Je trapt er in, phishing mails

01-10-2016 03:02 77 berichten
Een collega heeft deze week een best goed ogende mail geopend, ( KPN, factuur) met daarbij het bestand..



Met als gevolg dat een bedrijf plat ligt, alle bestanden waren vergrendeld.



Wat bereiken die mensen daarmee, en hoe kan je zoiets voorkomen?
Alle reacties Link kopieren
Geen complete idioot zijn?

Kom op. Ja, er zijn er een paar die het zonder spelfouten weten te bewerkstelligen, maar toch.



Ik heb een tijdje geleden een Pauw aflevering gezien waar een vrouw 40000,- kwijt was aan een relatie via een datingsite met een "Amerikaan" die in Nigeria (!!!!!!!) werkte.

Ik gun die mensen dat verlies echt niet, maar als je zo dom bent, hoe kom je dan aan die centen?



Zo ook voor dit, het feit dat ze na 6 jaar mails sturen met tig spelfouten, dat ze nu eindelijk in staat zijn tot het sturen van mails die soms geen spelfouten bevatten maakt het toch niet meteen geloofwaardig?
Alle reacties Link kopieren
Ik heb er weer een van Twitter. Over een update van de algemene voorwaarden. 'Klik hier om ze te lezen...'

Als ik een Twitter account had, had ik deze serieus genomen, zo echt ziet het eruit. Je bent echt niet dom als je hier intrapt.
.
Alle reacties Link kopieren
quote:impala schreef op 01 oktober 2016 @ 22:00:

Ik heb er weer een van Twitter. Over een update van de algemene voorwaarden. 'Klik hier om ze te lezen...'

Als ik een Twitter account had, had ik deze serieus genomen, zo echt ziet het eruit. Je bent echt niet dom als je hier intrapt.Extreem naïef dan, mag dat wel?
Alle reacties Link kopieren
Nee dat mag ook niet.
.
quote:impala schreef op 01 oktober 2016 @ 22:00:

Ik heb er weer een van Twitter. Over een update van de algemene voorwaarden. 'Klik hier om ze te lezen...'

Als ik een Twitter account had, had ik deze serieus genomen, zo echt ziet het eruit. Je bent echt niet dom als je hier intrapt.

Euh nou, in die mail van twitter stond toch echt mijn twitter-accountnaam.

Een naam die ik alleen voor twitter gebruik (slapend account, doe er niks mee). Dus hoezo is dat niet echt? Kwam ook gewoon van twitter.com.

En als je helemaal naar beneden scrolled op deze pagina dan staat daar 30 september.

https://twitter.com/tos#intlTerms

De mail past dus bij de aanpassing van de voorwaarden.

Jij hebt misschien toch ergens een twitter-account.



Je moet slim zijn tegenwoordig. Dus ook slim genoeg om te weten wanneer iets wél echt is.
Alle reacties Link kopieren
quote:Courage-- schreef op 02 oktober 2016 @ 00:21:

[...]



Euh nou, in die mail van twitter stond toch echt mijn twitter-accountnaam.

Een naam die ik alleen voor twitter gebruik (slapend account, doe er niks mee). Dus hoezo is dat niet echt? Kwam ook gewoon van twitter.com.

En als je helemaal naar beneden scrolled op deze pagina dan staat daar 30 september.

https://twitter.com/tos#intlTerms

De mail past dus bij de aanpassing van de voorwaarden.

Jij hebt misschien toch ergens een twitter-account.



Je moet slim zijn tegenwoordig. Dus ook slim genoeg om te weten wanneer iets wél echt is. Ik heb anders een Twitter-account, maar dan weer niet zo'n mail gehad...
Alle reacties Link kopieren
Ja er staat een twitternaam onderaan, dat heb ik gezien. Dat was het eerste deel van mijn email (het emailadres dat ik gebruik voor spamgevoelige zaken, ook het adres waar deze mail op binnenkwam) plus een stuk of vijf cijfers. Dus @naam12565 ofzo. Maar ik heb echt geen account. En ik gebruik ook nooit randomnummers in mijn gebruikersnamen voor wat dan ook. Dus die Twitternaam is verzonnen.



