Sticky

[FAQ] Volgens mij heb ik een phishing mail/ smishing sms ontvangen. Wat nu?

  • 30 November 2017
  • 303 reacties
  • 23782 x bekeken

Reputatie 6

We hebben er allemaal eens mee te maken gehad. Een sms’je van de ‘Belastingdienst’ over een openstaande schuld, ‘Rabobank’ die aangeeft dat je betaalpas verlopen is of zelfs ‘Tele2’ met een melding dat je een betalingsachterstand hebt. Deze berichtjes zien er best realistisch uit, bevatten vaak een link of instructies en hebben allemaal als doel om je geld af te troggelen of je gegevens te stelen.

Eens in de zoveel tijd komen er nieuwe phishing-berichten in omloop, dus oplettendheid is altijd nodig. In dit topic zie je een voorbeeld van recente phishing-golf. Uiteraard wil je niet de nare gevolgen ondervinden van het bijten in het aas van de phishing-poging. Wij doen er alles aan om te zorgen dat het niet bij jou terecht komt. Toch kan je af en toe een dergelijke sms of mail krijgen. Om je te helpen om in zo’n situatie er niet voor te vallen, hebben we dit topic geschreven!

Wat is phishing?

Phishing is een vorm van oplichting via het internet. Vaak word je via een e-mail naar een website gelokt om hier in te loggen met privégegevens. De e-mail of sms lijkt van een betrouwbare partij te komen, zoals van ons. Meestal is het verzoek om in te loggen en gegevens te controleren zoals een onbetaalde factuur of je gegevens in de MijnTele2 omgeving, of om een betalingsachterstand direct te betalen.

 

Voor mails kan klikken op links in de mail computervirussen binnenhalen en soms omzeilt dit zelfs je antivirus. Het kan gebeuren dat zogeheten ransomware bestanden vergrendelt, waarna er ‘losgeld’ wordt geëist om de bestanden vrij te laten geven. Het is ook niet eens zeker of het na het betalen dan daadwerkelijk vrijgegeven wordt.

 

Bij sms’jes geldt vaak dat ze er een betaalverzoek gedaan wordt. Dit wordt dan gebracht onder het mom van een openstaande schuld bij een bekende instantie. Het geld gaat dan natuurlijk niet echt naar die instantie, maar naar de fraudeurs. Ook kan er gevraagd worden om gegevens te controleren of te vernieuwen. Via een link kom je dan op een valse website waar potentieel virussen mee binnengehaald kunnen worden, zoals bij een phishing mail.

 

Hoe herken ik phishing?

De fraudeurs worden steeds geniepiger en zodoende worden de phishing-berichten steeds realistischer en beter gemaakt. Hierdoor zijn ze steeds moeilijker van echt te onderscheiden. Je zal dus echt op de details moeten letten als je een verdacht bericht krijgt. Dat moet je eigenlijk ook doen als een bericht krijgt dat schijnbaar helemaal niet verdacht is. Hier zijn enkele punten waar je op kunt letten als een dergelijk mailtje of sms’je je inbox vervuilt.

