image

Ook Postbank klanten slachtoffer van mailfraude

vrijdag 16 januari 2004, 11:05 door Redactie, 5 reacties

Na verschillende Engelse banken, Amazon, eBay en Visa zijn nu ook klanten van de Postbank het slachtoffer van de beruchte mailfraude geworden. De oplichters hebben in de nacht van donderdag op vrijdag op grote schaal mailtjes verstuurd met het verzoek enkele gegevens van de rekeninghouder de verifiëren. De mail lijkt afkomstig te zijn van 'service@postbank.nl' en heeft als onderwerp 'Belangrijke rekening informatie'. Volgens de verzender van de mail is de Postbank bezig met een onderzoek onder hun account 'om fraude op onze website' te verminderen. Net als bij soortgelijke zwendelpraktijken worden nietsvermoedende klanten naar een vervalste pagina gebracht, waar geprobeerd wordt om hun vertrouwelijke gegevens te ontfutselen. (WebWereld)

Reacties (5)
16-01-2004, 11:25 door Anoniem
Damn....zie http://www.kb.cert.org/vuls/id/652278. Het wordt tijd dat Microsoft
met een patch komt. Je kan toch niet verwachten dat alle IE gebruikers op
de hoogte zijn van http://support.microsoft.com/?id=833786 en daarin tips
vinden hoe ze zelf dit soort oplichterij kunnen herkennen?
16-01-2004, 11:40 door Anoniem
De Postbank zou MS moeten aanklagen wegens laksheid. Het lek
is duidelijk veel te gevaarlijk voor de gewone internetter.
Een patch hiervoor maken is weinig werk, maar ruim een maand
later heeft MS het nogsteeds vertikt om het gat te dichten.
Met dit dus als gevolg.
16-01-2004, 17:15 door Anoniem
'k Wil geen MS basher zijn maar ik hoop niet dat dit een voorbeeld is van de
nieuwe (17 jan 2002) security policy die MS volgt. "Trustworthy Computing"
noemen ze dat geloof ik..
Goed, er ligt altijd een stuk verantwoordelijkheid bij de eindgebruiker zelf
maar als die dan gevraagd wordt om jscript code te gaan pasten in de url
balk en het SSL certificaat te checken dan denk ik dat dat iets te veel
gevraagd is.
BD.
16-01-2004, 17:27 door Anoniem
Door Anoniem
'k Wil geen MS basher zijn maar ik hoop niet dat dit een voorbeeld is van de
nieuwe (17 jan 2002) security policy die MS volgt. "Trustworthy Computing"
noemen ze dat geloof ik..
Goed, er ligt altijd een stuk verantwoordelijkheid bij de eindgebruiker zelf
maar als die dan gevraagd wordt om jscript code te gaan pasten in de url
balk en het SSL certificaat te checken dan denk ik dat dat iets te veel
gevraagd is.
BD.
Ok ik moet eerst alle reacties doorlezen ;-)
http://www.security.nl/article/6438

En dan zeggen dat de open source gemeenschap niet snel genoeg kan
inspringen op gevonden security holes....ach ja...we moeten dus gewoon ff
nog een klein maandje wachten :-(
BD
16-01-2004, 20:38 door Anoniem
Gezond wantrouwen over alle mailtjes die je ontvangt waarin

1.PIN-codes
2.Creditcard nummers

En andere vertrouwelijke gegevens worden gevraagd, dient men altijd
NOOIT op te volgen. Hoe vaak moet men nu aan het gewone volk
uitleggen dat dergelijke informatie GEHEIM dient te blijven??
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.