Sticky

Let op: valse e-mails in omloop



Toon eerste bericht

145 reacties

Merel reageert meteen, en is het met jullie eens. We kunnen het niet direct wijzigen, maar gaan ermee aan de slag voor een volgende uitrol.
Ik ga dit nogmaals aankaarten, Theofiel en Marv.


Vandaag ontving ik een nieuwe e-mail van NS Extra, waarbij NS wederom de eigen vuistregels in de wind slaat:
Verzendadres: nsextra@netpanel.nl
Link in de e-mail naar: https://netpanel.jambo-mobile.com

Verzendingen vanaf dit adres voor NS-extra enquetes heb ik al maanden geleden aangegeven. Het antwoord van de NS is dat ze het niet de moeite waard vinden hier iets aan te doen helaas.

Hoe herken je een valse e-mail?
Internetcriminelen worden steeds beter in het opstellen van valse e-mails. Toch maken ook zij nog fouten. Fouten die nog veel voorkomen zijn:
  • Het verzendadres is geen NS e-mailadres of dat van onze partners Blokker, Kruidvat, Etos of Hema
  • De link die de mail bevat verwijst naar een website die niet van NS is
  • De aanhef is niet juist en de mail bevat spelfouten
  • Tot slot geldt ook vaak dat het aanbod dat gedaan wordt, vaak te mooi is om waar te zijn en dat is het dan ook

Hoe herken je een e-mail of actie van NS?
Een e-mail of actie van NS herken je aan het verzendadres eindigend op ns.nl. Daarnaast staan alle lopende acties van NS vermeld op onze website(s).


Vandaag ontving ik een nieuwe e-mail van NS Extra, waarbij NS wederom de eigen vuistregels in de wind slaat:
Verzendadres: nsextra@netpanel.nl
Link in de e-mail naar: https://netpanel.jambo-mobile.com
Goed punt. Ik geef je feedback door aan onze marketeers (want ja, dit komt van ons). Gezien de huidige explosie aan phishing lijkt het me goed dat we extra goed op letten wat we zelf versturen.
Dit ziet er uit als een NS-marketeer die z'n best doet om een legitiem bericht op fishing te laten lijken:

From: mail@ezine.ns.nl
Reply-to: nsonline@ezine.ns.nl
Subject: #nsfavourites tipt: unieke hotspots en vele aanbiedingen

Vervolgens verwijzen op één na alle links in het bericht (een stuk of 25) naar een pagina op http://public2.tripolis.com/. De e-mail blijkt ook verstuurd te zijn vanaf dat domein. Alleen de link "Gegevens wijzigen of afmelden" verwijst netjes naar een pagina op ns.nl.
Aan alle slachtoffers. Ik zou zeggen: (...) zelf ontdekte afzenders in 'Geblokkeerde afzenders' van 'Ongewenste E-mail' zetten.

Dat heeft geen zin, ze wisselen steeds van e-mailadres.


Is natuurlijk waar, maar als de SMS-nummers van die boeven in de publiciteit komen, zullen ze misschien een keer moe worden van het nummers aanvragen. Ik denk, dat de sleutel toch bij NS en de providers ligt. Moeilijk, moeilijk!!
Overigens lijkt NS wel een dankbare naam om dergelijke fishing en SMS-diefstal uit te beginnen. Is het niet mogelijk als NS samen met de diverse providers en de cyberpolitie hier een campagne tegen te voeren? Het neemt wel ernstige vormen aan inmiddels.
Aan alle slachtoffers. Ik zou zeggen: (...) zelf ontdekte afzenders in 'Geblokkeerde afzenders' van 'Ongewenste E-mail' zetten.

Dat heeft geen zin, ze wisselen steeds van e-mailadres.
Aan alle slachtoffers. Ik zou zeggen: blijven melden en zelf ontdekte afzenders in 'Geblokkeerde afzenders' van 'Ongewenste E-mail' zetten.
Voor de SMS-kosten: http://www.payinfo.nl. Daar kun je zien wat het je al gekost heeft en kun je SMS-diensten waar je misschien ingetrapt bent (zoals mij overkomen is) (laten) stoppen. Ik kreeg bij het eerste SMS-je gelukkig meteen argwaan en heb meteen STOP naar dat nummer 4239 gestuurd. Daarop kreeg ik een SMS terug met 'Je abonnementen zijn geannuleerd'. Ik weet niet of zo'n STOP-SMS genegeerd kan worden; ben daar wel benieuwd naar. Ik heb zo te zien nog geen geld verloren, maar wacht de volgende afrekening van Ziggo af!
ik krijg iedere dag gratis kaarten van deze emailadressen;

NS Spoordeelwinkel [nieuwsbrief@mailer.ticket-ns.com]
NS [nieuwsbrief@mailer.ns-voordeel.com]
NS [nieuwsbrief@mailer.voordeel-ns.com]

hoe kom ik er vanaf?
Mijn dochter is net ook 15 euro armer omdat ze haar telefoonnummer had ingevuld. Ik zou iedereen willen adviseren om alle sms betaaldiensten te blokkeren via http://www.payinfo.nl (helaas ook niet een betrouwbaar lijkend adres, maar je kunt deze ook via je provider vinden)

Daarnaast kun je de phishing mail (als attachment) doorsturen naar valse-email@fraudehelpdesk.nl, meer instructies staan hier: https://www.fraudehelpdesk.nl/valse-e-mail-melden/.

