Sticky

Let op: valse e-mails in omloop



Toon eerste bericht

145 reacties

@Sivan,

2Organize.LekkerAnderNaampje.com ook? Lijkt mij niet.
Kt46, zou je de e-mail willen doorsturen naar forum@ns.nl?
Beste Sivan
Ik heb de email verzonden.(met een verwijzing naar dit topic)

Kan ik er wel alsnog vanuit gaan dat de actie OK is?
Gezien ik er al dit weekend gebruik van wil maken?

Bedankt voor je hulp !
Ik heb Kt46 teruggemaild: de e-mail is veilig 🙂
De afgelopen weken kreeg ik Fake mails van de Rabobank, Regiobank en de ING Bank. Uit mijn ervaring en ik kreeg ook een waarschuwing van mijn oud-collega is dat banken NOOIT mailen. Ik denk ook dat bij de NS ook zo is dat er vooral Fake mails kunnen zijn. Open NOOIT de links want je computer kan gehackt worden en NOOIT betalen. Als je Fake mails krijgt zowel van banken als dat van de NS kun je de Fake emails doorsturen naar:
valse-mail@fraudehelpdesk.nl. Zij zorgen ervoor dat je dan geen Fake mails binnen krijgt.
Reputatie 7
Badge +3
Als je Fake mails krijgt zowel van banken als dat van de NS kun je de Fake emails doorsturen naar:
valse-mail@fraudehelpdesk.nl. Zij zorgen ervoor dat je dan geen Fake mails binnen krijgt.

En hoe zouden ze dat moeten doen?

De waarschuwing is op zich terecht, maar de fraudehelpdesk kan echt niet zorgen dat je ze niet meer binnenkrijgt :)

Ik krijg overigens regelmatig echte e-mails van mijn bank en van NS.
Hoi Rhido.

Banken mailen wel degelijk. Ook NS stuurt zeer regelmatig e-mails, dus hoewel jouw advies goedbedoeld is, zou ik hem niet opvolgen.

Wij sturen e-mails voor campagnes en acties, maar ook naar vaste klanten. Denk bijvoorbeeld aan de verlengmails die wij sturen.

We hebben een speciale pagina hierover, die in dit topic wordt genoemd. Het juiste mailadres is valse.email@ns.nl.
@Sivan de banken mailen nooit naar consumenten. Hoe zal u het vinden als u een fake mail met de logo van de RABO bank krijgt. Met als tekst dat uw bankpas is verlopen en dat u voor een nieuwe bankpas € 9.75,00 moet gaan betalen. Steek u pas in de reader en dan gebeuren er vervelende dingen. Ik heb voor al de fake mails naar de Fraudehelpdesk verstuurd en sindsdien krijg ik hem ook niet meer binnen. Dit advies kreeg ik van de marechaussee op Schiphol. Paar jaar geleden had ik vanwege mijn website namelijk problemen gehad. Voordat ik een computer kreeg was mijn tablet en mijn smartphone gehackt door cybercrime. Ik was in begin in paniek maar ik had zowel de KPN als UPC gebeld en die gaven mij ook duidelijk adviezen. Het is ook belangrijk dat je een cc met de fake mails ook naar Fraudehelpdesk doorstuurd. Dan kunnen zij ook automatisch gaan kijken om het wereldwijd aan te pakken.
Ik ontvang regelmatig e-mails van mijn bank, Rhido. En deze zijn niet vals.

Zoals gezegd is er binnen NS één e-mail dat wij gebruiken, en dat is het mailadres dat ik noemde. Gelieve dit mailadres te gebruiken. Onze fraudemanager beheert dit mailadres en alle binnenkomende e-mails worden opgepakt.
Misschien niet helemaal toepasselijk, maar ik heb via mijn werkgever in België een test gekregen om te zien of wij als werknemers (waar we privé ook profijt van hebben) goed genoeg phisingmails (waar we het hier over hebben) kunnen herkennen.
Misschien leuk voor iedereen hier om een dergelijke test ook eens te maken (voor de lol).
Het is weliswaar een Belgische site, met Belgische voorbeelden, maar evengoed toepasbaar voor Nederlandse voorbeelden zoals nepmails namens je bank of NS.

https://www.safeonweb.be/nl/degrotephishingtest
Reputatie 7
Misschien niet helemaal toepasselijk, maar ik heb via mijn werkgever in België een test gekregen om te zien of wij als werknemers (waar we privé ook profijt van hebben) goed genoeg phisingmails (waar we het hier over hebben) kunnen herkennen.
Misschien leuk voor iedereen hier om een dergelijke test ook eens te maken (voor de lol).
Het is weliswaar een Belgische site, met Belgische voorbeelden, maar evengoed toepasbaar voor Nederlandse voorbeelden zoals nepmails namens je bank of NS.

https://www.safeonweb.be/nl/degrotephishingtest


Ja, dat was een toppertje, die Belgentest !

