Computerbeveiliging - Hoe je bad guys buiten de deur houdt

een zgn. cadeau van motorola MotoG smartphone gemist ;)

22-11-2014, 15:11 door lievenme, 14 reacties
Laatst bijgewerkt: 22-11-2014, 21:37
Probleem met Android smartphone motorola G, gekocht in Duitsland.

Door op mijn gratis AVG-app te gaan, zag ik een flikkerlicht, dat mijn aandacht moest vestigen
op een bericht, zogenaamd van Motorola Geschenke, dat ik een prijs gewonnen had.


Eerst was dat bericht in het Duits, later in het Nederlands.

Normaal ga ik nooit op dergelijke "aanbiedingen" in, maar nu was ik onvoorzichtig.

Ik kreeg een melding dat een geschenk zou bezorgd worden, moest kiezen welke pakjesdienst (ik koos voor UPS), en ik koos voor thuisbezorging in een volgend keuzemenu.

Toen kreeg ik een bericht waarop ik binnen de 5 min moest antwoorden,
en dat ik afdrukte, maar ik antwoordde er niet op. Ik zou zgn. een bon t.w.v. 25€ ontvangen,
bij 1 van 3 Belgische grootwarenhuizen.

Mijn browsegeschiedenis sloeg ik op.

Hieruit haalde ik dat het Motorola geschenk bericht kwam
van een zgn. website system.notications.messages.l-p.co. (scamadviser.com zegt hierover: website not active).

De door mij geweigerde waardebon kwam zgn. van de website m.waardebon-belgie2014.com.
http://www.scamadviser.com/check-website/m.waardebon-belgie2014.com
.......waarschuwt voor deze website, die gehost zou zijn in Nederland, maar verdacht zou zijn.

Ik bracht de Belgische ecops van e.e.a. op de hoogte.

Heeft iemand gelijkaardige ervaringen,
en/of kan iemand mij zeggen wat ik nu best doe met mijn smartphone?

Veiligheidshalve doe ik alvast niet meer aan bankieren met deze smartphone, omdat ik vermoed dat eventueel een wachtwoord zou kunnen gelezen worden door malware, die door dit voorval op mijn smartphone kan geplaatst zijn.

dank bij voorbaat voor een antwoord.
Reacties (14)
22-11-2014, 15:35 door Anoniem
Je geeft aan dat "door op mijn gratis AVG-app te gaan zag ik een flikkerlicht".

Waarschijnlijk zit de clue van je verhaal in die zin, maar je Nederlands is dermate slecht dat ik het niet begrijp (ligt vast aan mij met dyslectie).

Zou je het wellicht nog eens willen proberen, dan proberen wij met alle liefde te vertellen of we dat ook ooit hebben gezien.
Neem dan ook meteen mee:
- Een zin eindig je met een punt.
- Een zin begin je met een Hoofdletter.
22-11-2014, 21:40 door lievenme
Door Anoniem: je Nederlands is dermate slecht dat ik het niet begrijp .

Dank voor je tips. Ik heb mijn tekst herlezen en gecorrigeerd, verduidelijkt.

En nu maar hopen op een "liefdevol" antwoord.
23-11-2014, 18:54 door lievenme
m.waardebon-belgie2014.com lijkt voor virustotal een "clean site"

Dat is alvast goed nieuws, maar dat betreft enkel het einde van mijn verhaal. Er kan ook malware binnengeslopen zijn in het begin, lijkt mij...
23-11-2014, 19:00 door lievenme
system.notications.messages.l-p.co staat voor virustotal ook bekend als "clean site"

nochtans: scamadviser.com zegt hierover: website not active

Mag ik nu helemaal gerust zijn, ik denk het NIET!!
23-11-2014, 19:14 door lievenme
Al mijn app's staan bij virustotal bekend als "clean", ook dat is goed nieuws.

Wordt hopelijk vervolgd door iemand die een tweede opinie wil geven.

