Er gaat op dit moment een e-mail rond die van PostNL afkomstig lijkt, maar ontvangers in werkelijkheid probeert op te lichten. Het bericht heeft als onderwerp "Bezorging van uw pakket" en zou door "postnlmijnpakket@info.postnl.nl" zijn verstuurd. De e-mail stelt dat er een pakket niet kon worden afgeleverd. "December is een drukke maand. Helaas is uw Pakket vastgehouden door de douane vanwege douanen koste. Om uw Pakket vrij te laten stelen vragen wij u graag om €8 te betalen", aldus het bericht.
De link in de e-mail wijst naar postt.nl, een frauduleuze website die op de officiële PostNL-website lijkt. De domeinnaam postt.nl is op 9 december van dit jaar geregistreerd. Via de website kunnen gebruikers betalen om hun pakket te ontvangen, wat via iDeal wordt gedaan. Beveiligingsonderzoeker Mark Loman ontdekte de e-mail. Hij stelt dat het bijzonder is dat de scampagina geschikt is voor mobiele apparaten zoals smartphones.
"Slachtoffers kunnen zelfs via hun mobiel bankieren app op hun smartphone betalen, want de betaling loopt via een legitieme iDeal-transactie", zo laat hij aan Security.NL weten. De betaling wordt verwerkt door Stichting Mollie Payments, een legitieme betalingsverwerker. De omschrijving is het bedrag in bitcoin. Loman denkt dat het geld waarschijnlijk naar een Bitcoin wallet wordt overgemaakt, waardoor de uiteindelijke ontvanger onbekend blijft. "Deze scam is dus redelijk anoniem en de bedragen zijn te laag voor aangifte. De kans dat degene achter deze mail opgepakt wordt lijkt mij nihil", merkt hij op.
Deze posting is gelocked. Reageren is niet meer mogelijk.