‘Neem een enquête en win een beloning’. Het kromme Nederlands duidt al op een dubieus aanbod. En dat is het ook: de beloning moet vooral bij de afzender terecht komen…
Banken, online diensten, WeTransfer, woningnet, Vattenfall, belastingdienst, postNL, McAfee, Rabo, Apple, KvK/ Handelsregister, Netflix, BOL.com, cloud-opslag, telefoon-aanbieders, Facebook, credit-cards, Interpol, PostNL, MijnOverheid… geen bedrijf of instelling ontkomt aan pogingen van criminelen om klanten van deze diensten (veel) geld af te troggelen.
Deel 45: De zogenaamde prijs is een Medicare Kit, een verbanddoos dus, maar dat klinkt natuurlijk minder spannend. Win Groot! luidt de tekst, Niet Doen zouden wij zeggen. Het wemelt niet alleen van de spelfouten en krom Nederlands, de website waar je naartoe wordt gestuurd, ziet er ook niet helemaal okay uit: Sendgrid.net. Afzender is niet het Zilveren Kruis maar info@insurancerater.com. Niet Doen dus (of zeiden we dat al?).
Eerder schreven we al over de volgende phishingpogingen:
- Corona-phishing
- Woningnet-phishing
- ING-phishing
- Rabo en SNS-nepmail
- KvK-phishing
- PostNL-phishing
- WeTransfer-phishing
- DigiD-phishing
- ICS/creditcard-phishing
- MijnOverheid (Energietoeslag)-phishing
- Mail-account (limiet overschreden)
- iCloud-phishing: ‘gratis’ 50 GB
- WeTransfer-phishing (II)
- Credit Card-phishing (II)
- T-Mobile phishing
- Netflix-phishing
- Controle Handelsregister? Nee, phishing!
- EHerkenning waarschuwing? Nee: online fraude!
- In het vizier bij Interpol? Nee: Oplichting!
- Bunq
- McAfee©-Phishing
- BOL.com
- Vattenfall
- Belastingdienst-phishing
- RABO
- MijnOverheid (QR-code)
- Cloud-opslag
- FedEx
- ICS-sms
- Bunq II
- Mail-wachtwoord
- BOL.com (II)
- Belastingdienst (II)
- Ziggo
- Belastingdienst (III)
- Netflix (II)
- ANWB
- Woningisolatie
- PostNL (II)
- Credit Card (III)
- Bol.com (III)
- Zilveren Kruis
Hoe herken je phishing? De boodschap bevat een dreigement (account afgesloten of opgeschort, een boete of aanslag) of beloning (prijs, korting, geld terug) en meestal wordt gevraagd om snel te reageren (laatste waarschuwing). Spelling en stijl vertonen tekortkomingen. De afzender (mailadres) komt niet overeen met de domeinnaam van de zogenaamde afzender. De mail (of sms of Whatsapp) bevat het verzoek om persoonsgegevens te controleren of bij te werken. De links in de mail (zichtbaar maken door er met de muis overheen te gaan) verwijzen vaak naar vreemde websites en domeinen (niet klikken dus), ook een verkorte link (bit.ly) is verdacht.
Door: Piet Bakker, info en afbeeldingen uit phishing-mail.
Onlangs een bericht gekregen van PostNL met daarin een onbegrijpelijke taalfout ("Je wachtwoord vergeten? Kan de beste overwinnen!"), terwijl zij er tegelijkertijd -terecht- op wijzen dat taalfouten verdacht zijn. Daarop heb ik hen gewezen, maar ik heb nog niet gezien dat het is gecorrigeerd.
Kennelijk schort er iets aan hun IT kwaliteitssysteem