@Peter V: dat zag ik (112... en ik had al zo'n vermoeden)
@MAC-User: ik ben het geheel met jou eens. In z'n huidige vorm is e-mail totaal ongeschikt voor het verzenden van vertrouwelijke gegevens, inclusief informatie met het verzoek om in te loggen op een website - met name als daarmee geldzaken of zeer vertoruwelijke gegevens toegankelijk worden. Dat mensen hierin trappen is dus de eigen schuld van ICSCards - die hiermee tevens een precedent schept voor de hele financiële sector.
Zij sturen mij namelijk regelmatig e-mails die er uitzien als volgt:
From: International Card Services <noreply@service.icscards.nl>
Subject: Uw rekening bekijken en betalen
Date: 2016-05-10 10:29
Geachte heer Van Straten,
Het rekeningoverzicht van uw OHRA Visa Card van de afgelopen maand is beschikbaar. U kunt dit overzicht bekijken en uw rekening betalen via Mijn ICS op www.icscards.nl {link verwijst naar [1]}.
Uw ICS creditcard-rekening betalen
- U heeft 21 dagen de tijd om uw rekening te betalen (gerekend vanaf de datum op het rekeningoverzicht).
- U kunt uw rekening betalen via Mijn ICS. Betaalt u uw rekening per automatische incasso, dan hoeft u uiteraard niets te doen.
- Wanneer u ingelogd bent op Mijn ICS ziet u wanneer u het minimaal te betalen bedrag uiterlijk dient te voldoen.
Betaal op tijd, zo voorkomt u een betalingsachterstand en extra kosten. Meer informatie over het terugbetalen van het openstaande saldo en de eventuele kosten die daarmee gepaard gaan, vindt u op www.icscards.nl/terugbetalen {link verwijst naar [2]}.
Direct inloggen op Mijn ICS {link verwijst naar [3]}
Met vriendelijke groet,
International Card Services BV
Postbus 23225, 1100 DS Diemen
KvK Amsterdam nr. 33.200.596
{reclameboodschappen verwijderd}
Daarbij is het gelukkig zo dat mijn mail client netjes
tevens het SMTP e-mail adres toont, maar
helaas pas als ik de mail heb geopend (in mijn Inbox staat slechts "International Card Services" - feitelijk nietszeggende tekst die spammer, tijdens verzending, aan elk gewenst SMTP adres kan koppelen).
Opvallend is ook dat hierachter de letters "BV" ontbreken - waarmee de mail
wel wordt "gesigneerd".
M.a.w. het algemene advies dat, als er ook maar
iets niet klopt in een e-mail, het zeker om phishing moet gaan, wordt hiermee getorpedeerd door ICSCards (want het gaat hier zeker
niet om een phishing mail). Dit advies is m.i.
zinloos en verkeerd (zie ook de reactie van Anoniem 11:19 hierboven) want:
1)
niets, behalve stommiteit, belet spammers/phishers om geen fouten te maken;
2) werkelijke afzenders maken ook stomme fouten.
Met zo'n grondige check
verspil je tijd die je beter had kunnen besteden aan een andere manier om te valideren of de afzender is wie hij zegt dat hij is. Maar
dat vereist (helaas) wel dat je in mail headers moet kijken en domeinnamen moet checken - iets dat niet iedereen gegeven is.
Wel lijkt icscards.nl zowel SPF, DKIM als DMARC correct te hebben geïmplementeerd:
Authentication-Results: xs4all.nl; spf=pass
smtp.mailfrom=service.icscards.nl; dkim=pass
header.i=noreply@service.icscards.nl; dmarc=pass
header.from=service.icscards.nl
Maar, zoals ik onderaan mijn TS-bijdrage schreef, is dat niet goed genoeg zodra cybercriminelen slimmer worden (iets waar je op kunt wachten), en SPF+DKIM+DMARC zijn alleen zinvol als het SMTP adres getoond wordt door de mail client
EN mensen zich realiseren dat ze namen als
"icscards" van andere namen als
"ics" en
"icscardsonline" moeten onderscheiden.
Gezien de bende aan schijnbaar willekeurige domeinnamen die zelfs "internetgiganten" in de strijd gooien (zie bijv. [4] voor enkele, van extreem vele, Microsoft domeinnamen - d.w.z. waarom eindigt niet alles op microsoft.com) kun je dit niet van gebruikers verwachten. Geen wonder dat mensen in phishingmails trappen en dat zullen blijven doen...
[1]
https://www.icscards.nl/ics/?ns_campaign=notification.ics&ns_mchannel=e-mail.notification&ns_source=internal.20160510&ns_linkname=tekstlink&ns_fee=0[2]
https://www.icscards.nl/ics/info/kosten?ns_campaign=kosten&ns_mchannel=email&ns_source=enotif&ns_linkname=enotif.kosten[3]
https://www.icscards.nl/ics/info/kosten?ns_campaign=kosten&ns_mchannel=email&ns_source=enotif&ns_linkname=enotif.kosten[4]
https://www.security.nl/posting/471195/#posting471206