Sticky

[FAQ] Volgens mij heb ik een phishing mail/ smishing sms ontvangen. Wat nu?

  • 30 November 2017
  • 303 reacties
  • 23776 x bekeken

Reputatie 6

We hebben er allemaal eens mee te maken gehad. Een sms’je van de ‘Belastingdienst’ over een openstaande schuld, ‘Rabobank’ die aangeeft dat je betaalpas verlopen is of zelfs ‘Tele2’ met een melding dat je een betalingsachterstand hebt. Deze berichtjes zien er best realistisch uit, bevatten vaak een link of instructies en hebben allemaal als doel om je geld af te troggelen of je gegevens te stelen.

Eens in de zoveel tijd komen er nieuwe phishing-berichten in omloop, dus oplettendheid is altijd nodig. In dit topic zie je een voorbeeld van recente phishing-golf. Uiteraard wil je niet de nare gevolgen ondervinden van het bijten in het aas van de phishing-poging. Wij doen er alles aan om te zorgen dat het niet bij jou terecht komt. Toch kan je af en toe een dergelijke sms of mail krijgen. Om je te helpen om in zo’n situatie er niet voor te vallen, hebben we dit topic geschreven!

Wat is phishing?

Phishing is een vorm van oplichting via het internet. Vaak word je via een e-mail naar een website gelokt om hier in te loggen met privégegevens. De e-mail of sms lijkt van een betrouwbare partij te komen, zoals van ons. Meestal is het verzoek om in te loggen en gegevens te controleren zoals een onbetaalde factuur of je gegevens in de MijnTele2 omgeving, of om een betalingsachterstand direct te betalen.

 

Voor mails kan klikken op links in de mail computervirussen binnenhalen en soms omzeilt dit zelfs je antivirus. Het kan gebeuren dat zogeheten ransomware bestanden vergrendelt, waarna er ‘losgeld’ wordt geëist om de bestanden vrij te laten geven. Het is ook niet eens zeker of het na het betalen dan daadwerkelijk vrijgegeven wordt.

 

Bij sms’jes geldt vaak dat ze er een betaalverzoek gedaan wordt. Dit wordt dan gebracht onder het mom van een openstaande schuld bij een bekende instantie. Het geld gaat dan natuurlijk niet echt naar die instantie, maar naar de fraudeurs. Ook kan er gevraagd worden om gegevens te controleren of te vernieuwen. Via een link kom je dan op een valse website waar potentieel virussen mee binnengehaald kunnen worden, zoals bij een phishing mail.

 

Hoe herken ik phishing?

De fraudeurs worden steeds geniepiger en zodoende worden de phishing-berichten steeds realistischer en beter gemaakt. Hierdoor zijn ze steeds moeilijker van echt te onderscheiden. Je zal dus echt op de details moeten letten als je een verdacht bericht krijgt. Dat moet je eigenlijk ook doen als een bericht krijgt dat schijnbaar helemaal niet verdacht is. Hier zijn enkele punten waar je op kunt letten als een dergelijk mailtje of sms’je je inbox vervuilt.

  • Let in het geval van emails op de opmaak. Veel bedrijven hanteren een bepaalde opmaak bij mailtjes die ze naar hun klanten sturen. Bij de phishing berichten is de opmaak vaak niet helemaal correct. Mogelijk is er een verouderd logo gebruikt, gebruiken ze een ander lettertype of zijn de gebruikte kleuren net iets anders.
  • Let op spel- en grammaticale fouten in de tekst. Phishing berichten zijn vaak slordig geschreven. Ook kan er zelfs iets kleins zijn als een afsluiting die niet helemaal klopt. Tele2 sluit zijn mails bijvoorbeeld vaak af met ‘We houden contact’. Als zoiets er niet staat, kan dat al een teken zijn dat je met een phishing-bericht te maken hebt.
  • Let op de afzender. De afzender kan ook weggeven of het werkelijk om het bedrijf in kwestie gaat of niet. Onze automatisch verstuurde mails zullen bijvoorbeeld altijd verstuurd worden vanuit noreply@tele2.nl. Fraudeurs zouden gebruik kunnen maken van iets wat er erg op lijkt, zoals bijvoorbeeld no-reply@tele2.nl of tele2@gmail.nl. Ditzelfde principe geldt ook voor andere bedrijven. Let op de emailadressen die bedrijven normaal gebruiken en welke er in het verdachte mailtje gebruikt wordt. Wij hebben zelf een topic geschreven waarin vermeld staat vanuit welke emailadressen en telefoonnummers Tele2 contact op zal nemen.
  • Voor sms’jes geldt dat ze nummers kunnen spoofen, zodat het werkelijk lijkt alsof het sms’je van de instantie of het bedrijf in kwestie komt. Dit komt echter zelden voor, maar het is altijd goed om ook bij dergelijke sms’jes bovenstaande punten in acht te houden. Het kan ook voorkomen dat je een sms krijgt ‘namens het bedrijf’ waar simpelweg een 06-nummer als afzender te zien is. Als er een 06-nummer staat kan je er al vanuit gaan dat het om phishing gaat.
  • Tele2 Nederland en veel andere bedrijven zullen je nooit vragen om te betalen in Bitcoin. Ook zal er door een in Nederland actief bedrijf nooit gevraagd worden om te betalen in dollars of een andere valuta.
  • Voor Tele2 kan je in je achterhoofd houden dat wij nooit per mail of sms om persoonlijke gegevens zullen vragen. Ook zullen we je nooit vragen in te loggen via die wegen. Mocht je werkelijk een betalingsachterstand hebben en in willen zien hoe groot deze is, dan kan je dat altijd checken door in te loggen in je MijnTele2-omgeving op de website.