Misschien hebben ze een echte mail van twitter als voorbeeld gebruikt?



Óf er is door een onbekende een account gemaakt op mijn emailadres ? Ik zal die mail eens uit de prullenbak vissen als ik achter de laptop zit, en kijken of er er een twitter bestaat op die naam. En waar de links naartoe gaan. Dat kon ik mobiel niet zien (heb de mail op mijn telefoon gelezen).
.
Alle reacties Link kopieren
quote:impala schreef op 01 oktober 2016 @ 10:31:

Nee sorry dat was tvvandattum die het over unlocken had.





Tjongejingejonge

Gaar back up stond op server.

Nu ook oké?
Alle reacties Link kopieren
Bij mij op m'n werk is het ook gebeurd. Niet duidelijk wie het besmette bestand had geopend, maar de volgende ochtend konden we opeens niet meer bij allerlei belangrijke bestanden.

Gelukkig hadden wij een goede back-up, binnen een paar uur was alles weer hersteld. Maar stel je voor dat je geen goede back-up hebt...... Dan is de enige manier om je bestanden weer terug te krijgen dus simpel. Betalen. Er wordt dus geld verdiend door degenen achter de ransomware. Daarom doen ze het.
Oh dear, how sad, never mind.
quote:Michellely85 schreef op 01 oktober 2016 @ 22:35:

[...]





Extreem naïef dan, mag dat wel? Hoezo is dat extreem naïef? Ik heb ook een Twitteraccount en krijg ook mailtjes van ze als ik opnieuw ben ingelogd, bijvoorbeeld na het opnieuw installeren van een device, of als ik een nieuwe telefoon heb. Die mails van Twitter zijn er voor om je te waarschuwen dat er mogelijk iemand anders op jouw account is ingelogd. Internetcriminelen zitten ook niet stil. Vroeger stuurden ze van die mailtjes dat ze een Nigeriaanse prins met een miljoenenerfenis waren, of van de bank en je pincode wilde controleren. Inmiddels weet 99% van de bevolking wel dat ze daar niet in moeten trappen, dus moeten internetcriminelen met wat beters komen. En dat doen ze ook. Als ze dan heel echt lijkende mails sturen waarbij de enige fout die je moet maken het klikken op een bijlage is, is het echt niet extreem naïef als je dat een keer overkomt.
Alle reacties Link kopieren
quote:Michellely85 schreef op 01 oktober 2016 @ 21:36:

Geen complete idioot zijn?

Kom op. Ja, er zijn er een paar die het zonder spelfouten weten te bewerkstelligen, maar toch.



Ik heb een tijdje geleden een Pauw aflevering gezien waar een vrouw 40000,- kwijt was aan een relatie via een datingsite met een "Amerikaan" die in Nigeria (!!!!!!!) werkte.

Ik gun die mensen dat verlies echt niet, maar als je zo dom bent, hoe kom je dan aan die centen?



Zo ook voor dit, het feit dat ze na 6 jaar mails sturen met tig spelfouten, dat ze nu eindelijk in staat zijn tot het sturen van mails die soms geen spelfouten bevatten maakt het toch niet meteen geloofwaardig?



Ja in die Nigeriaanse mailtjes trapt hopelijk geen hond meer.

Ik ben allesbehalve naïef en vrij oplettend en toch keek ik laatst toch ook even wat zorgvuldiger naar die KPN mail. Man en ik hebben beiden namelijk een mobiel abonnement van KPN en een Alles in 1 pakket. De mail was zonder spelfouten en leek exact op de echte mail. Er stond alleen een erg hoog bedrag in en zag, nadat ik beter keek, dat de mail niet van kpn.com afkomstig was. Toen wist ik genoeg. Maar ja dat zou dan toch kunnen? Zo naïef vind ik dat niet. Wel als je geld gaat overmaken naar je Amerikaanse of Nigeriaanse liefde.
"Zo ook voor dit, het feit dat ze na 6 jaar mails sturen met tig spelfouten, dat ze nu eindelijk in staat zijn tot het sturen van mails die soms geen spelfouten bevatten maakt het toch niet meteen geloofwaardig?"



