image

Slechte phishingmail tart lieve Postbankklanten

maandag 21 juli 2008, 16:42 door Redactie, 20 reacties

Na de aanval van dit weekend zijn Postbankklanten wederom het doelwit van een phishingaanval geworden, het niveau van de e-mail is echter beneden alle peil. De e-mail die sinds zondag in omloop is, was het te doen om creditcardnummers en pincodes. De aanval van vandaag betreft een "oudje" die al sinds mei wordt gebruikt, zich kenmerkt door zeer slecht taalgebruik en gebruikersnaam en wachtwoord probeert te ontfutselen.

De mail lijkt afkomstig van onlinesecurity-alert@postbank.nl en heeft als onderwerp "Het online Veiligheidsalarm". Geadresseerden worden aangesproken met "Lieve klant van Postbank", iets wat vaker voorkomt. Het is echter de inhoud van de e-mail die alle alarmbellen zou moeten doen afgaan.

De link in de phisingmail wijst naar deze pagina, die op het moment van schrijven nog steeds online is. In tegenstelling tot de aanval van dit weekend, wordt deze site niet door Firefox als een phishingsite herkend. Dat de internetoplichters ook voor deze pagina een vertaalcomputer gebruikten blijkt wel uit de aanwezige teksten " Voor updateting onze database Post Bank moet uw identiteit met inbegrip van uw pin."

Hieronder de tekst uit de e-mail:

Lieve klant van Postbank

Tengevolge van betreft, voor de veiligheid en integriteit van de post bankrekening wij hebben dit waarschuwing bericht uitgebracht. Het is naar onze aandacht gekomen dat uw post bankrekening informatie geactualiseerd moet worden als deel van onze gaande verder verplichting om uw rekening te beschermen en om het geval van fraude op onze website te verminderen Indien u zou kunnen behagen neem 5-10 minuten uit uw online ervaring en actuliseer uw persoonlijke records bijgevolg dat u zult niet lipen tegen het lijf enig toekomstige problemen met de on line-service.

Eens u uw rekening cijfers hebt geactualiseerd, zal uw Online Rekening dienst niet onderbroken worden en zal verder als normaal gaan.

Begonnen te worden, alstublieft om de schakel beneden te klikken:
https://mijn.postbank.nl/internetbankieren/SesamLoginServlet

Deze instructie is naar iedereen helt klanten gestuurd worden en is verplicht te volgen.
Wij kijken ernaar uit om verdergaan met verzorgen u uitstekende dienst.

Dank u.
De postbank

Reacties (20)
21-07-2008, 17:11 door Nomen Nescio
Waarom staat dit verhaal er twee keer in? Hadden we het de eerste keer niet
begrepen?
21-07-2008, 18:11 door Anoniem
Hoe bedoel je, dit verhaal staat er twee keer in.
21-07-2008, 19:13 door Anoniem
Door google vertaald uit het... chinees!?
21-07-2008, 19:15 door Anoniem
IE gilt moord en brand:
Dit is een gerapporteerde Phishing website

FF laat hem mooi zien.
21-07-2008, 19:16 door Anoniem
Door Nomen Nescio
Waarom staat dit verhaal er twee keer in? Hadden we het de eerste keer niet
begrepen?

Dit is een nieuwe.
21-07-2008, 19:40 door [Account Verwijderd]
[Verwijderd]
21-07-2008, 20:02 door Nomen Nescio
Door Huub Roem
Het lijkt me toch wel onwenselijk dat de link naar
http;//ns1.jaysonpharma.com/webps/mijn.postbank.nl/internetbankieren/Sesa
mLoginServlet.html
gewoon klikbaar beschikbaar is op security.nl.

EDIT: Firefox en IE geven sinds 19:45 een phishingmelding! Notice and
take down!

