Je trapt er in, phishing mails

01-10-2016 03:02 77 berichten
Een collega heeft deze week een best goed ogende mail geopend, ( KPN, factuur) met daarbij het bestand..



Met als gevolg dat een bedrijf plat ligt, alle bestanden waren vergrendeld.



Wat bereiken die mensen daarmee, en hoe kan je zoiets voorkomen?
Alle reacties Link kopieren
Mijn spambox zit vol met nepmails van AH en centerparks. Mijn tante is daar laatst ingetrapt en heeft op de link geklikt om 100 euro te winnen.Je moet dan je gegevens achterlaten waaronder je mobiele nummer. Daar kreeg ze vervolgens allerlei vage sms-jes op die een hoop geld kosten. Gelukkig had ze nog een telefoon met beltegoed en kostte het haar uiteindelijk 'slechts' 30 euro. Daarna heeft ze niet meer opgewaardeerd en zich via een of andere site afgemeld. Daarna was het over.

Ik vraag me wel af hoe dat dan werkt als je een abonnement hebt. Halen ze dan onbeperkt geld van je account of zou de provider ingrijpen?
Alle reacties Link kopieren
quote:parbleumondieu schreef op 01 oktober 2016 @ 09:01:

Marktplaats met een voucher, een bedrijf met een aanbod voor thuiswerk, KPN facturen, een of andere bank-melding, UPS pakketgegevens, heb ik al gezien.

De enige vervelende was UPS, omdat ik inderdaad een zending had gedaan met UPS. De rest was duidelijk nep, vanwege het feit dat ik nergens klant ben of geïnteresseerd in het aanbod.Daarom was die van KPN ook zo tricky. Ik ken iemand die erin is getrapt. Maar daar worden regelmatig pakketjes bezorgd. Die heeft niet betaald, maar wel iemand anders ingeschakeld en betaald om te unlocken. Was een dure grap.
Alle reacties Link kopieren
quote:ducktape schreef op 01 oktober 2016 @ 09:28:

Als je een goede ict'er hebt hoef je niet te betalen als het je gebeurt is. Ja, alleen je ict'er misschien.

Blijft dat je uiteindelijk gewoon moet opletten met wat je opent.



..

Volgens mij kan een ict'er ook niks voor je doen als je pc gegijzeld is. Hoe goed hij ook is.



Oh wacht ik zie hierboven dat het wel eens gelukt is om te unlocken. Maar niet altijd volgens mij. Anders zouden grote bedrijven geen losgeld betalen.
.
quote:impala schreef op 01 oktober 2016 @ 07:29:

Ik had er gisteren een zogenaamd van Twitter. Niet geopend, maar het onderwerp was een account verificatie omdat was geprobeerd in te loggen vanaf een vreemd apparaat. Ik krijg zulke mails ook wel eens van Google of Microsoft dus ik wilde hem bijna openen. Toen realiseerde ik me dat ik helemaal geen Twitter-account heb



Van ICS (oa Visa) circuleert ook een goede neppert. Die zegt dat je je rekening moet betalen.



Oh, die van Visa was nep? Ik kreeg een mail van ze over een rekening en snapte het al niet. Ze schrijven altijd automatisch alles af, dus die mail heb ik niet eens geopend.



Ik klik sowieso nooit op linkjes in mail van bedrijven. Dan ga ik wel gewoon naar hun website om te zien of er echt wat moet gebeuren.
quote:impala schreef op 01 oktober 2016 @ 10:06:

[...]

.

Volgens mij kan een ict'er ook niks voor je doen als je pc gegijzeld is. Hoe goed hij ook is.



Oh wacht ik zie hierboven dat het wel eens gelukt is om te unlocken. Maar niet altijd volgens mij. Anders zouden grote bedrijven geen losgeld betalen.Ik geloof dat er uiteindelijk een back-up terug gezet is en weet ik t allemaal. En de ICT was zo ingericht dat er uiteindelijk maar 1 pc besmet was, en niet alle pc's. Ook een geluk denk ik. Maargoed, lijkt me dat een groot bedrijf ook z'n ICT op orde heeft.
Alle reacties Link kopieren
quote:ducktape schreef op 01 oktober 2016 @ 10:11:

[...]





Ik geloof dat er uiteindelijk een back-up terug gezet is en weet ik t allemaal. En de ICT was zo ingericht dat er uiteindelijk maar 1 pc besmet was, en niet alle pc's. Ook een geluk denk ik. Maargoed, lijkt me dat een groot bedrijf ook z'n ICT op orde heeft.Dus het ontgrendelen is idd niet gelukt, maar de hele pc is gereset.
Alle reacties Link kopieren
Ik heb er van de week 2 van UPC gehad, waarin stond dat ze het pakketje niet konden afleveren omdat er iets in de adressering niet klopte. Of ik even het attachment wilde printen en daarmee naar hun kantoor wilde komen Yeah right.