De IT-dienst van de vlaamse roverheid had een e-mailtje gestuurd naar zijn eigen ambetantenaren. Het e-mailtje was vermomd als een factuur van Thalys en of men dus even wilde betalen.
Het idee was inderdaad om te kijken of ze erin trapten.

De meerderheid natuurlijk, wel, maar er waren er ook een paar die net wel uit hun middagdutje ontwaakten. Die deden aangifte bij zowel Thalys als de Belgische politie.
Ze waren not amused bij Thalys ! Het Nieuwsblad berichtte, dat ze heel erg snel hun excuses aan Thalys moesten aanbieden.
Misschien is het handiger een e-mail rond te sturen aan de klanten of een waarschuwing te geven op de NS homepage, want dit bericht hier is vrij zinloos als waarschuwing, dit wordt bekeken door hooguit 100 mensen en dat schat ik nog hoog 😃
Bedankt voor de tip, Macca.

We zijn momenteel aan het kijken wat de beste werkwijze is omtrent deze berichten. Gelukkig zijn het er niet heel veel, en om die reden verwachten we dat wanneer we proactief een bericht sturen of plaatsen op de site, we ook mensen bereiken die geen phishing mail hebben gehad, hetgeen weer leidt tot verwarring. Bovendien weten wij niet welke klanten per e-mail zijn benaderd, dus als wij dan onze eigen administratie gaan gebruiken, pakken we én mensen die de phishing mail niet hebben gehad, én missen we een deel van de mensen die hem wel hebben gehad.
Dus als we door een e-mail die van NS lijkt te komen worden doorverwezen naar een obscuur domein als actiesite-2organize.com, gaan we er voortaan vanuit dat het gaat om phishing in plaats van een legitiem bericht van NS over toestemming voor het bewaren van een pasfoto.
Dat betrof geen aanbieding of actie. Ik zal dat nog eens extra benadrukken in mijn bericht.
Dat doet er natuurlijk helemaal niet toe. Op die site moesten net zo goed allerlei gegevens invullen die maar beter niet in verkeerde handen kunnen vallen. Jullie verwijderen OV-chipkaartnummers in openbare posts op het forum immers ook niet voor niets. Door het gebruik van obscure domeinnamen en onvoorspelbare acties via mailings aan een deel van het klantenbestand, maken jullie het moeilijk om legitieme berichten van NS te onderscheiden van phishing en zoals je ziet maakt dat NS-klanten tot een gemakkelijk doelwit van phishing.
Nee als je van NS een e-mail krijgt moet je alleen links krijgen die naar de NS site verwijzen en niet naar een vage domeinnaam verwijzen.

Daar raken mensen nu juist van in verwarring.
a.p, Win 10x een NS Dagkaart!


Maak kans op 10 NS dagkaarten met een totale waarde van €500 en reis heel Nederland door!

Zijn deze gegevens correct?
Eigenaar reisproduct: OV chipkaart
Email adres: a.p

Bevestig hier je gegevens en pak je kaartjes!

zou dit óók een valse email kunnen zijn. helaas trap ik er niet in. ik had de waarschuwing al gelezen op kilroy.nl. (mijn email adres verwijderd) het laatste zinnetje was met blauw aangestreept. dat was de link. afkomstig van NS [ns@mx2.colognevacations.com]
Hallo Annie, deze mail is niet van ons afkomstig. Je kan dat zien aan het adres achter het @. Ik zou dit soort aanbiedingen altijd critisch bekijken, klinkt het te mooi om waar te zijn? Dan is het waarschijnlijk niet waar.
Je ziet de link dan verschijnen. Indien dit niet verwijst naar een website van NS of de Spoordeelwinkel, klik er dan niet op.
En spoordeelwinkel.nl.moshenniki.ru zou ook maar niet op klikken 😉.

En NS zelf moet natuurlijk wel het juiste voorbeeld geven, automatisch doorlinken (vanaf 'n ns.nl url) naar 'https://ns-nl-1510.voncle.com/' wekt ook niet echt het vertrouwen dat het daadwerkelijk een site van NS is* (wat het feitelijk ook niet is, maar wat het wel moet doen lijken. Inderdaad net als bij echte phishing ook het geval is.), houd dit soort acties gewoon in eigen beheer. Al was het maar om verwarring te voorkomen.

