image

Rabobank phishingmail plundert rekening via Bit.ly

vrijdag 10 februari 2012, 11:55 door Redactie, 13 reacties

Er gaat een nieuwe phishingmail rond die klanten van de Rabobank via URL-verkorter Bit.ly probeert te misleiden. De e-mail in kwestie staat vol spelfouten en lijkt uit het Engels vertaald te zijn. In tegenstelling tot andere phishing-aanvallen, waarbij URL's met de naam van de bank of HTML-opmaak wordt gebruikt die ontvangers laat geloven dat ze op de echte banksite uitkomen, staat er in het bericht een Bit.ly link.

Met name op Twitter is Bit.ly erg populair. De verkorte URL wijst naar een website op Beam.to. Een gratis dienst voor het hosten van websites. De pagina wordt door zowel Firefox als Internet Explorer niet herkend. De phishingsite vraagt vervolgens om het rekeningnummer, pasnummer, toegangscode, pincode, geboortedatum, naam, adres en telefoonnummer.

De afgelopen weken werden in Friesland via phishingmails verschillende slachtoffers gemaakt, die na het invullen van hun gegevens door iemand werden gebeld die zich als bankmedewerker uitgaf. Daarbij werden vervolgens duizenden euro's gestolen.

Reacties (13)
10-02-2012, 12:03 door Anoniem
Deze kwam ook names de ABN-AMRO btw.
10-02-2012, 12:06 door Anoniem
Ik begrijp nog steeds niet dat mensen ook daadwerkelijk e-mail afkomstig van "RABO bank N.V <infos@rabo.nl>" vertrouwen. Maar kennelijk is het toch zo.

Jammer.
10-02-2012, 12:35 door Anoniem
"dat fries een raar taaltje was is gekend maar zooo raar..."

geen wonder dat men voor zoiets valt :)
10-02-2012, 12:43 door [Account Verwijderd]
[Verwijderd]
10-02-2012, 13:50 door Anoniem
Door Anoniem: Ik begrijp nog steeds niet dat mensen ook daadwerkelijk e-mail afkomstig van "RABO bank N.V <infos@rabo.nl>" vertrouwen. Maar kennelijk is het toch zo.

Jammer.
Wat denk je van allochtonen die de nederlandse taal nog niet goed beheersen. Dat zijn juist de makkelijke slachtoffers.
10-02-2012, 14:08 door Anoniem
Ik krijg nooit zulke e-mails. Maar toen ik op deze site kwam werd door mijn systeem meteen iets ontdekt. BEAM.TO en werd direct geblokkeerd. Ik heb niet eens iets geklikt.

RjSeeker C.C.
10-02-2012, 14:54 door Anoniem
Vooral dat je mail het eerst over "uw" heeft en later op "je" overstap.
10-02-2012, 15:00 door Eerde
Op deze manier kan het dus wel ! Als je je bankrekeningnummer, nummer van de pinpass, jePINcode en ook je nAW geeft.... tsja dan help er geen lieve moedertje meer aan ;)

Iedere randomreader is dan bruikbaar en een telefoontje van de bank doet natuurlijk ook wonderen.
Maar hebben die mensen dan nooit TV gekeken ? Die waarschuwing dat de bank nooit om gegevens vraagt (tenzij je zelf in het bankfiliaal staat) ?

Kijk sommige mensen moeten maar bestolen worden, dan geven ze dat in kleine kring wel door...
Of een IQ testje ? Nou ja in ieder geval bij het aanvragen/openen van Internetbankieren goed laten weten dat je bank nooit om gegevens zal vragen (tenzij je zelf in het bankfiliaal staat) !
10-02-2012, 20:13 door FvdL
Door Eerde: Op deze manier kan het dus wel ! Als je je bankrekeningnummer, nummer van de pinpass, jePINcode en ook je nAW geeft.... tsja dan help er geen lieve moedertje meer aan ;)

Iedere randomreader is dan bruikbaar

Is dat echt zo? Ik zou denken dat je ook het pasje (of in ieder geval de sleutel die op de chip staat) nodig hebt. Degenen die hierachter zitten weten dus alleen dat de klanten die dit invullen goedgelovig genoeg zijn om te bestelen. Hiervoor moeten ze nog wel bellen om de klant de benodigde codes van de random reader te laten voorlezen.
12-02-2012, 22:39 door Anoniem
Hier zijn de ABN-AMBRO links: http://bit.ly/zbMRsy
http://beam.to/a2260
http://cekkka.medianewsonline.com/ab/16/lbcssa.php
http://cekkka.medianewsonline.com/ab/16/
http://csgse.com/asx/sendto7.php
http://csgse.com/asx/
89.145.122.178 [abnamro.tcliveeu.com] [tc.abnamro.nl]

Beetje rondgeprikt en http://www.dehaco-ng.com/asx/ staat ook vol met phishing zooi.
13-02-2012, 10:21 door Anoniem
Door Anoniem: Ik begrijp nog steeds niet dat mensen ook daadwerkelijk e-mail afkomstig van "RABO bank N.V <infos@rabo.nl>" vertrouwen. Maar kennelijk is het toch zo.

Jammer.

Dat komt omdat 80% van de computergebruikers niet slimmer zijn dan een gemiddelde goudvis
16-02-2012, 10:56 door Anoniem
"@rabo.nl" seems legit.

E-mail clients die foute headers laten zien zijn erger dan de ellelange man pages op Linux.
21-02-2012, 19:11 door Anoniem
Hallo

Deze link is een beetje het zelfde verhaal http://bit.ly/wvP0KQ
Ze sturen een foto van een mooi vrouw en vragen of je vriend wil worden
Als je dit invult zit je met dezelfde problemen

KIJK DAAR AUB VOOR UIT
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.