‘Levering vindt pas plaats na de betaling. Klik hier om de betaling te voltooien’. Onder hoge druk van Sinterkerstennieuw is het een uitdaging om alle presentjes op tijd binnen te krijgen (en in te pakken). Een gewaarschuwd mens telt echter voor twee, in dit geval gaat het om keiharde phishing.
Banken, online diensten, WeTransfer, woningnet, Vattenfall, belastingdienst, postNL, McAfee, Rabo, Apple, KvK/ Handelsregister, Netflix, BOL.com, cloud-opslag, telefoon-aanbieders, Facebook, credit-cards, Interpol, MijnOverheid… geen bedrijf of instelling ontkomt aan pogingen van criminelen om klanten van deze diensten (veel) geld af te troggelen.
Deel 41: De tweede keer dat PostNL in onze phising-serie de revue passeert. Toen ging het om ‘ontbrekende verzendkosten’ bij een aangetekende brief. Deze keer gaat het om ‘openstaande inklaringkosten’, in beide gevallen gaat het om phishing.
Inklaringskosten zijn kosten die je moet betalen als je producten buiten de Europese Unie bestelt. Uitzonderingen op deze regel zijn producten bijvoorbeeld afkomstig van de Canarische Eilanden en de verregaande autonome Finse regio Åland. Ook de berg Athos, het Griekse orthodoxe spirituele centrum, valt hieronder. Voor producten uit deze Europese plekken moet je ook extra de knip trekken.
Op de website van PostNL valt te lezen dat een betaalverzoek om deze inklaringskosten te betalen wel degelijk via de mail wordt toegestuurd, maar nooit in de vorm van een betaallink. Er wordt altijd verwezen naar de track & trace-pagina.
Eerder schreven we al over de volgende phishingpogingen:
- Corona-phishing
- Woningnet-phishing
- ING-phishing
- Rabo en SNS-nepmail
- KvK-phishing
- PostNL-phishing
- WeTransfer-phishing
- DigiD-phishing
- ICS/creditcard-phishing
- MijnOverheid (Energietoeslag)-phishing
- Mail-account (limiet overschreden)
- iCloud-phishing: ‘gratis’ 50 GB
- WeTransfer-phishing
- Credit Card-phishing
- T-Mobile phishing
- Netflix-phishing
- Controle Handelsregister? Nee, phishing!
- EHerkenning waarschuwing? Nee: online fraude!
- In het vizier bij Interpol? Nee: Oplichting!
- Bunq
- McAfee©-Phishing
- BOL.com
- Vattenfall
- Belastingdienst-phishing
- RABO
- MijnOverheid (QR-code)
- Cloud-opslag
- FedEx
- ICS-sms
- Bunq II
- Mail-wachtwoord
- BOL.com (II)
- Belastingdienst (II)
- Ziggo
- Belastingdienst (III)
- Netflix (II)
- ANWB
- Woningisolatie
- PostNL (II)
Hoe herken je phishing? De boodschap bevat een dreigement (account afgesloten of opgeschort, een boete of aanslag) of beloning (prijs, korting, geld terug) en meestal wordt gevraagd om snel te reageren (laatste waarschuwing). Spelling en stijl vertonen tekortkomingen. De afzender (mailadres) komt niet overeen met de domeinnaam van de zogenaamde afzenden. De mail (of sms) bevat het verzoek om persoonsgegevens te controleren of bij te werken. De links in de mail (zichtbaar maken door er met de muis overheen te gaan) verwijzen vaak naar vreemde websites en domeinen (niet klikken dus), ook een verkorte link (bit.ly) is verdacht.
Door: Rick Nieborg, info: PostNL en phishingmail, foto: phishingmail.
vergeet ook marktplaats niet!! Ik had iets te koop gezet waarna een "koper" al heel snel reageerde en langs slinkse wijze mijn bankrekening probeerde te plunderen! Gelukkig had ik het net op tijd in de gaten. een paar dagen later werd ik gebeld door de fraude helpdesk va de bank, die hadden hier blijkbaar toch lucht van gekregen en inmiddels zijn maatregelen getroffen. Overigens: het waren 3 frauduleuze kopers die mij afzonderlijk binnen 2 dagen benaderden!