image

Rabobank waarschuwt klanten voor phishingmails

donderdag 5 juli 2018, 11:48 door Redactie, 7 reacties

Rabobank heeft klanten via Facebook en Twitter gewaarschuwd voor phishingmails die op dit moment worden verstuurd. "Let op, er worden valse e-mails verstuurd waarvan het lijkt dat ze door de Rabobank zijn verzonden. Oplichters versturen deze e-mails om persoonlijke informatie van je te ontfutselen. Trap hier niet in!", aldus de waarschuwing.

De afgelopen tijd ontving de bank honderden klachten over de phishingmails, wat de aanleiding voor de nieuwste waarschuwing is, zo laat een woordvoerder tegenover het ANP weten. Op de eigen website vraagt de Rabobank om de phishingmails door te sturen naar valse-email@rabobank.nl en daarna het bericht uit de mailbox én verwijderde items te verwijderen. Wie op een link in de phishingmails heeft geklikt wordt gevraagd om contact met de bank op te nemen.

Image

Reacties (7)
05-07-2018, 13:41 door MM
LOL!
Dat moet je inderdaad écht even proberen.
Dan krijg je de mail terug, dat deze is gemarkeerd als "Spam" en niet aangekomen is.
Uiteraard kan dat natuurlijk ook op een andere manier, dat verzenden.
Maar, leg dat de doorsnee rabobank-klant maar eens uit.

mail02.rabobank.nl heeft uw bericht naar de volgende e-mailadressen geweigerd:

valse-email@rabobank.nl (valse-email@rabobank.nl)
Het bericht is niet afgeleverd omdat de e-mailserver van de geadresseerde (buiten Office 365) vermoedt dat uw bericht spam is. Wijzig het bericht om dit op te lossen, of wijzig hoe u het bericht verzendt met behulp van de richtlijnen in dit artikel: Aanbevolen procedures voor e-mail voor afzenders (in het Engels). Verzend het bericht vervolgens opnieuw. Neem op een andere manier (bijvoorbeeld telefonisch) contact op met de geadresseerde als het probleem zich blijft voordoen. Vraag de geadresseerde om de e-mailbeheerder te vragen uw e-mailadres of uw domeinnaam (de tekst na het @-symbool in uw e-mailadres) toe te voegen aan hun lijst met toegestane afzenders.

Voor e-mailbeheerders
Toen Office 365 het bericht probeerde te verzenden naar de volgende e-mailserver buiten Office 365, heeft de externe e-mailserver onderstaande fout geretourneerd. Dit geeft aan dat de e-mailserver van de geadresseerde (of de e-mailfilterservice van de geadresseerde) vermoedt dat het bericht van de afzender spam is. Als de afzender dit probleem niet kan oplossen door het bericht te wijzigen, neemt u contact op met de e-mailbeheerder van de geadresseerde en vraagt u deze om uw domeinnaam of het e-mailadres van de afzender toe te voegen aan de lijst met toegestane afzenders.

De afzender kan mogelijk de inhoud van het bericht wijzigen om dit op te lossen, maar waarschijnlijk kan alleen de e-mailbeheerder van de geadresseerde dit probleem oplossen. Office 365-ondersteuning kan niet helpen bij het oplossen van dit probleem.

mail02.rabobank.nl gaf deze fout:
Remote server returned message detected as spam -> 550 Message refused by Trustwave SEG SpamProfiler
05-07-2018, 13:57 door Briolet - Bijgewerkt: 05-07-2018, 14:00
Dat is inderdaad lachen. Ze hadden er inderdaad bij moeten zetten dat de mail 'als bijlage' doorgestuurd moet worden. Het voordeel is dan ook dat de headers intact blijven voor hun analyse.
En laat het in elk geval niet naar een adres sturen waar spamchecking plaats heeft.

Dan krijg je de mail terug, dat deze is gemarkeerd als "Spam" en niet aangekomen is.
Bij Ziggo heb ik wel eens gehad bij een mail, dat ik bij het verzenden de melding kreeg dat ik probeerde spam te versturen. Daar hield de verzendende smtp server al de mail tegen en Apple mail gaf als suggestie een andere smtp server te proberen. Via een andere mailserver lukte ook niet omdat dan de ontvangende partij (kpn) de mail als spam weigerde.

Het betrof een stuk onschuldige code waarbij, na een tijdje puzzelen een onschuldige url in de code de oorzaak was van de trigger. In een zip inpakken hielp ook niet. (url anders opschrijven wel)
05-07-2018, 15:23 door MM
Jaaaa, uiteraard.
Leg dat maar eens uit, het opslaan van het bericht, eze in een nieuw bericht gieten, dan pas verzenden.
uhuh, dat lukt de meeste gebruikers uiteraard niet.
05-07-2018, 21:20 door Anoniem
Ja dat hele valse-email@bank gedoe dat is bedacht door een slimmerd die zich niet realiseerde dat het natuurlijk
via dezelfde mail infra gaat als alle andere mail naar medewerkers van de bank. En die is veelal nog uitbesteed ook.

Vroeger stuurde ik nog wel eens mails door naar dat soort adressen en dit soort replies is vrij standaard, ook bij
de ABN bijvoorbeeld. Je kunt wel door allerlei hoepels gaan springen om het spamfilter te omzeilen maar daar
bereik je waarschijnlijk meteen mee dat men niks meer doet met je mail.
(waar toch al weinig kans op was)
05-07-2018, 21:23 door Anoniem
Ook als je de e-mails als bijlage stuurt worden ze geblokkeerd.
Het is sinds twee weken dat dit gebeurd.
Samen met een collega stuur ik deze phishing e-mails naar de betreffende banken.
Soms worden we gebeld met een bedankje ;)
06-07-2018, 06:48 door Anoniem
Hoe gaat de Rabobank klanten waarschuwen die Facebook en Twitter niet gebruiken?
08-07-2018, 13:50 door Briolet
Door Anoniem: Ja dat hele valse-email@bank gedoe dat is bedacht door een slimmerd die zich niet realiseerde dat het natuurlijk via dezelfde mail infra gaat als alle andere mail naar medewerkers van de bank.

Toch vreemd dat dit geadviseerd wordt dan, als het niet werkt. Maar om positief te blijven: als het niet aankomt, kunnen in elk geval de scanners van de bank deze phishing al herkennen en is melding minder dringend.

Ik heb even op mijn mailserver gekeken. Daar draait de applicatie "MailScanner v4.84". Ik heb daar de optie om alle mail te scannen, maar kan ook via een rule-set bepaalde ontvangers of afzenders uitsluiten van een check. Ik ga ervan uit dat veel pakketten dit kunnen en dan sluit je natuurlijk de gebruiker "valse-email" uit van testen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.