  • Let in het geval van emails op de opmaak. Veel bedrijven hanteren een bepaalde opmaak bij mailtjes die ze naar hun klanten sturen. Bij de phishing berichten is de opmaak vaak niet helemaal correct. Mogelijk is er een verouderd logo gebruikt, gebruiken ze een ander lettertype of zijn de gebruikte kleuren net iets anders.
  • Let op spel- en grammaticale fouten in de tekst. Phishing berichten zijn vaak slordig geschreven. Ook kan er zelfs iets kleins zijn als een afsluiting die niet helemaal klopt. Tele2 sluit zijn mails bijvoorbeeld vaak af met ‘We houden contact’. Als zoiets er niet staat, kan dat al een teken zijn dat je met een phishing-bericht te maken hebt.
  • Let op de afzender. De afzender kan ook weggeven of het werkelijk om het bedrijf in kwestie gaat of niet. Onze automatisch verstuurde mails zullen bijvoorbeeld altijd verstuurd worden vanuit noreply@tele2.nl. Fraudeurs zouden gebruik kunnen maken van iets wat er erg op lijkt, zoals bijvoorbeeld no-reply@tele2.nl of tele2@gmail.nl. Ditzelfde principe geldt ook voor andere bedrijven. Let op de emailadressen die bedrijven normaal gebruiken en welke er in het verdachte mailtje gebruikt wordt. Wij hebben zelf een topic geschreven waarin vermeld staat vanuit welke emailadressen en telefoonnummers Tele2 contact op zal nemen.
  • Voor sms’jes geldt dat ze nummers kunnen spoofen, zodat het werkelijk lijkt alsof het sms’je van de instantie of het bedrijf in kwestie komt. Dit komt echter zelden voor, maar het is altijd goed om ook bij dergelijke sms’jes bovenstaande punten in acht te houden. Het kan ook voorkomen dat je een sms krijgt ‘namens het bedrijf’ waar simpelweg een 06-nummer als afzender te zien is. Als er een 06-nummer staat kan je er al vanuit gaan dat het om phishing gaat.
  • Tele2 Nederland en veel andere bedrijven zullen je nooit vragen om te betalen in Bitcoin. Ook zal er door een in Nederland actief bedrijf nooit gevraagd worden om te betalen in dollars of een andere valuta.
  • Voor Tele2 kan je in je achterhoofd houden dat wij nooit per mail of sms om persoonlijke gegevens zullen vragen. Ook zullen we je nooit vragen in te loggen via die wegen. Mocht je werkelijk een betalingsachterstand hebben en in willen zien hoe groot deze is, dan kan je dat altijd checken door in te loggen in je MijnTele2-omgeving op de website.

 

Wat moet ik doen als ik een phishing-bericht ontvangen heb?

Als je een verdachte mail of sms ontvangen hebt en je hebt aan de hand van bovengenoemde punten bepaald dat het inderdaad om phishing gaat, dan is het allerbelangrijkste wat je moet doen om niet op de link te klikken die in het bericht staat. Ook niet om bijvoorbeeld te kijken wat er mogelijk gebeurt. Stuur ook nooit persoonlijke informatie door. In plaats daarvan kan je het bericht melden bij de instantie of het bedrijf dat gebruikt wordt voor de fraudepoging. Zij zullen dan stappen ondernemen om dit tegen te gaan of om mensen op de hoogte te stellen. En het is verstandig om het nummer in je telefoon te blokkeren, zodat ze niet weer contact op nemen met hetzelfde nummer.

 

Ik krijg een berichtje via Whatsapp wat ik niet vertrouw, is dit phishing?

Dat zou zomaar kunnen! Er is namelijk een nieuwere vorm van phishing actief en dit wordt ook wel ‘spear phishing’ genoemd. Iemand doet zich voor als een bekende van je en komt met een verhaal dat hij of zij iets moet betalen. Met vage antwoorden en reacties probeert deze fraudeur je te overtuigen om geld over te maken naar een rekeningnummer. In deze video zie je een voorbeeld van onze vrienden van T-Mobile. 

 

Wat kan ik doen om phishing te voorkomen?

Je kan helaas nooit voorkomen dat je te maken krijgt met phishing. Als de fraudeurs je emailadres of je telefoonnummer hebben, kunnen ze je namelijk wanneer ze willen dergelijke berichten sturen. Je zou eventueel sterkere spamfilters in kunnen stellen in je mailbox, maar zelfs dan kunnen de mails nog in je postvak in terechtkomen. Het belangrijkste is dat je nooit via een mail of sms inlogt of gegevens stuurt. Ook is het goed om ‘openstaande betalingen’ altijd te checken bij het bedrijf of instantie in kwestie, voordat je de betaallink volgt.

 

Wat doet Tele2 om phishing te voorkomen?

Als blijkt dat de phising-sms’jes vanuit een Tele2-nummer komen, dan zullen wij na voldoende bewijs altijd het nummer blokkeren en stappen ondernemen bij de politie. Wij willen natuurlijk niet dat de fraudeur gewoon vrolijk door kan gaan met mensen oplichten. Voor e-mails is het allemaal iets lastiger om stappen te ondernemen, omdat dit vaak buiten ons beheer is. Wel kan je altijd de mails met afzenders bij ons melden, zodat wij de mogelijkheden kunnen bekijken. Je kan in dit topic een reactie achterlaten als je sterk het vermoeden hebt dat je met phishing te maken hebt. 