 

Wat moet ik doen als ik een phishing-bericht ontvangen heb?

Als je een verdachte mail of sms ontvangen hebt en je hebt aan de hand van bovengenoemde punten bepaald dat het inderdaad om phishing gaat, dan is het allerbelangrijkste wat je moet doen om niet op de link te klikken die in het bericht staat. Ook niet om bijvoorbeeld te kijken wat er mogelijk gebeurt. Stuur ook nooit persoonlijke informatie door. In plaats daarvan kan je het bericht melden bij de instantie of het bedrijf dat gebruikt wordt voor de fraudepoging. Zij zullen dan stappen ondernemen om dit tegen te gaan of om mensen op de hoogte te stellen. En het is verstandig om het nummer in je telefoon te blokkeren, zodat ze niet weer contact op nemen met hetzelfde nummer.

 

Ik krijg een berichtje via Whatsapp wat ik niet vertrouw, is dit phishing?

Dat zou zomaar kunnen! Er is namelijk een nieuwere vorm van phishing actief en dit wordt ook wel ‘spear phishing’ genoemd. Iemand doet zich voor als een bekende van je en komt met een verhaal dat hij of zij iets moet betalen. Met vage antwoorden en reacties probeert deze fraudeur je te overtuigen om geld over te maken naar een rekeningnummer. In deze video zie je een voorbeeld van onze vrienden van T-Mobile. 

 

Wat kan ik doen om phishing te voorkomen?

Je kan helaas nooit voorkomen dat je te maken krijgt met phishing. Als de fraudeurs je emailadres of je telefoonnummer hebben, kunnen ze je namelijk wanneer ze willen dergelijke berichten sturen. Je zou eventueel sterkere spamfilters in kunnen stellen in je mailbox, maar zelfs dan kunnen de mails nog in je postvak in terechtkomen. Het belangrijkste is dat je nooit via een mail of sms inlogt of gegevens stuurt. Ook is het goed om ‘openstaande betalingen’ altijd te checken bij het bedrijf of instantie in kwestie, voordat je de betaallink volgt.

 

Wat doet Tele2 om phishing te voorkomen?

Als blijkt dat de phising-sms’jes vanuit een Tele2-nummer komen, dan zullen wij na voldoende bewijs altijd het nummer blokkeren en stappen ondernemen bij de politie. Wij willen natuurlijk niet dat de fraudeur gewoon vrolijk door kan gaan met mensen oplichten. Voor e-mails is het allemaal iets lastiger om stappen te ondernemen, omdat dit vaak buiten ons beheer is. Wel kan je altijd de mails met afzenders bij ons melden, zodat wij de mogelijkheden kunnen bekijken. Je kan in dit topic een reactie achterlaten als je sterk het vermoeden hebt dat je met phishing te maken hebt. 

 

Vanuit welke emailadressen mailt Tele2?

Daar hebben wij een los topic aan gewijd.

 

 


303 reacties

En inmiddels komt de volgende oplichtingspoging ook al weer binnen 

Bevestigd als phishing

Reputatie 7
Badge +8

Ik durf het bijna niet hardop te zeggen. 

Zet eerst de deur open en verkoop daarna een slot? 