Alvast bedankt.
24-11-2014, 00:17 door Anoniem
Bij mij precies hetzelfde, maar dan van LG cadeaucenter. Er wordt gevraagd om naw gegevens e.d. Mijn gsm is van LG. Heb al zat van deze push/popups ontvangen sinds ik kortgeleden wordfeud uit Google play heb geherinstalleerd. Op verzoek kan ik wel wat screenshots hiervan online zetten. Het is NOG geen virus maar wanneer je ingaat op de vragen of op OK klikt kan het misgaan zodat je rotzooi op je gsm krijgt.

Groeten,
Lara
24-11-2014, 09:25 door lievenme
Beste Lara

NAW-gegevens werden mij (nog) niet gevraagd, wel werd in het cadeau-bericht gezegd dat die gevraagd zouden worden.

Ik ging wél gedeeltelijk in op vragen, zoals ik schreef, vandaar mijn bezorgdheid.

Ik kijk uit naar je screenshots.

mvg
Lievenme
24-11-2014, 09:28 door lievenme - Bijgewerkt: 24-11-2014, 09:29
[Verwijderd]
24-11-2014, 09:55 door lievenme
Door lievenme: system.notications.messages.l-p.co staat voor virustotal ook bekend als "clean site"

system.notications.messages.l-p.coM daarentegen, let op de laatste letter, was voor C-SIRT een "malicious site", voor de anderen clean.
24-11-2014, 21:40 door Anoniem
@21:40
Nu is het mij inderdaad helder.

Een dergelijk iets ben ik niet recent tegengekomen. Maar wel iets vergelijkbaars.

Ooit na een installatie van Google Chrome kreeg ik meteen een enquete over Chrome. Vond dat verdacht, en wat helemaal verdacht was is, was de redirect naar staatsloterijpuzzel.nl vervolgens (is niet van de staatsloterij zelf maar van een of andere partij in Duitsland volgens wat online bronnen). Op die site werden NAW gegevens gevraagd. Niet ingevuld natuurlijk.
Met alle mogelijke tools gecontroleerd of iets op die PC stond (windows 7 64bit), maar niets te vinden.

Vraag me nog steeds af wat erachter zou moeten zitten.
PC is nog in de staat zoals hij toen was (ja, meteen even een snapshot gemaakt natuurlijk voor forensisch onderzoekje).
25-11-2014, 01:06 door Eric-Jan H te D
Van mij krijg je geen liefdevol antwoord. Je bent een hebbert. Om de
één of andere reden kon je nu niet de verleiding weerstaan om op iets
in te gaan dat te mooi leek om waar te zijn. En je kreeg het lid op de
neus. Kwam van een koude kermis thuis. En nu ben je nog niet jarig.

Ik mag hopen dat de enige oplossing is: "Een volledige herinstallatie".
Want dan maak je mee, wat ik ook al eens heb meegemaakt. ;-)
25-11-2014, 22:13 door Anoniem
Door lievenme: Beste Lara

NAW-gegevens werden mij (nog) niet gevraagd, wel werd in het cadeau-bericht gezegd dat die gevraagd zouden worden.

Ik ging wél gedeeltelijk in op vragen, zoals ik schreef, vandaar mijn bezorgdheid.

Ik kijk uit naar je screenshots.

mvg
Lievenme

Om een duistere reden wordt mijn post niet geplaatst! sorry.

Lara
26-11-2014, 11:51 door lievenme
Goed nieuws alvast: een scan met malwarebytes toont een schone smartphone, net zoals avg free.
Iedereen bedankt voor de tips. Ik voel me alvast wat veiliger....
27-11-2014, 16:37 door lievenme
Verrassing, en ONaangenaam.
AVG Zen staat bij Virustotal gesignaleerd als onveilig bij 1 enkele bron.
Ik start het op, en krijg de keuze om AVG op te starten, en jawel hoor: ik krijg opnieuw dat flikkerlicht te zien van het begin van deze draad, ga er nu NIET op in, en het houdt na een paar seconden op met flikkeren.
Toch wel verontrustend.

Die AVG Zen er misschien toch maar afgooien...

Helemaal zuiver op de graat lijkt mijn motorola niet te zijn...

Het goede nieuws is dat ik nu geen cadeau kreeg ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.