Als je het gemiddelde taalbeheersingsniveau op een gewoon forum zoals dit ziet denk ik dat die spelfouten door het gros van de bevolking niet eens opgemerkt wordt. Bovendien zijn legitieme mails ook niet altijd spelfoutvrij.
Alle reacties Link kopieren
Oh ik had ook die mail van Twitter maar heb hem ongelezen weggegooid. Niet omdat ik dacht dat het phishing was maar omdat ik toch de nieuwe voorwaarden niet ga lezen
quote:minnimouse schreef op 02 oktober 2016 @ 08:38:

[...]





Ja in die Nigeriaanse mailtjes trapt hopelijk geen hond meer.

Ik ben allesbehalve naïef en vrij oplettend en toch keek ik laatst toch ook even wat zorgvuldiger naar die KPN mail. Man en ik hebben beiden namelijk een mobiel abonnement van KPN en een Alles in 1 pakket. De mail was zonder spelfouten en leek exact op de echte mail. Er stond alleen een erg hoog bedrag in en zag, nadat ik beter keek, dat de mail niet van kpn.com afkomstig was. Toen wist ik genoeg. Maar ja dat zou dan toch kunnen? Zo naïef vind ik dat niet. Wel als je geld gaat overmaken naar je Amerikaanse of Nigeriaanse liefde.

Dit. Daarbij heb je wel de moeite genomen om die mail goed te bekijken niet domweg te klikken. En daar zit het probleem vaak. Mensen nemen de moeite niet om goed te lezen en kijken.



Neem de tijd om mails goed door te nemen. Zo kun je het veelal voorkomen.
quote:Bugs_Bunny schreef op 01 oktober 2016 @ 12:25:

[...]



Hangt er ook vanaf hoe vaak je je e-mailadres bekend maaktHet bedrijf heeft een info@... adres. Schijnbaar wordt het bedrijf daarom bedolven onder dat soort mails.
Jammer genoeg zijn dit soort mails bijna niet meer van echt te onderscheiden. De meeste facturen komen op het bedrijf waar ik werk via de mail binnen, ook de normale factuur van KPN.



Deze factuur leek echt, het bedrag week ook niet ver af van normaal. Gelukkig zijn meeste programma's en bestanden 'in the cloud' maar alles liep vast, ook persoonlijke lijstjes op exel bijvoorbeeld waren vergrendeld en die zijn niet meer te achterhalen. Weg. Ik ben er nog boos over. Niet op mijn collega trouwens.
Alle reacties Link kopieren
quote:Courage-- schreef op 02 oktober 2016 @ 00:21:

[...]



Euh nou, in die mail van twitter stond toch echt mijn twitter-accountnaam.

Een naam die ik alleen voor twitter gebruik (slapend account, doe er niks mee). Dus hoezo is dat niet echt? Kwam ook gewoon van twitter.com.

En als je helemaal naar beneden scrolled op deze pagina dan staat daar 30 september.

https://twitter.com/tos#intlTerms

De mail past dus bij de aanpassing van de voorwaarden.

Jij hebt misschien toch ergens een twitter-account.



Je moet slim zijn tegenwoordig. Dus ook slim genoeg om te weten wanneer iets wél echt is.



Ik heb die ook gehad.

Ik heb alle linken en het mailadres bekeken en er niks raar aan gezien.