Huub Roem, [url=http://www.unit10.nl]Unit 10[/url]
Nou, IE deed dat anders gisteren ook al. Dus wat je met die tijdaanduiding
nou wil zeggen, snap ik niet.
21-07-2008, 20:20 door Anoniem
Haha wat een sukkels ga eerst eens Nederlands leren!!!
21-07-2008, 21:21 door Zarco.nl
Ze zijn wel slordig geweest zeg... ze hacken een nameserver
om een phishing website op te paatsen, maar een knappe URL
bedenken is te moeilijk, prutsers :P
21-07-2008, 21:21 door Nomen Nescio
Door Huub Roem
De onderliggende afbeeldingen hebben een interessante 'time
stamp': 20 juli 2008 om 17:13

@ Normen Nescio: IE en FF maakten eerder deze avond geen
melding voor deze URL, wel voor de andere URL van dit weekend.

Aha, dat was dus GISTEREN. Wel, dat zou kiunnen kloppen, want ik
probeerde het gisteravond en toen kreeg ik die melding zowel in IE als FF.
21-07-2008, 21:21 door [Account Verwijderd]
[Verwijderd]
21-07-2008, 21:37 door [Account Verwijderd]
[Verwijderd]
21-07-2008, 22:12 door Anoniem
Huub heeft reclame nodig met zijn links? Kom op zeg! Gewoon
een naam is genoeg lijkt me.

Maar even inhoudelijk: 1)het is niets bijzonders dat
phishers de zelfde servers misbruiken of meerdere phishers
zich daar vanaf richten op meerdere banken uit verschillende
landen. 2)dat er geen meldingen te zien waren wil niet
zeggen dat ze niet gemeld werden. Het probleem zit hem vaak
in het updaten door de browsers. Wie zeker wil zijn kan
beter handmatig de blacklists raadplegen, maar daar hebben
gewone gebruikers uiteraard helaas weinig aan bij het surfen.
21-07-2008, 23:27 door [Account Verwijderd]
[Verwijderd]
22-07-2008, 07:51 door spatieman
om de schakel te klikken, OMG
ik rol van de stoel af hier !!!

maar dan alsnog, er zijn genoeg sukkels die erop klikken.
22-07-2008, 09:13 door Nomen Nescio
Door Huub Roem
De onderliggende afbeeldingen hebben een interessante 'time
stamp': 20 juli 2008 om 17:13 en de ns2 is ook "besmet".
Nameservers....

Klanten van Banca Nazionale del Lavoro was eind vorige week
het slachtoffer van dezelfde phishers, daar verwees een
mailbericht naar een geblokkeerde bankrekening, die verwees
naar:

http;//ns1.jaysonpharma.com/.web/www.bnl.it/


@ Normen Nescio: IE en FF maakten eerder deze avond geen
melding voor deze URL, wel voor de andere URL van dit weekend.

Huub Roem, [url=http://www.unit10.nl]Unit 10[/url]

Dat heb je dan mis, want bij mij gebeurde dat wel degelijk.
22-07-2008, 09:15 door Nomen Nescio
Door spatieman
om de schakel te klikken, OMG
ik rol van de stoel af hier !!!

maar dan alsnog, er zijn genoeg sukkels die erop klikken.
Blijf daar dan maar liggen. Als je goed beveiligd bent en je weet waar je aan
begint, is er niets op tegen om zaken zelf te onderzoeken. Of geloof jij alles klakkeloos wat er de wereld in wordt geslingerd? Kennelijk wel, gezien jouw vaak simplistische reacties.
22-07-2008, 09:16 door Anoniem
Maar je kijgt een mailtje die begint met "Lieve Postbankklanten". Toen ik die
mail kreeg ik was helemaal verkocht! Het is dat ik net moest gaan eten want
anders had ik zonder het bericht verder te lezen op de URL geklikt.

ps: dit is sarcasme dus geen debiele reacties hierop van mensen die me
serieus nemen :-D
22-07-2008, 09:46 door Anoniem
volgens mij is dit weer een "wie-heeft-de-grootste-wedstrijd" aan het worden
heren
22-07-2008, 15:11 door Paultje
De link in de phisingmail wijst naar deze pagina, die
op het moment van schrijven nog steeds online is. In
tegenstelling tot de aanval van dit weekend, wordt deze site
niet door Firefox als een phishingsite herkend.

Vandaag 22 juli, herkent de browser Flock de site wél als
een phishingsite. Bovendien is de nepsite off-line gehaald.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.