image

Marktplaats-gebruikers doelwit van phishingaanval

zaterdag 22 oktober 2016, 07:33 door Redactie, 3 reacties

De afgelopen dagen zijn er allerlei phishingmails verstuurd die van de populaire veilingsite Marktplaats afkomstig lijken en proberen om de inloggegevens van gebruikers te ontfutselen. Volgens de berichten is het e-mailadres van de gebruiker voor Marktplaats veranderd.

Via de meegestuurde link kan dit echter ongedaan worden gemaakt. De link wijst naar een .com domein met vervolgens in de link "www.marktplaats.nl/account/login98af.html". Gebruikers zouden daardoor kunnen denken dat de link echt naar Marktplaats wijst, ook al gaat het hier om een directory van het .com-domein. Ook hebben de internetcriminelen achter de campagne domeinen eindigend op .ml gebruikt, het topleveldomein van Mali. Zodra de link is geopend verschijnt het inlogvenster van "Mijn Marktplaats" dat om gebruikersnaam en wachtwoord vraagt. De website die voor de laatste phishingcampagne werd gebruikt is inmiddels offline gehaald.

Image

Reacties (3)
22-10-2016, 08:45 door Anoniem
Het is opvallend als dit mailtje vanaf @marktplaats.nl bij iemand in z'n inbox zou belanden.

Marktplaats heeft namelijk zowel SPF als DKIM op dat domein. Waardoor het voor mailservers meer dan duidelijk moet zijn dat dit phishing / spam is.

Zou je kunnen stellen dat als deze mail niet meteen in je spambox zit dat je best eens mag gaan klagen bij je mailprovider?
22-10-2016, 11:05 door Anoniem
Door Anoniem: Het is opvallend als dit mailtje vanaf @marktplaats.nl bij iemand in z'n inbox zou belanden.

Marktplaats heeft namelijk zowel SPF als DKIM op dat domein. Waardoor het voor mailservers meer dan duidelijk moet zijn dat dit phishing / spam is.

Zou je kunnen stellen dat als deze mail niet meteen in je spambox zit dat je best eens mag gaan klagen bij je mailprovider?


klopt, maar als je na gaat hoeveel ontvangende e-mailservers niet controleren op SPF, DKIM etc is een e-mail spoof zo opgezet.
22-10-2016, 15:17 door [Account Verwijderd]
Dit sluwe gemanipuleer met domeinen/adressen was op een gegeven ogenblik wel te verwachten.

Al lange tijd beschouw ik email van welk bedrijf of instelling dan ook voor de volle 100% als valse email.
Àlle verzoeken tot actie van mij in zo'n mail via knoppen aanklikken classificeer ik zonder uitzondering als poging tot phishing of poging tot het plaatsen van malware (RansomWare) op mijn computer.

Wat ik na ontvangst van zo'n mail doe?
Betreffende email eerst in de prullenmand.
Daarna ZELF inloggen bij de veronderstelde afzender voor verdere informatie, of als ik daar geen internetaccount heb: telefoneren. Desnoods schrijf ik zelfs een brief. (heb ik me voorgenomen)
Als ik geen bevestigend antwoord krijg aangaande het bericht in de mail is deze dus definitief vals, waarna ik deze delete.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.