 

Vanuit welke emailadressen mailt Tele2?

Daar hebben wij een los topic aan gewijd.

 

 


303 reacties

De hoeveelheid phishing lijkt sinds de e-mail storing enorm toegenomen, alsof er nu helemaal geen spamfiltering meer plaatsvind…

 

 

 

 

 

 

 

 

 

 

 

Ik zou mijn mail op win10 mail willen ontvangen, maar geen enkele van de guides op https://www.tele2.nl/klantenservice/thuis/internet/instellen-en-installeren#mail bij ‘instellingen per e-mail programma’ doet het het meer, allemaal ‘pagina niet gevonden’.

 

Ik heb geen idee hoe je dit bij android zou moeten doen, ik doe daardoor alles op pc via webmail.

Op deze manier kun je een zonnet/versatel email account toevoegen aan windows 10 mail:

Druk op accounts:

 

Dan krijg je onderstaande te zien, druk op add account

 

 

Dan moet je iets naar onder scrollen en kiezen voor advanced setup:

 

Kies voor internet email:

 

Vul vervolgens deze gegevens in, natuurlijk verander je de eerste 5 velden naar jouw persoonlijke gegevens.

Let op: Als je bij een andere provider zit dan Tele2, gebruik dan de SMTP server van hun.

 

Ik heb even rondgeneust in windows 10 mail en ik moet zeggen dat er niet heel veel functionaliteiten zijn, dus ik weet niet of dit is wat je wenst.

@Floor109 ik krijg dit niet aan de praat, ik zie geen enkele mails, en vandaag krijg ik deze foutmelding;

 

Reputatie 7
Badge +8

Die laatste regels van jou zouden mij behoorlijk paniekerig maken!

🥵

Reputatie 6
Badge +7

Mhm wat gek, ik heb het zelf nog getest op mijn eigen @tele2.nl mailadres en dat werkte, maar dan met de tele2 server ipv versatel. Wat gebeurt er als je SSL wel aan zet voor inkomende mails?

Mhm wat gek, ik heb het zelf nog getest op mijn eigen @tele2.nl mailadres en dat werkte, maar dan met de tele2 server ipv versatel. Wat gebeurt er als je SSL wel aan zet voor inkomende mails?

@floor109 net geprobeerd met SSL aan. Dan blijft de foutmelding wel weg.

Echter, ik zie nog steeds geen enkele mail in geen enkele map. Ook als ik een nieuwe mail naar mijn zonnet stuur komt er op win10 mail niks binnen (Ik zie hem wel binnenkomen in webmail)

 

 

Heb je nog iets terug gehoord @Johrick van Tele2 ? met name deze van lvmultimedia blijven dagelijks tot meerdere keren par dag binnenkomen;

 

 

Zo weer binnen 2 uur 3 phishing mails. Wat een schijtzooi is dit toch met de mail. Disfunctionele bende.

 

 @Floor109 Ik krijg de zonnet mail niet werkend in win10 mail. Betekend dit dat de enige manier om van deze vieze gore phishing bende af te komen in deze disfunctionele providermail shit het zoeken van een nieuwe provider is?

 

Reputatie 6
Badge +7

 @Floor109 Ik krijg de zonnet mail niet werkend in win10 mail. Betekend dit dat de enige manier om van deze vieze gore phishing bende af te komen in deze disfunctionele providermail shit het zoeken van een nieuwe provider is?

Mhmm ik zie dat Tele2 een handleiding heeft geupload: https://www.tele2.nl/Tele2/media/pdf/klantenservice/thuis/instellen-windows10-mail.pdf , blijkbaar gebruikt zonnet/versatel nog steeds poort 25 en moet SSL dus uitgeschakeld worden voor inkomend en uitgaand. Maar ik denk ook niet dat je meer functies hebt om phishing tegen te houden in windows 10 mail, toen ik het programma bekeek waren er geen opties voor een spamfilter.

Als je naar een andere provider gaat moet je natuurlijk weer alles overzetten naar die providermail, dat is hetzelfde verhaal als dat je het overzet naar bijv. een gmail.

