook. Die is best goed voor een neppert. Het factuurbedrag is voor mij veel te hoog dus daaraan zie ik al dat het niet klopt. 1100 euro is wat veel voor mij alleen per maand.
Alle reacties Link kopieren
Ik had er gisteren een zogenaamd van Twitter. Niet geopend, maar het onderwerp was een account verificatie omdat was geprobeerd in te loggen vanaf een vreemd apparaat. Ik krijg zulke mails ook wel eens van Google of Microsoft dus ik wilde hem bijna openen. Toen realiseerde ik me dat ik helemaal geen Twitter-account heb



Van ICS (oa Visa) circuleert ook een goede neppert. Die zegt dat je je rekening moet betalen.
.
Alle reacties Link kopieren
Wat ze mee willen: geld verdienen. Voor een x bedrag maken ze alles weer werkend.

Hoe te vookomen? Wij hebben een verplicht te volgen e-learning waarin onder andere wordt behandeld hoe je een phishing mail kan herkennen. Bijv de afzender of als je met je muis over een link gaat, dan staat daar niet "KPN" in.



Als e-learning niet haalbaar is (ik werk bij een bedrijf met een paar duizend medewerkers), dan misschien een gezamenlijke bijeenkomst waarin dit behandeld wordt?
Alle reacties Link kopieren
quote:impala schreef op 01 oktober 2016 @ 07:29:

Ik had er gisteren een zogenaamd van Twitter. Niet geopend, maar ik het onderwerp was een beveiligingscheck, dat iemand had proberen in te loggen vanaf een vreemd apparaat. Ik krijg zulke mails ook wel eens van Google of Microsoft dus ik wilde hem bijna openen. Toen realiseerde ik me dat ik helemaal geen Twitter-account heb



Die heb ik ook gehad een tijd geleden.

Niet bij stilgestaan dat die fake kon zijn

Geklasseerd onder het motto "hier moet ik eens naar kijken" en uiteindelijk gelukkig niks mee gedaan.



Verdraaid, het is echt opletten geblazen!
Alle reacties Link kopieren
Het lijkt erop dat dit niet een phishing mail was, want het doel was schijnbaar niet het verkrijgen van (login-)gegevens. Dit is ransomware: een virus wat alle bestanden op een computer encrypt zonder dat jij het password weet. Tegen betaling kun je het password verkrijgen. De cybercriminelen die dit doen geven doorgaans ook inderdaad de sleutel na betaling, want als eenmaal uitlekt dat ze dat niet doen, is hun verdienmodel kapot. Er zijn zelfs gevallen bekend waarbij je ondersteuning van de criminelen kunt krijgen als je wel hebt betaald, maar het je niet lukt om je bestanden te unlocken
Alle reacties Link kopieren
Ik noem dat ook phising mail, maar het is idd net wat anders. Mijn vader repareert computers en wordt best vaak gebeld door mensen van wie de pc gegijzeld is. Laatst een oud vrouwtje, die niet meer bij de foto's van haar overleden man kon. Heel sneu.



Volgens mij kan het openen van nep- mail zelf trouwens geen kwaad, zo lang je maar niet op een link klikt en geen attachements opent. Maar er komt vast een dag dat het openen alleen al foute boel is.
.
Alle reacties Link kopieren
Ik krijg ook wel dergelijke mails, maar ik open ze niet eens en gooi ze direct vanuit mijn spambox weg. Een mail van de Rabobank is sowieso raar als je er geen rekening hebt.



Bedrijven waar ik zaken mee doe kunnen me in het geval van achterstanden oid (maar alles gaat automatisch, dus komt nooit voor) een brief sturen.
Ik heb geen wespentaille, ik heb een bijenrompje
Die van de kpn krijg ik ook. Kwestie van goed lezen. In die mail staat namelijk een net echt lijkend rekeningnummer..... met 12 of 14 cijfers ipv de wereldwijde 10 cijfers. En dus klik je niet op de link die erbij zit.
Ook kan je met je rechtermuisknop op de afzender klikken en zie je de details van het adres wat nooit van het bedrijf is waarvan je denkt dat het het echt bedrijf is maar iets heel vaags. En dus hup deleten.
Alle reacties Link kopieren
quote:himalaya schreef op 01 oktober 2016 @ 08:07:

Ik krijg ook wel dergelijke mails, maar ik open ze niet eens en gooi ze direct vanuit mijn spambox weg. Een mail van de Rabobank is sowieso raar als je er geen rekening hebt.