*malware kan veroorzaken dat linkjes aangepast worden in jouw browser.
Je ziet de link dan verschijnen. Indien dit niet verwijst naar een website van NS of de Spoordeelwinkel, klik er dan niet op.
En spoordeelwinkel.nl.moshenniki.ru zou ook maar niet op klikken 😉.

En NS zelf moet natuurlijk wel het juiste voorbeeld geven, automatisch doorlinken (vanaf 'n ns.nl url) naar 'https://ns-nl-1510.voncle.com/' wekt ook niet echt het vertrouwen dat het daadwerkelijk een site van NS is* (wat het feitelijk ook niet is, maar wat het wel moet doen lijken. Inderdaad net als bij echte phishing ook het geval is.), houd dit soort acties gewoon in eigen beheer. Al was het maar om verwarring te voorkomen.

*malware kan veroorzaken dat linkjes aangepast worden in jouw browser.



Geacht Forum,

Onderstaande mail probeerde ik te verzenden naar forum@ns.nl, zoals werd geadviseerd. Maar telkens werd mijn mail naar u geweigerd, vanwege een spam filter. Daarom zet ik de tekst van die mail hieronder, al weet ik niet precies of dat hier wel de bedoeling is. Maar ik zag geen andere oplossing!

Geacht Forum,
dit is voor mij de eerste keer dat ik in een valse mail ben getuind... ik had geen enkele reden om hem te verdenken...
Tot ik op het eind niet alleen mijn mobiele nummer moest intikken, wat ik helaas heb gedaan, maar ook merkte dat ik me automatisch zou abonneren op één of ander betaald abonnement... Daar ben ik gelukkig afgehaakt.

Nu weet ik niet wat ze met mijn mobiele nummer alleen kunnen, maar ik kan me wel voor mijn kop slaan dat ik het niet door had.
Op het forum bleek echter, dat bij NS al bekend was dat deze phishing mail rondging...
Ik had het zeer op prijs gesteld als ik daar per mail door NS voor was gewaarschuwd. Lang niet elke klant zit op het forum!
Dus ik hoop dat u dat in het vervolg wel zult doen.
En dat u duidelijk kunt maken wat wèl, en wat zeker niet mails zijn die door NS zijn verzonden.
Daar helpt u alle klanten mee!

Bij voorbaat hartelijk dank,
met vriendelijke groet,
Marja Eerelman
Reputatie 3
Hier heb ik ook een melding van gehad 😉 Maar gelukkig geen mail 🙂
Bedankt voor de tip, Macca.

We zijn momenteel aan het kijken wat de beste werkwijze is omtrent deze berichten. Gelukkig zijn het er niet heel veel, en om die reden verwachten we dat wanneer we proactief een bericht sturen of plaatsen op de site, we ook mensen bereiken die geen phishing mail hebben gehad, hetgeen weer leidt tot verwarring.
Bovendien weten wij niet welke klanten per e-mail zijn benaderd, dus als wij dan onze eigen administratie gaan gebruiken, pakken we én mensen die de phishing mail niet hebben gehad, én missen we een deel van de mensen die hem wel hebben gehad.


Zou het geen goed idee zijn om alle mail die vanuit NS wordt verstuurd van een veiligheidskenmerk te voorzien? En dat dan goed te communiceren met alle klanten? Dan wordt het fenomeen phishing een stuk lastiger...
Zou het geen goed idee zijn om alle mail die vanuit NS wordt verstuurd van een veiligheidskenmerk te voorzien? En dat dan goed te communiceren met alle klanten? Dan wordt het fenomeen phishing een stuk lastiger...

Er zijn methodes waarmee authenticatie (en zelfs versleuteling) van e-mailberichten mogelijk is. Het nadeel daarvan is dat daarvoor ofwel vereist is dat beide partijen (verzender en ontvanger) daarvoor geschikte software installeren (en dat is tot op heden niet veel verder gekomen dan hobbyisten), of dat een e-mailbericht niet direct te lezen is, maar dat er wordt verwezen naar een website waar het bericht na inloggen pas zichtbaar is.
Ik heb de mail voor 5 dagkaarten vandaag ontvangen. Ziet er professioneel uit maar de afsluiting "Het Nederlandse Spoor" is niet "De Nederlandse Spoorwegen" en daardoor vertrouwde ik het niet. De afzender was ook wat wacko wantedgift(dot)eu

Reageer