Als die phishing mails zo vervelend en lastig te voorkomen zijn, kun je dan veel geld verdienen als je zoiets verkoopt?

https://www.tele2.nl/thuis/internet/veilig-internet

En de volgende is ook alweer binnen 

 

Ik durf het bijna niet hardop te zeggen. 

Zet eerst de deur open en verkoop daarna een slot? 

Als die phishing mails zo vervelend en lastig te voorkomen zijn, kun je dan veel geld verdienen als je zoiets verkoopt?

https://www.tele2.nl/thuis/internet/veilig-internet

Helaas is dat alleen voor browsen, niet voor e-mail.

En nog één 

klik er niet op. krijg je ook van deze mails, meld ze dan hier.

@Johrick van Tele2 Je zei tegen mij op twitter dat je wacht tot je meer hierover weet en je dan hier zal melden. Mag ik vragen wat voor vraag je hebt uitgezet hebt en hoe lang dit nog kan duren. Ik ben hier nu al maanden aan het aangeven dat er talloze phishing posts door het spamfilter van de providermail komen en er komt geen enkele reactie. Op dit moment krijg ik gemiddeld elke 4 uur een phishingmail op mijn providermail binnen, het is absoluut ABSURD. Ik heb het gevoel dat thuisklanten volledig in de steek gelaten worden door tele2 / t-mobile.

Nou, inmiddels reactie gehad van phishing@t-mobile.nl

 

Het is dus volgens phishing@t-mobile.nl zo dat als je een email krijgt waarin staat dat je 50 euro hebt gewonnen van de albert heijn, en je dit kunt claimen door naar de site ttp://toiletteam.xyz te gaan, ook al ben je geen klant en heb je geen klantenkaart en kunnen ze je e-mail dus helemaal niet hebben, gewoon spam van albert heijn zelf. Volgens phishing@t-mobile.nl kun je dus met een gerust hart op de links in deze mails klikken om je persoons gegevens in te vullen om je gewonnen 50 euro te claimen. Het is immer geen phishing, maar gewoon echt albert heijn die je loopt te spammen. 

 

Volgens phishing@t-mobile.nl, als je je mails naar https://www.fraudehelpdesk.nl/valse-e-mail-melden/ doorstuurt, en je krijgt van de Stichting Aanpak Financieel-Economische Criminaliteit in Nederland antwoord terug dat het inderdaad om phishing gaat, dan liegt deze overheidsinstantie dat ze barsten volgens phishing@t-mobile.nl

 

Volgens phishing@t-mobile.nl als je een email krijgt van Synvest, met een vals adres, en met links die niet naar Synvest verwijzen is het geen phishing, ook al wordt op de officiële site van Synvest hiervoor gewaarschuwd als zijnde Phishing. Nee volgens phishing@t-mobile.nl is dit gewoon echt Synvest zelf die je loopt te spammen, en is er dus geen enkel risico om op de links te klikken en duizenden euro's over te maken als investering.

Volgens phishing@t-mobile.nl zijn de mails van samsung waar je 90 euro krijgt voor het invullen van een enquete dus echt geen phishing, ook al verwijzen alle links niet naar samsung, en is de unsubscribe link precies dezelfde neplink als de link om de zogenaamde enquete in te vullen. Geen phishing, dus volslagen veilig volgens phishing@t-mobile.nl Je kunt volgens phishing@t-mobile.nl gerust je persoonsgegevens invullen in die enquete.

 

Volgens phishing@t-mobile.nl is als je een mail krijgt van bol.com dat je een gratis ipad kunt krijgen, ook al is de afzender niet een adres wat op de veilige afzender lijst van bol.com voor komt géén phishing. Nee volgens phishing@t-mobile.nl is dit echt bol.com die je gewoon spam voor gratis i-pads aan het sturen is.

Volgens phishing@t-mobile.nl als je een mail krijgt van wijkopenautos.nl, die helemaal geen links naar die website bevat, maar wel precies dezelfde links als in de albert heijn mail, is dit geen phishing maar is het gewoon wijkopenautos.nl die je spam stuurt.

 

Wat moet ik hier van denken tele2?

Hebben echt de websites van albert heijn, synvest, samsung, bol.com ,wijkopenautos.nl en de fraudehelpdesk ongelijk als ze waarschuwen voor deze phishing mails en zijn ze allemaal aan het liegen over phsihingmails, en heeft phishing@t-mobile.nl het als enige bij het rechte eind, of is het misschien zo dat ze bij phishing@t-mobile.nl niet eens naar de doorgestuurde mails kijken.

