Sticky

Let op: valse e-mails in omloop



Toon eerste bericht

145 reacties

Voortaan stel ik mijn vragen hier! Dank, ik ga de kaarten meteen bestellen dan. En misschien moeten de mensen aan de telefoon even horen dat mail@ezine.ns.nl wel van jullie is. 😉
Deze e-mail is van ons, Marjan. Goed dat je dit even checkt!

Ik vind het erg vervelend dat jij andere informatie hebt gehad. Excuses hiervoor.
Nu ben ik een beetje in de war. Ik heb als vaste klant een mail gekregen waarvan ik me afvroeg of hij echt is. Namelijk een aanbod voor twee kaartjes van 25 euro. de mail is afkomstig van mail@ezine.ns.nl. Omdat ik de laatste tijd veel valse mails krijg, heb ik de klantenservice gebeld. Dat kan niet van ons zijn, kreeg ik te horen. maar nu zie ik op die link die hier net gegeven is dat mails die eindigen met ns.nl wel van jullie zijn. Dus graag een antwoord op de vraag: is het speciale aanbod van twee kaartjes voor 25 euro, geldig tot 15 december voor vaste klanten nu wel of niet echt? Ik kan de actie namelijk niet terugvinden op de site.
@Waa Dat durf ik ook niet te zeggen. We zijn er in ieder geval mee bezig en ook dat proberen we te achterhalen.
Misschien dat de pishing mail naar een en hetzelfde mailaccount wordt gestuurd. Wij hebben bovenstaande mail namelijk ook gekregen. Dat zie je vaak gebeuren met mailadressen van tele2.Hoe ze daar aan komen? Geen idee.
Ik heb jullie suggesties en signalen naar onze afdeling Fraudemanagement gezet, met de vraag hoe we hier nog beter mee om kunnen gaan. We hebben al wel een pagina op onze website toegevoegd: http://www.ns.nl/reizigers/acties-en-uitjes/acties-en-uitjes/phishing-mail.html.

Nogmaals iedereen bedankt voor de nieuwe lading e-mails. Ik heb iedere ontvangen e-mail persoonlijk beantwoord.
Ik heb de mail voor 5 dagkaarten vandaag ontvangen. Ziet er professioneel uit maar de afsluiting "Het Nederlandse Spoor" is niet "De Nederlandse Spoorwegen" en daardoor vertrouwde ik het niet. De afzender was ook wat wacko wantedgift(dot)eu
Zou het geen goed idee zijn om alle mail die vanuit NS wordt verstuurd van een veiligheidskenmerk te voorzien? En dat dan goed te communiceren met alle klanten? Dan wordt het fenomeen phishing een stuk lastiger...

Er zijn methodes waarmee authenticatie (en zelfs versleuteling) van e-mailberichten mogelijk is. Het nadeel daarvan is dat daarvoor ofwel vereist is dat beide partijen (verzender en ontvanger) daarvoor geschikte software installeren (en dat is tot op heden niet veel verder gekomen dan hobbyisten), of dat een e-mailbericht niet direct te lezen is, maar dat er wordt verwezen naar een website waar het bericht na inloggen pas zichtbaar is.
Bedankt voor de tip, Macca.

We zijn momenteel aan het kijken wat de beste werkwijze is omtrent deze berichten. Gelukkig zijn het er niet heel veel, en om die reden verwachten we dat wanneer we proactief een bericht sturen of plaatsen op de site, we ook mensen bereiken die geen phishing mail hebben gehad, hetgeen weer leidt tot verwarring.
Bovendien weten wij niet welke klanten per e-mail zijn benaderd, dus als wij dan onze eigen administratie gaan gebruiken, pakken we én mensen die de phishing mail niet hebben gehad, én missen we een deel van de mensen die hem wel hebben gehad.


Zou het geen goed idee zijn om alle mail die vanuit NS wordt verstuurd van een veiligheidskenmerk te voorzien? En dat dan goed te communiceren met alle klanten? Dan wordt het fenomeen phishing een stuk lastiger...
Reputatie 3
Hier heb ik ook een melding van gehad 😉 Maar gelukkig geen mail 🙂
Je ziet de link dan verschijnen. Indien dit niet verwijst naar een website van NS of de Spoordeelwinkel, klik er dan niet op.
En spoordeelwinkel.nl.moshenniki.ru zou ook maar niet op klikken 😉.

En NS zelf moet natuurlijk wel het juiste voorbeeld geven, automatisch doorlinken (vanaf 'n ns.nl url) naar 'https://ns-nl-1510.voncle.com/' wekt ook niet echt het vertrouwen dat het daadwerkelijk een site van NS is* (wat het feitelijk ook niet is, maar wat het wel moet doen lijken. Inderdaad net als bij echte phishing ook het geval is.), houd dit soort acties gewoon in eigen beheer. Al was het maar om verwarring te voorkomen.

*malware kan veroorzaken dat linkjes aangepast worden in jouw browser.