Dus het lijkt me een echte.
Alle reacties Link kopieren
Ik denk bij nader inzien ook dat hij echt is. Ik heb het gecheckt en er blijkt idd een Twitter account te bestaan op mijn spammail-naam+lang nummer. Met 0 volgers/volgend. Maat hoe ik daaraan kom?? Kan me niet herinneren dat ooit aangemaakt te hebben.
.
Alle reacties Link kopieren
Hoeveel vragen ze dan te betalen?
quote:impala schreef op 03 oktober 2016 @ 07:04:

Ik denk bij nader inzien ook dat hij echt is. Ik heb het gecheckt en er blijkt idd een Twitter account te bestaan op mijn spammail-naam+lang nummer. Met 0 volgers/volgend. Maat hoe ik daaraan kom?? Kan me niet herinneren dat ooit aangemaakt te hebben.Gemaakt in de tijd dat je dacht dat Twitter een goed idee was.
Alle reacties Link kopieren
quote:impala schreef op 01 oktober 2016 @ 07:29:

Ik had er gisteren een zogenaamd van Twitter. Niet geopend, maar het onderwerp was een account verificatie omdat was geprobeerd in te loggen vanaf een vreemd apparaat. Ik krijg zulke mails ook wel eens van Google of Microsoft dus ik wilde hem bijna openen. Toen realiseerde ik me dat ik helemaal geen Twitter-account heb



Van ICS (oa Visa) circuleert ook een goede neppert. Die zegt dat je je rekening moet betalen.Die krijg ik ook regelmatig. Het emailadres lijkt heel erg op dat van ICS maar is anders. Zoals al eerder werd gezegd in deze topic. Goed de afzender checken als je intentie hebt iets te openen.
Alle reacties Link kopieren
Grappig, toevallig vandaag in het nieuws
Als je niets verwacht, niet openen. Is toch niet zo lastig?
quote:Michellely85 schreef op 01 oktober 2016 @ 21:36:

Geen complete idioot zijn?

Kom op. Ja, er zijn er een paar die het zonder spelfouten weten te bewerkstelligen, maar toch.



Ik heb een tijdje geleden een Pauw aflevering gezien waar een vrouw 40000,- kwijt was aan een relatie via een datingsite met een "Amerikaan" die in Nigeria (!!!!!!!) werkte.

Ik gun die mensen dat verlies echt niet, maar als je zo dom bent, hoe kom je dan aan die centen?



Zo ook voor dit, het feit dat ze na 6 jaar mails sturen met tig spelfouten, dat ze nu eindelijk in staat zijn tot het sturen van mails die soms geen spelfouten bevatten maakt het toch niet meteen geloofwaardig?



Dat was bij niet bij Pauw maar bij Opgelicht. Die vrouw heeft geen geld gestuurd n.a.v. een phisingmail maar was benaderd via een datingsite, dat was een heel ander verhaal. Neemt niet weg dat ze dom is geweest om het geld over te maken naar een man die niet bestond.

De Fraudehelpdesk adviseert om vooral geen geld over te maken als je bestanden zijn versleuteld omdat je zo de criminaliteit in stand houdt en geen garantie hebt dat je bestanden na betaling ook daadwerkelijk worden vrijgegeven.

De enige manier om jezelf en je bedrijf hiertegen te beschermen is het maken van een back-up. Ik maak aan het einde van iedere werkdag een back-up, mocht er iets gebeuren dan is er slechts een dag werk verloren gegaan.
Alle reacties Link kopieren
Het zou zo moeten zijn dat je belangrijke informatie niet meer van je e-mail moet krijgen, maar van websites met een mijn-gedeelte. Je gaat dan naar die website toe, logt in en je krijgt belangrijke berichten. I.p.v. op de link te klikken, vermeld in een vage e-mail, ga naar de website, log daar in en kijk of je belangrijke berichten hebt.



Er zijn ook mails zonder links met teksten als: "Log in bij de ING Bank..." i.p.v. "Klik hier om in te loggen." Jouw gedrag zou dan moeten zijn dat je naar de browser gaat, het webadres (URL) intypt, inlogt, en dus niet lukraak klikken met alle gevolgen van dien. Tegenwoordig verneem ik ook nieuws via de app van de ING Bank op mijn smartphone. Nergens komt er een e-mail aan te pas.
World of Warcraft: Legion

Dit is een oud topic. Het topic is daarom gesloten.
Maak een nieuw topic aan om verder praten over dit onderwerp.

Terug naar boven