Dank je wel @Floor109  , ik ga die link proberen. Er is wel een optie om mail als ongewenst aan te merken in win10 mail, maar ik heb geen idee of dat iets doet met de afzender of niet. De enige reden dat ik dit doe is omdat t-mobile helpdesk (twitter) beweert dat dat zou moeten helpen, maar als dat niet waar blijkt ben ik helemaal woest...

Overzetten ben ik al druk mee bezig (eigenlijk ben ik 2 jaar geleden al begonnen met alle overbodige accounts proberen te verwijderen, daarna alle privacy instellingen bijgewerkt en nu) al 11 weken fulltime bezig met omzetten, alleen werkt  het bij 85% niet goed omdat de ICT overal bagger is, ook hier bij tele2 komt mijn factuur niet op het juiste e-mail adres binnen, en ook bij ziggo niet, om maar eens 2 van de 95 accounts te noemen waar e-mail veranderen niet goed werkt…. Ik wordt gierend gek…

Maar ben nu dus al jaren bezig met alles van zonnet af te trekken, maar ook al  is alles ontkoppeld dat helpt toch niet omdat die zonnet aan mijn account gekoppeld blijft bij tele2, blijft die rotzooi maar binnenkomen, en t-mobile laat tele2 volledig in de stront zakken heb ik het gevoel. Ik begin te snappen waarom de klanten onder tele2 naam blijven, want het merk wordt gewoon uitgekleed qua functionaliteit en kwaliteit… 97% van alle mails op mijn zonnet is nu phishing, ik heb al weer 113 nieuwe opgespaard sinds tele2 één keer wat afzenders heeft geblokkeerd, absolute bagger de provider mail.

Wat straks nog aan zonnet gekoppeld zit heeft gewoon pech, die zullen mij niet meer kunnen bereiken, want of ik zal provider switchen, of ik laat de inbox vollopen met phishing zonder er ooit nog naar om te kijken. Ik kan niet vertellen hoe klaar ik hiermee ben, wat een disfunctionele bende is de ICT overal…

 

Reputatie 6
Badge +7

Alhoewel het zonnet account gekoppeld staat aan jouw actieve Tele2 abonnement, hoeft deze niet gebruikt te worden. Ze zouden het emailadres (tijdelijk) kunnen suspenden, als jij dan je contactemailadres verandert zou dat een oplossing kunnen zijn, Mijn Tele2 blijft dan ook gewoon nog bereikbaar.

@Floor109  Ik heb mijn contact e-mail adres al meerdere keren veranderd (jaren geleden al voor het eerst), maar nu bij de laatste wijziging, klopt het niet meer. Factuur komt niet binnen op zonnet, maar ook niet op het e-mail adres wat nu in mijn tele2 staat, maar op een ander e-mail adres waar ik de factuur niet naartoe wil hebben….terwijl de e-mail wel juist in mijntele2 staat.

 

Maar net zo hard bij oa ziggo komt de factuur(reminder) nog steeds op mijn zonnet binnen, terwijl in mijnziggo en op alle andere plaatsen wel het nieuwe e-mail adres in de gegevens staat in mijnziggo, dus ik ben er nog niet klaar voor om het zonnet account te suspenden/beëindigen, omdat bij vele tientallen accounts de e-mail wijziging dus niet werkt zoals het moet. Ik heb nog nooit zoiets meegemaakt. Vrijwel nergens werkt het zoals het moet, of kost het maanden/vele honderden uren werk om het voor elkaar te krijgen. Ben nu dus ook al bij ziggo op het forum bezig met meerdere problemen ook al weer daar (ook privacy problemen daar, en problemen met helpdesk (chatbot die niet werkt, dus moet betaald bellen steeds))

Het langst duurt tot nu toe het gesloten krijgen van een account van mijn zoontje gekoppeld aan de zonnet; daar ben ik nu 2 en een half jaar mee bezig (!!!!) en ik heb nu eindelijk de Director of Software Development van die organisatie persoonlijk in de mail die er nu hopelijk binnen een week voor gaat zorgen dat die account verwijderd wordt. Daar is dus meer dan 30 maanden vasthoudendheid voor nodig van mijn kant…. ongelooflijk wat een nachtmerrie.

Reageer