De ellende van die mails is, dat als het er 1 van bol was geweest, ik 'm misschien nog opengeklikt had ook, omdat ik daar wel een pakketje van verwachtte.
Alle reacties Link kopieren
Alles opnieuw installeren, inclusief een backup is niet unlocken. Dat lukt je gewoon niet. De backup moet natuurlijk niet op je pc staan
.
Ik heb ook niet gezegd dat de pc geunlocked is. Alleen dat als je een goede ict'er hebt, je niet hoeft te betalen

Maargoed, lijkt me dat grote bedrijven hun ICT ook dusdanig op orde hebben dat daar ook non-stop gebackuped wordt.
Alle reacties Link kopieren
Nee sorry dat was tvvandattum die het over unlocken had.
.
Je hebt niet eens een goede ICT-er nodig. Simpele basishygiene is genoeg: back-up
Alle reacties Link kopieren
Zorgen dat je alle belangrijke documenten hebt gebackuped voorkomt al een hoop problemen. Sowieso is dat altijd handig, mocht er wat gebeuren met je computer. Dus zorg dat je, zowel voor je werk als privé, al je documenten ook ergens anders hebt opgeslagen (bijvoorbeeld ergens in de Cloud, zoals Google drive), dan is het geen ramp als er iets gebeurd waardoor je niet meer bij je computer kan.



Verder zou ik facturen die zomaar via e-mail gestuurd worden nooit openen. Wat bereik je ermee? Als je wel bij KPN zit, dan valt het toch wel op dat dit de eerste keer is dat ze dit zo doen? Waarom zouden ze alleen nu een factuur via de mail sturen en alle andere maanden niet? Ook worden banken steeds geavanceerder en kan je afschrijvingen vaak al ver vooruit zien. Dus als je bij KPN zit en je krijg zo'n mail binnen is het raadzaam om eerst eens te kijken bij je bank welke afschrijvingen zij voorspellen. Is dat hetzelfde als je elke maand bij KPN betaald, dan is er niet zoveel aan de hand. Als je helemaal nooit bij KPN hebt gezeten, dan weet je sowieso al dat de mail onzin is.



Wat bereiken ze ermee? Geld verdienen natuurlijk. Alles draait om geld.
Alle reacties Link kopieren
quote:ducktape schreef op 01 oktober 2016 @ 10:21:

Ik heb ook niet gezegd dat de pc geunlocked is. Alleen dat als je een goede ict'er hebt, je niet hoeft te betalen

Maargoed, lijkt me dat grote bedrijven hun ICT ook dusdanig op orde hebben dat daar ook non-stop gebackuped wordt.Ik mag toch hopen dat ieder mens dat omgaat met een computer, ook een back-up kan maken? Daarvoor heb je echt geen goede ict'er nodig, eerder een dosis normaal verstand.
Je moet dus gewoon niet op de links klikken. Volgens mij niet heel moelijk.
Alle reacties Link kopieren
Ik weet niet of het al gezegd is, maar er is een website die sleutels heeft van een aantal bekende ramsomware. Die kun je dan downloaden en je bestanden weer vrij krijgen. De site was van de politie dacht ik.
Alle reacties Link kopieren
Wel bizar dat mensen zoveel van die mails krijgen. Ik heb laatst die van Twitter gehad maar daarvoor was het zeker een jaar geleden dat ik een phishingmail kreeg...
quote:AnAppleADay schreef op 01 oktober 2016 @ 11:21:

Wel bizar dat mensen zoveel van die mails krijgen. Ik heb laatst die van Twitter gehad maar daarvoor was het zeker een jaar geleden dat ik een phishingmail kreeg...Hangt er ook vanaf hoe vaak je je e-mailadres bekend maakt
Alle reacties Link kopieren
quote:Goede-Fee schreef op 01 oktober 2016 @ 11:18:

Je moet dus gewoon niet op de links klikken. Volgens mij niet heel moelijk.



Het probleem is dat die mails steeds beter worden.



Mijn moeder belde me laatst, omdat ik een factuur open zou hebben staan bij t-mobile. Ik geef altijd hun adres op omdat ik zelf niet in Nederland woon.

Het ging om 42 euro nogwat. Heel plausibel dus eigenlijk. En de mail was zonder fouten!! Daaraan herkende je ze voorheen nogal eens.



Na enig nadenken viel me in; dit kan helemaal niet en als het wel zou kunnen zou die rekening allang verjaard moeten zijn, want ik heb al bijna een jaar vodafone en daarvoor ongeveer 6 jaar kpn gehad.