Link naar de fraudehelpdesk vind je ook op de site van de politie: https://www.politie.nl/aangifte-of-melding-doen/meldpunten


Erg goede tip van Nejra om te onthouden.
Ik ontving onderstaande in mijn mail. Met als afzender: From: nieuwsbrief@mailer.cadeautje-ns.com

OP=OP // NS TICKETBALLONNEN
(2) X NS DAGKAART
Beste NS reiziger,
De ticketballonnen vliegen je om de oren bij de NS. En dankzij onze actie vlieg jij net als deze ballonnen zo heel Nederland door. Wij geven jou 2 gratis dagtickets!
Waar zou jij heenvliegen met de trein? Het is jouw keuze, claim snel je tickets via de buttons.
Een mooie ballonreis!
2 X NS DAGKAART >>
Fijn weekend!


Ik moest mijn mobiele nummer achterlaten en prompt kreeg ik 5 smsjes van gigaplay.mobi. www.smsgc.nl en zat ik blijkbaar aan een abonnement vast :@:(
Mijn dochter is net ook 15 euro armer omdat ze haar telefoonnummer had ingevuld. Ik zou iedereen willen adviseren om alle sms betaaldiensten te blokkeren via http://www.payinfo.nl (helaas ook niet een betrouwbaar lijkend adres, maar je kunt deze ook via je provider vinden)

Daarnaast kun je de phishing mail (als attachment) doorsturen naar valse-email@fraudehelpdesk.nl, meer instructies staan hier: https://www.fraudehelpdesk.nl/valse-e-mail-melden/.

Link naar de fraudehelpdesk vind je ook op de site van de politie: https://www.politie.nl/aangifte-of-melding-doen/meldpunten
Ook hier een valse email ontvangen.
(2) X dagticket cadeau. Afzender: nieuwsbrief@mailer.dagkaartjes.com
En alweer een, dit keer met als naam NS en echte afzender: complaints@ns-balie.com. zie plaatje.
zo even de kl.service ns gebeld. meegedeeld dat het niet slim is dat de ns ook per e-mail aanbiedingen gaat versturen. ze erkenden het probleem.

Dat NS ook aanbiedingen verstuurt per e-mail hoeft an sich geen probleem te zijn. Wat wel een probleem is, is dat NS hierbij eveneens gebruik maakt van adressen niet eindigend op ns.nl en dat NS in de e-mails doorverwijst naar dubieus ogende webadressen. Dit probleem is zelfs zo groot dat NS zelf nauwelijks nog in staat is om hun eigen e-mails te onderscheiden van valse e-mails door oplichters.
Ik kreeg zojuist ook een valse mail binnen
Ik vertrouwde het email adres al niet.
Ging over 2 gratis dagkaarten die voor me klaar lagen.
Heb de mail doorgestuurd

zo even de kl.service ns gebeld. meegedeeld dat het niet slim is dat de ns ook per e-mail aanbiedingen gaat versturen. ze erkenden het probleem.
Ik kreeg zojuist ook een valse mail binnen
Ik vertrouwde het email adres al niet.
Ging over 2 gratis dagkaarten die voor me klaar lagen.
Heb de mail doorgestuurd
Ook hier valse mail ontvangen. Weer een nieuwe misleidende look. Afzender lijkt de naam Ns.nl te hebben maar het mailadres is complaints@cadeau-ns.nl. Krijgen willekeurige mensen dit soort mail of is het verbonden aan mijn frequente bezoek aan ns-sites of misschien zoektochten naar kortingsaartjes van blokker e.d.?
nee ik heb geen blokkersite bezocht of site van ns. net precies de 3e valse e-mail ontvangen en verwijderd. dom dus dat de echte ns per brief oproept om aanbiedingen per e-mail van hen te ontvangen. dan gaat het een keer wel mis.
Ik ontving gister ook een mail van NS voor gratis kaarten. zal hem zo doorsturen naar jullie, denk dat het een valse is...
Het valt wel op dat al die valse e-mails van de laatste tijd op dezelfde manier afwijken van de NS-huisstijl. Ze lijken meer op elkaar dan op echte berichten van NS.

N.B. Ook klikken op een link als 'afmelden' is niet aan te raden. Daarmee bevestig je aan de afzender dat het een e-mailadres is dat gebruik wordt.

Oeps dat heb ik wel eens gedaan, goede tip! Dank!
Het valt wel op dat al die valse e-mails van de laatste tijd op dezelfde manier afwijken van de NS-huisstijl. Ze lijken meer op elkaar dan op echte berichten van NS.

N.B. Ook klikken op een link als 'afmelden' is niet aan te raden. Daarmee bevestig je aan de afzender dat het een e-mailadres is dat gebruikt wordt.
Ook hier valse mail ontvangen. Weer een nieuwe misleidende look. Afzender lijkt de naam Ns.nl te hebben maar het mailadres is complaints@cadeau-ns.nl. Krijgen willekeurige mensen dit soort mail of is het verbonden aan mijn frequente bezoek aan ns-sites of misschien zoektochten naar kortingsaartjes van blokker e.d.?
Bovenstaand adres lijkt ok....
Hierop kom je wanneer je op de aanbieding klikt...


de ns. is niet erg slim om per post je aan te melden op internet om van hen aanbiedingen te ontvangen. nog meer kans om de mist in te gaan. erg. dom deze aktie!!!!! gisteren deze brief ontvangen. misschien is zelfs de brief ook nep.

Reageer