Geacht Forum,

Onderstaande mail probeerde ik te verzenden naar forum@ns.nl, zoals werd geadviseerd. Maar telkens werd mijn mail naar u geweigerd, vanwege een spam filter. Daarom zet ik de tekst van die mail hieronder, al weet ik niet precies of dat hier wel de bedoeling is. Maar ik zag geen andere oplossing!

Geacht Forum,
dit is voor mij de eerste keer dat ik in een valse mail ben getuind... ik had geen enkele reden om hem te verdenken...
Tot ik op het eind niet alleen mijn mobiele nummer moest intikken, wat ik helaas heb gedaan, maar ook merkte dat ik me automatisch zou abonneren op één of ander betaald abonnement... Daar ben ik gelukkig afgehaakt.

Nu weet ik niet wat ze met mijn mobiele nummer alleen kunnen, maar ik kan me wel voor mijn kop slaan dat ik het niet door had.
Op het forum bleek echter, dat bij NS al bekend was dat deze phishing mail rondging...
Ik had het zeer op prijs gesteld als ik daar per mail door NS voor was gewaarschuwd. Lang niet elke klant zit op het forum!
Dus ik hoop dat u dat in het vervolg wel zult doen.
En dat u duidelijk kunt maken wat wèl, en wat zeker niet mails zijn die door NS zijn verzonden.
Daar helpt u alle klanten mee!

Bij voorbaat hartelijk dank,
met vriendelijke groet,
Marja Eerelman
Je ziet de link dan verschijnen. Indien dit niet verwijst naar een website van NS of de Spoordeelwinkel, klik er dan niet op.
En spoordeelwinkel.nl.moshenniki.ru zou ook maar niet op klikken 😉.

En NS zelf moet natuurlijk wel het juiste voorbeeld geven, automatisch doorlinken (vanaf 'n ns.nl url) naar 'https://ns-nl-1510.voncle.com/' wekt ook niet echt het vertrouwen dat het daadwerkelijk een site van NS is* (wat het feitelijk ook niet is, maar wat het wel moet doen lijken. Inderdaad net als bij echte phishing ook het geval is.), houd dit soort acties gewoon in eigen beheer. Al was het maar om verwarring te voorkomen.

*malware kan veroorzaken dat linkjes aangepast worden in jouw browser.
Hallo Annie, deze mail is niet van ons afkomstig. Je kan dat zien aan het adres achter het @. Ik zou dit soort aanbiedingen altijd critisch bekijken, klinkt het te mooi om waar te zijn? Dan is het waarschijnlijk niet waar.
a.p, Win 10x een NS Dagkaart!


Maak kans op 10 NS dagkaarten met een totale waarde van €500 en reis heel Nederland door!

Zijn deze gegevens correct?
Eigenaar reisproduct: OV chipkaart
Email adres: a.p

Bevestig hier je gegevens en pak je kaartjes!

zou dit óók een valse email kunnen zijn. helaas trap ik er niet in. ik had de waarschuwing al gelezen op kilroy.nl. (mijn email adres verwijderd) het laatste zinnetje was met blauw aangestreept. dat was de link. afkomstig van NS [ns@mx2.colognevacations.com]
Nee als je van NS een e-mail krijgt moet je alleen links krijgen die naar de NS site verwijzen en niet naar een vage domeinnaam verwijzen.

Daar raken mensen nu juist van in verwarring.
Dat doet er natuurlijk helemaal niet toe. Op die site moesten net zo goed allerlei gegevens invullen die maar beter niet in verkeerde handen kunnen vallen. Jullie verwijderen OV-chipkaartnummers in openbare posts op het forum immers ook niet voor niets. Door het gebruik van obscure domeinnamen en onvoorspelbare acties via mailings aan een deel van het klantenbestand, maken jullie het moeilijk om legitieme berichten van NS te onderscheiden van phishing en zoals je ziet maakt dat NS-klanten tot een gemakkelijk doelwit van phishing.
Dat betrof geen aanbieding of actie. Ik zal dat nog eens extra benadrukken in mijn bericht.
Dus als we door een e-mail die van NS lijkt te komen worden doorverwezen naar een obscuur domein als actiesite-2organize.com, gaan we er voortaan vanuit dat het gaat om phishing in plaats van een legitiem bericht van NS over toestemming voor het bewaren van een pasfoto.
Bedankt voor de tip, Macca.

We zijn momenteel aan het kijken wat de beste werkwijze is omtrent deze berichten. Gelukkig zijn het er niet heel veel, en om die reden verwachten we dat wanneer we proactief een bericht sturen of plaatsen op de site, we ook mensen bereiken die geen phishing mail hebben gehad, hetgeen weer leidt tot verwarring. Bovendien weten wij niet welke klanten per e-mail zijn benaderd, dus als wij dan onze eigen administratie gaan gebruiken, pakken we én mensen die de phishing mail niet hebben gehad, én missen we een deel van de mensen die hem wel hebben gehad.
Misschien is het handiger een e-mail rond te sturen aan de klanten of een waarschuwing te geven op de NS homepage, want dit bericht hier is vrij zinloos als waarschuwing, dit wordt bekeken door hooguit 100 mensen en dat schat ik nog hoog 😃

Reageer