Maar het is dus echt niet moeilijk om erin te trappen.
De tand des tijds kan een antieke kast nou juist nét dat karakter geven. Zonde om over te schilderen. Avena.
Ik krijg er de laatste tijd soms wel 30 op een dag, nu weer een heleboel van DHL dat ze helaas geen pakketje konden afleveren en of ik op de link wil klikken voor een nieuwe aflevering. Echt helemaal zonder fouten en in correct Nederlands, alleen aan de adresbalk kan je zien dat hij niet bij DHL vandaan komt. Kan me dus best voorstellen dat je in een onbewaakt ogenblik dus de link opent als je niet zit op te letten. Vanmorgen had ik er 1 van PostNl met een link om een pakketje te volgen, ze worden steeds gehaaider.
quote:Faranya schreef op 01 oktober 2016 @ 11:08:

Verder zou ik facturen die zomaar via e-mail gestuurd worden nooit openen. Wat bereik je ermee?

Ik krijg veel van mijn facturen per mail. Bij jou is dat misschien anders, maar het is wat kort door de bocht om facturen in de mail maar te negeren.

Nu wordt het sowieso wel automatisch afgeschreven bij mij, maar ik heb de facturen in PDF wél nodig voor mijn boekhouding.

Bij sommige mails is het duidelijk: ik ben geen klant van KPN, dus dan weet ik het wel.

Maar ze worden inderdaad steeds beter en foutlozer, dus je moet "gewoon" goed opletten tegenwoordig.
Het sturen van facturen via e-mail begint steeds meer de norm worden. "Niet openen" of "niet op links klikken" wordt net zo zinvol als "nooit je voordeur openen" als tip tegen diefstal.
Steeds meer bedrijven sturen facturen per mail. Wat komt er tegenwoordig nog gewoon met via de postbode binnen?

Het is inderdaad opletten geblazen. KPN mail hebben we hier ook gehad. Niet geopend omdat de datum/ tijd van versturen niet klopte. Post NL ook gehad. Was trouwens wel een raar mailtje. Ze konden het pakketje niet bezorgen, als we niet reageerden via de mail werden er kosten gerekend.

Ook vaak van banken waar ik niks heb lopen. Dus die gaan meteen weg.

En ik strooi niet met mijn emailadres.
Alle reacties Link kopieren
Ik werk bij een overheid en wij doen heel veel aan awareness en voorlichting. Én we versturen regelmatig fishingmail vanuit ons zelf het bedrijf in. En er is elke keer weer een sukkel die er in trapt.



Bijvoorbeeld rond Kerst, dat mensen op een linkje moeten klikken om hun kerstpakket uit te zoeken. En dan ondertekend door Pietje Puk van de Afdeling Salarissen. Terwijl er helemaal geen Pietje Puk daar werk (en mensen dat echt wel weten) en de afdeling die over de salarissen ook heel anders genoemd wordt. Maar mensen denken er niet over na en klikken maar lukraak. Helemaal tegenhouden kun je het toch niet. Alleen je bedrijf er goed op voorbereiden/beveiligen.
Een vrij praktische is om een apart mail-adres te maken dat je uitsluitend voor facturen gebruikt. Veel bedrijven doen dat, maar privé kan het ook. Meteen lekker overzichtelijk voor je administratie en de kans op phishing is vrijwel nihil
quote:minnimouse schreef op 01 oktober 2016 @ 08:33:

Die mails van KPN kreeg ik een tijd geleden ook elke dag. Ze worden steeds beter, maar vaak zie je al aan het e-mailadres dat het nep is. Het komt nooit van kpn.com vandaan.

En mails van bedrijven waarbij je sowieso niet aangesloten bent, die gooi ik weg zonder te openen. Zo kreeg ik laatst mails van T-Mobile. Ik meld dit soort mails wel altijd bij de Fraudedesk.



Het is een kwestie van logisch nadenken eigenlijk. Iedereen weet onderhand toch ook wel dat banken enzo niet per mail vragen om je rekeningnummer te wijzigen en als je een zogenaamde KPN factuur krijgt van 800 euro, dan ben je toch ook even alert?



Ik ken een bedrijf dat laatst ook vergrendeld is door een fout van een medewerker. Bedrijf moest in bitcoins betalen en daarna is alles inderdaad vrijgegeven. Goede en dure les voor zo'n bedrijf.Op mijn werk ook. Onze afdeling financiën krijgt tig rekeningen per mail van KPN want we hebben een kleine 100 verschillende aansluitingen. Dan is het echt niet zo gek dat tussen de duizenden rekeningen die zij binnenkrijgen er op een link van een mail gedrukt wordt waar de naam van één van onze leveranciers op staat en die bedrieglijk echt lijkt.

Dit is een oud topic. Het topic is daarom gesloten.
Maak een nieuw topic aan om verder praten over dit onderwerp.

Terug naar boven