Weten jullie wel hoeveel uren ik gemaakt heb om dit allemaal te melden, nadat jullie me verteld hebben dit te doen? Hoeveel nachten ik hiervan heb wakker heb gelegen, en vervolgens kijken jullie niet eens naar de vele mails die ik doorgestuurd heb, en gaan dan klakkeloos beweren dat deze overduidelijke, door diverse grote bedrijven, instanties en door overheidsinstanties bevestigde phishingmails helemaal geen phishingmails zijn!!!!!!!

Hoe halen jullie het in jullie botte misleidende kop om dit te doen. Is dit wat we van t-mobile kunnen verwachten? Is dit hoe jullie met klanten omgaan? is dit de “Cyber Defense Center” van t-mobile? Geen wonder dat klanten helemaal platgemaild worden met phishing mails op deze manier. Als dit één ding bewijst, is het dat t-mobile door geen enkele klant op geen enkele, maar dan ook geen enkele manier te vertrouwen is.

Ik ben absoluut WOEST.

 

 

En ondertussen komt de volgende alweer binnen. Nou ontzettend bedankt maar weer!

 

En ja hoor, de volgende is er ook al weer dit maakt me nog alleen maar WOESTER!

 

Nou, inmiddels reactie gehad van phishing@t-mobile.nl

 

Het is dus volgens phishing@t-mobile.nl zo dat als je een email krijgt waarin staat dat je 50 euro hebt gewonnen van de albert heijn, en je dit kunt claimen door naar de site ttp://toiletteam.xyz te gaan, ook al ben je geen klant en heb je geen klantenkaart en kunnen ze je e-mail dus helemaal niet hebben, gewoon spam van albert heijn zelf. Volgens phishing@t-mobile.nl kun je dus met een gerust hart op de links in deze mails klikken om je persoons gegevens in te vullen om je gewonnen 50 euro te claimen. Het is immer geen phishing, maar gewoon echt albert heijn die je loopt te spammen. 

 

Volgens phishing@t-mobile.nl, als je je mails naar https://www.fraudehelpdesk.nl/valse-e-mail-melden/ doorstuurt, en je krijgt van de Stichting Aanpak Financieel-Economische Criminaliteit in Nederland antwoord terug dat het inderdaad om phishing gaat, dan liegt deze overheidsinstantie dat ze barsten volgens phishing@t-mobile.nl

 

Volgens phishing@t-mobile.nl als je een email krijgt van Synvest, met een vals adres, en met links die niet naar Synvest verwijzen is het geen phishing, ook al wordt op de officiële site van Synvest hiervoor gewaarschuwd als zijnde Phishing. Nee volgens phishing@t-mobile.nl is dit gewoon echt Synvest zelf die je loopt te spammen, en is er dus geen enkel risico om op de links te klikken en duizenden euro's over te maken als investering.

Volgens phishing@t-mobile.nl zijn de mails van samsung waar je 90 euro krijgt voor het invullen van een enquete dus echt geen phishing, ook al verwijzen alle links niet naar samsung, en is de unsubscribe link precies dezelfde neplink als de link om de zogenaamde enquete in te vullen. Geen phishing, dus volslagen veilig volgens phishing@t-mobile.nl Je kunt volgens phishing@t-mobile.nl gerust je persoonsgegevens invullen in die enquete.

 

Volgens phishing@t-mobile.nl is als je een mail krijgt van bol.com dat je een gratis ipad kunt krijgen, ook al is de afzender niet een adres wat op de veilige afzender lijst van bol.com voor komt géén phishing. Nee volgens phishing@t-mobile.nl is dit echt bol.com die je gewoon spam voor gratis i-pads aan het sturen is.

Volgens phishing@t-mobile.nl als je een mail krijgt van wijkopenautos.nl, die helemaal geen links naar die website bevat, maar wel precies dezelfde links als in de albert heijn mail, is dit geen phishing maar is het gewoon wijkopenautos.nl die je spam stuurt.

 

Wat moet ik hier van denken tele2?

Hebben echt de websites van albert heijn, synvest, samsung, bol.com ,wijkopenautos.nl en de fraudehelpdesk ongelijk als ze waarschuwen voor deze phishing mails en zijn ze allemaal aan het liegen over phsihingmails, en heeft phishing@t-mobile.nl het als enige bij het rechte eind, of is het misschien zo dat ze bij phishing@t-mobile.nl niet eens naar de doorgestuurde mails kijken.