Bedrijven waar ik zaken mee doe kunnen me in het geval van achterstanden oid (maar alles gaat automatisch, dus komt nooit voor) een brief sturen.Helaas krijg je van steeds meer bedrijven alleen mail en nooit post.
.
Trap nergens in, dus de openingszin is onzin.
Alle reacties Link kopieren
Ransomware ja. Ikzelf neem geen enkele mail serieus tenzij ze echt inside informatie hebben waaruit blijkt dat ze zijn voor wie ze zich uitgeven.



Als Paypal me bijvoorbeeld vraagt om mijn wachtwoord te vernieuwen dan tik ik het originele domein in ipv van op de link te klikken.
En als het vuur gedoofd is komen er wolven
Overigens die van de kpn is geheel zonder schrijffouten. Zolang je maar niet op de link klikt.



https://www.kpn.com/servi ... ternetten/valse-email.htm



Voorbeelden staan op hun website. Ook altijd melden aan ze dan zetten ze hem erbij
Alle reacties Link kopieren
Die mails van KPN kreeg ik een tijd geleden ook elke dag. Ze worden steeds beter, maar vaak zie je al aan het e-mailadres dat het nep is. Het komt nooit van kpn.com vandaan.

En mails van bedrijven waarbij je sowieso niet aangesloten bent, die gooi ik weg zonder te openen. Zo kreeg ik laatst mails van T-Mobile. Ik meld dit soort mails wel altijd bij de Fraudedesk.



Het is een kwestie van logisch nadenken eigenlijk. Iedereen weet onderhand toch ook wel dat banken enzo niet per mail vragen om je rekeningnummer te wijzigen en als je een zogenaamde KPN factuur krijgt van 800 euro, dan ben je toch ook even alert?



Ik ken een bedrijf dat laatst ook vergrendeld is door een fout van een medewerker. Bedrijf moest in bitcoins betalen en daarna is alles inderdaad vrijgegeven. Goede en dure les voor zo'n bedrijf.
Alle reacties Link kopieren
quote:retrostar schreef op 01 oktober 2016 @ 08:27:



Als Paypal me bijvoorbeeld vraagt om mijn wachtwoord te vernieuwen dan tik ik het originele domein in ipv van op de link te klikken.Dat is idd de beste manier, als je twijfelt of een mail echt is. Doe ik ook.
.
Alle reacties Link kopieren
Marktplaats met een voucher, een bedrijf met een aanbod voor thuiswerk, KPN facturen, een of andere bank-melding, UPS pakketgegevens, heb ik al gezien.

De enige vervelende was UPS, omdat ik inderdaad een zending had gedaan met UPS. De rest was duidelijk nep, vanwege het feit dat ik nergens klant ben of geïnteresseerd in het aanbod.
Als je een goede ict'er hebt hoef je niet te betalen als het je gebeurt is. Ja, alleen je ict'er misschien.

Blijft dat je uiteindelijk gewoon moet opletten met wat je opent.



Had er laatst ook een van KPN. Niet van echt te onderscheiden. En zeker tricky als je ook echte facturen van KPN over de mail krijgt.

Mijn ouders hebben KPN en ik houd mijn hart vast dat dat goed blijft gaan.
Alle reacties Link kopieren
quote:ducktape schreef op 01 oktober 2016 @ 09:28:

Als je een goede ict'er hebt hoef je niet te betalen als het je gebeurt is. Ja, alleen je ict'er misschien.

Blijft dat je uiteindelijk gewoon moet opletten met wat je opent.



Had er laatst ook een van KPN. Niet van echt te onderscheiden. En zeker tricky als je ook echte facturen van KPN over de mail krijgt.

Mijn ouders hebben KPN en ik houd mijn hart vast dat dat goed blijft gaan.Hoezo niet? Ik ken een IT bedrijf dat op die manier opgelicht is. Echt niet dat het te vergrendelen was.
quote:minnimouse schreef op 01 oktober 2016 @ 09:35:

[...]





Hoezo niet? Ik ken een IT bedrijf dat op die manier opgelicht is. Echt niet dat het te vergrendelen was.Mijn schoonzusje heeft het ook gehad in haar bedrijf. Mijn vriend doet daar de ICT en is een hele nacht druk geweest. Maar uiteindelijk heeft hij het allemaal wel kunnen fixen en hebben ze niks hoeven betalen. Was ook een mail van KPN.

Dit is een oud topic. Het topic is daarom gesloten.
Maak een nieuw topic aan om verder praten over dit onderwerp.

Terug naar boven