‘Neem een enquête en win een beloning’. Het kromme Nederlands duidt al op een dubieus aanbod. En dat is het ook: de beloning moet vooral bij de afzender terecht komen…
Banken, online diensten, WeTransfer, woningnet, Vattenfall, belastingdienst, postNL, McAfee, Rabo, Apple, KvK/ Handelsregister, Netflix, BOL.com, cloud-opslag, telefoon-aanbieders, Facebook, credit-cards, Interpol, PostNL, MijnOverheid… geen bedrijf of instelling ontkomt aan pogingen van criminelen om klanten van deze diensten (veel) geld af te troggelen.
Deel 45: De zogenaamde prijs is een Medicare Kit, een verbanddoos dus, maar dat klinkt natuurlijk minder spannend. Win Groot! luidt de tekst, Niet Doen zouden wij zeggen. Het wemelt niet alleen van de spelfouten en krom Nederlands, de website waar je naartoe wordt gestuurd, ziet er ook niet helemaal okay uit: Sendgrid.net. Afzender is niet het Zilveren Kruis maar info@insurancerater.com. Niet Doen dus (of zeiden we dat al?).
Eerder schreven we al over de volgende phishingpogingen:
- Corona-phishing
- Woningnet-phishing
- ING-phishing
- Rabo en SNS-nepmail
- KvK-phishing
- PostNL-phishing
- WeTransfer-phishing
- DigiD-phishing
- ICS/creditcard-phishing
- MijnOverheid (Energietoeslag)-phishing
- Mail-account (limiet overschreden)
- iCloud-phishing: ‘gratis’ 50 GB
- WeTransfer-phishing (II)
- Credit Card-phishing (II)
- T-Mobile phishing
- Netflix-phishing
- Controle Handelsregister? Nee, phishing!
- EHerkenning waarschuwing? Nee: online fraude!
- In het vizier bij Interpol? Nee: Oplichting!
- Bunq
- McAfee©-Phishing
- BOL.com
- Vattenfall
- Belastingdienst-phishing
- RABO
- MijnOverheid (QR-code)
- Cloud-opslag
- FedEx
- ICS-sms
- Bunq II
- Mail-wachtwoord
- BOL.com (II)
- Belastingdienst (II)
- Ziggo
- Belastingdienst (III)
- Netflix (II)
- ANWB
- Woningisolatie
- PostNL (II)
- Credit Card (III)
- Bol.com (III)
- Zilveren Kruis
Hoe herken je phishing? De boodschap bevat een dreigement (account afgesloten of opgeschort, een boete of aanslag) of beloning (prijs, korting, geld terug) en meestal wordt gevraagd om snel te reageren (laatste waarschuwing). Spelling en stijl vertonen tekortkomingen. De afzender (mailadres) komt niet overeen met de domeinnaam van de zogenaamde afzender. De mail (of sms of Whatsapp) bevat het verzoek om persoonsgegevens te controleren of bij te werken. De links in de mail (zichtbaar maken door er met de muis overheen te gaan) verwijzen vaak naar vreemde websites en domeinen (niet klikken dus), ook een verkorte link (bit.ly) is verdacht.
Door: Piet Bakker, info en afbeeldingen uit phishing-mail.
Onlangs een bericht gekregen van PostNL met daarin een onbegrijpelijke taalfout ("Je wachtwoord vergeten? Kan de beste overwinnen!"), terwijl zij er tegelijkertijd -terecht- op wijzen dat taalfouten verdacht zijn. Daarop heb ik hen gewezen, maar ik heb nog niet gezien dat het is gecorrigeerd.
Kennelijk schort er iets aan hun IT kwaliteitssysteem
Ook nooit doen dus, reageren op zo een mail, Je email adres gaat dan weer naar de volgende spammers want wordt herkend als gebruikt email adres.
Het bericht kwam daadwerkelijk van PostNL en was een reactie op mijn inlogpoging, dat heb ik kunnen verifiëren door rechtstreeks naar hun site te gaan. Dat het van hen was maakte die taalfout ook zo suf.
Maar inderdaad, normaliter moet je nooit reageren op zo'n emailbericht, zeker niet in december.