Weten jullie wel hoeveel uren ik gemaakt heb om dit allemaal te melden, nadat jullie me verteld hebben dit te doen? Hoeveel nachten ik hiervan heb wakker heb gelegen, en vervolgens kijken jullie niet eens naar de vele mails die ik doorgestuurd heb, en gaan dan klakkeloos beweren dat deze overduidelijke, door diverse grote bedrijven, instanties en door overheidsinstanties bevestigde phishingmails helemaal geen phishingmails zijn!!!!!!!

Hoe halen jullie het in jullie botte misleidende kop om dit te doen. Is dit wat we van t-mobile kunnen verwachten? Is dit hoe jullie met klanten omgaan? is dit de “Cyber Defense Center” van t-mobile? Geen wonder dat klanten helemaal platgemaild worden met phishing mails op deze manier. Als dit één ding bewijst, is het dat t-mobile door geen enkele klant op geen enkele, maar dan ook geen enkele manier te vertrouwen is.

Ik ben absoluut WOEST.

 

 

@Johrick van Tele2 @Marciano van Tele2 @Maurice Jullie mogen ervoor zorgen dat er eens een fatsoenlijke reactie hierop komt, en een oplossing. Ik laat me niet langer van het kastje naar de muur sturen. 

En laat mij duidelijk zijn dat dit niet persoonlijk bedoeld is tegen welke medewerker dan ook, ik weet dat jullie je werk gewoon doen.

Tot december vorig jaar had ik geen problemen met de mail. Mijn eerste melding over spam en phishing is van 7 December, het is nu 3 maart. Mijn geduld is niet oneindig, het spijt me. Dit is gewoon geen normale functionaliteit van de mail. Dit hoort niet door welk spamfilter dan ook te komen. 

En alweer één binnen, ook deze mail is niet van echt Norton afkomstig en is daarmee geen spam, maar phishing! Het gaat maar door!

 

Reputatie 7
Badge +8

Waar kunnen we dat spamfiler kopen? Moeten we dan bij Tmobile dat vragen als tele2 het niet heeft? 

En ik heb mijn post nog niet gedaan en zie de volgende alweer binnenkomen, ongelofelijk! ook deze mail verwijst niet naar DB schenker, en is daarmee dus per definitie een phishing mail!

 

Waar kunnen we dat spamfiler kopen? Moeten we dan bij Tmobile dat vragen als tele2 het niet heeft? 

Er hoort een op onze mail te zitten, maar deze lijkt niet voldoende functioneel te zijn.

Aangezien het ontkent wordt door de ‘cyber defence center’  van t-mobile, laat ik jullie nogmaals ook nu de bevestiging zien dat ook deze mails door de fraudehelpdesk geclassificeerd worden als phishing

 

Reputatie 7
Badge +8

Heeft Tmobile een ander spamfilter dan tele2? Kunnen we dan overstappen met nummerbehoud en mailadresbehoud? 

Heeft Tmobile een ander spamfilter dan tele2? Kunnen we dan overstappen met nummerbehoud en mailadresbehoud? 

Ik neem aan dat bij mailbehoud het spamfilter ook hetzelfde blijft. T-mobile mail staat niet goed bekend.

 

Ondertussen is de volgende mail er ook al weer

 

Het gaat maar door en het gaat maar door en het gaat maar door, en mijn woede wordt alleen maar groter.

Inmiddels bevestiging van bol.com gehad dat het wel degelijk om phishing gaat. Mocht phishing@t-mobile.nl nog steeds van mening zijn dat dit niet zo is, dan kunnen ze contact opnemen met bol.com via https://www.bol.com/nl/contactformulier

En daar is de volgende weer

Moet ik ze allemaal weer factchecken bij de betreffende bedrijven of geloven jullie wel dat het phishing is?

 

En nog één

 

En alweer één binnen, ook deze mail is niet van echt Norton afkomstig en is daarmee geen spam, maar phishing! Het gaat maar door!

 

 

Van Norton inmiddels bericht gehad dat het bij dit bericht gehad dat dit wel degelijk phishing is, en niet spam zoals het cyber defense center van t-mobile beweert. 

En ook bol.com bevestigd phishing. Het is jammer dat ik nu alles moet fact checken omdat t-mobile mij in de steek laat, maar het is niet anders. Ik ben nu vele uren per dag bezig hierdoor. Maar wees gerust, ik zal niet opgeven, de klanten van tele2 en t-mobile hebben recht op een bruikbare provider mail zonder dat deze belachelijk onveilig is! Ik strijd voor jullie allemaal!

 

 

En ook samsung bevestigd Phishing

 

Reageer