image

Nieuwe generatie zwendel e-mails kan iedereen treffen

vrijdag 6 februari 2004, 12:09 door Redactie, 9 reacties

De nieuwe generatie zwendel e-mails, ook wel "phising scams" genaamd, zijn zo goed vervalst en overtuigend dat iedereen, zelfs ervaren internetgebruikers, het slachtoffer kunnen worden, zo heeft de Anti-Phishing Working Group gewaarschuwd. De e-mail wordt naar duizenden mensen tegelijkertijd gestuurd en vraagt vaak om vertrouwelijke gegevens zoals PINcodes en creditcardgegevens. Stonden deze e-mails vroeger vol fouten en was het duidelijk dat het om oplichting ging, de oplichters hebben hun vaardigheden de laatste tijd sterk verbeterd. Zo gebruikt men logo's, teksten en e-mails van de bedrijven die men wil immiteren, waardoor gebruikers, in de veronderstelling dat ze met een echt bedrijf te maken hebben, vaak hun gegevens invullen en terugsturen. (Silicon)

Reacties (9)
06-02-2004, 13:21 door Anoniem
Net als bij virusbestreiding is ook hier een mooie taak weg gelegd voor
de ISP's

Ik kreeg ruim 1 week geleden een ebay mailtje met het verzoek mijn
gegevens bij te werken. Nu maak ik geen gebruik van Ebay maar moest
wel constateren dat het wel knap in elkaar gevogeld was.

De hele mail bestond uit een plaatje met een tekst die van ebay
afkomstig leek. In die tekst stond ook een hyperlink, altans zo leek het,
naar de officiele ebay site.

Maar het plaatje zelf had weer een hyperlink naar http://scgi.ebay.com%69%6E%64%65%78%75%70%64%61%74%65%79%6F%75%72%69%6E%66%6F%72%6D%61%74%69%6F%6E%73%65%63%75%72%65@%36%31%2E%37%30%2E%31%37%35%2E%31%33%38:%31%31%33%33/%64%6C%6C/%69%6E%64%65%78%2E%68%74%6D

Ik dit vertaald naar http://scgi.ebay.comindexupdateyourinformationsecure@61.70.175.138:1133/dll/index.htm en gekeken bij welke provider IP 61.70.175.138
thuishoort.

Dat was dus Hoshin Gigamedia Center Inc. in Taiwan. Ik heb de provider
op [email]gigamedia@corp.giga.net.tw[/email], [email]pr@corp.giga.net.tw[/email],
[email]IX.NSED.EG@corp.giga.net.tw[/email] en [email]abuse@corp.giga.net.tw[/email] een mailtje
gestuurd maar niets van ze venomen en de computer met de bewuste
pagina is nog steeds online. http://61.70.175.138:1133/dll/index.htm

En dat begrijp ik dus niet. De eerste 2 adressen zijn notabene de officiele
communicatie adressen van die provider en ze moeten dus die mail
ontvangen hebben.

Als ISP's zelf niet mee willen werken kun je doen wat je wilt maar
veranderd er nooit iets.

In dit geval zou ik zeggen laat justitie die providers aanpakken voor
medeplichtigheid bij oplichting.

Frans Egberink
06-02-2004, 13:21 door Anoniem
Yay wat goed dat daar aandacht aan besteed wordt op het moment dat deze scams tot het
verleden behoren, daar Microsoft (de de-facto standaard) dergelijke URLs niet meer
toestaat.

Nieuw? Iedereen?

/me zucht...

</sarcasme>
06-02-2004, 13:31 door Anoniem
Door Anoniem
Yay wat goed dat daar aandacht aan besteed wordt op het moment dat
deze scams tot het verleden behoren, daar Microsoft (de de-facto
standaard) dergelijke URLs niet meer toestaat.

<sarcasme>
Wist je dat er nog meer browsers bestaan naast IE ? en dat
user:password@host een officiele standaard is en ook wel zal blijven.
</sarcasme>

Ik durf te wedden dat MS straks terug komt met een patch die de
standaard weer laat werken.
06-02-2004, 15:49 door Anoniem
Door Anoniem
Door Anoniem
Yay wat goed dat daar aandacht aan besteed wordt op het moment dat
deze scams tot het verleden behoren, daar Microsoft (de de-facto
standaard) dergelijke URLs niet meer toestaat.

<sarcasme>
Wist je dat er nog meer browsers bestaan naast IE ? en dat
user:password@host een officiele standaard is en ook wel zal blijven.
</sarcasme>

Ik durf te wedden dat MS straks terug komt met een patch die de
standaard weer laat werken.

Ik hoop het wel! Aantal websites van onze klanten werkt hierdoor niet
meer. Ook zo lekker op tijd aangekondigd he (Waren het nou 2 of 3 dagen)
06-02-2004, 16:18 door Anoniem
Tja, ook ervaren internetgebruikers kunnen dom zijn. Maar de
stelling dat 'iedereen' zo ongelooflijk debiel kan zijn om
hier in te trappen getuigt van een wel zeer negatief
mensbeeld....
06-02-2004, 16:52 door Anoniem
Tegenwoordig probeert men alles wat men blokkeert andersom te
gebruiken. In toekomst zal men gebruik maken van gevaarlijke
psyschische cracks. Men crackt een computer. Deze computer bevat
gegevens van derden (familie, kennissen en zelfs financiele gegevens).
Op het moment van afwezigheid zal de cracker zich voordoen als de
orginele persoon. Naar analyze van persoon, haar psychische omgang
wordt nageboots. Hierdoor blijft de cracker buitenspel en zullen beiden
partijen hun onschuld moeten bewijzen. De combinatie van virussen en
psychische analyse leiden tot een zeer gevaarlijke crack. Als psychiater
heb je een tweede ik :P
06-02-2004, 18:22 door Anoniem
" paranoia is the key characteristic for the 21st century "
06-02-2004, 22:00 door Anoniem
Door Anoniem
Net als bij virusbestreiding is ook hier een mooie taak weg gelegd
voor
de ISP's

Ik kreeg ruim 1 week geleden een ebay mailtje met het verzoek
mijn
gegevens bij te werken. Nu maak ik geen gebruik van Ebay maar
moest
wel constateren dat het wel knap in elkaar gevogeld was.

De hele mail bestond uit een plaatje met een tekst die van ebay
afkomstig leek. In die tekst stond ook een hyperlink, altans zo leek
het,
naar de officiele ebay site.

Maar het plaatje zelf had weer een hyperlink naar http://scgi.ebay.comindexupdate%79ourinformation%73ecure@61.70.175%2E138:1133/dll/inde%78.htm

Ik dit vertaald naar http://scgi.ebay.comindexupdateyourinformationsecure@61.70.175.138:1133/dll/index.htm en gekeken bij welke provider IP
61.70.175.138
thuishoort.

Dat was dus Hoshin Gigamedia Center Inc. in Taiwan. Ik heb de
provider
op [email]gigamedia@corp.giga.net.tw[/email], [email]
[email]pr@corp.giga.net.tw[/email][/email],
[email]IX.NSED.EG@corp.giga.net.tw[/email] en [email]
[email]abuse@corp.giga.net.tw[/email][/email] een mailtje
gestuurd maar niets van ze venomen en de computer met de
bewuste
pagina is nog steeds online. http://61.70.175.138:1133/dll/index.htm

En dat begrijp ik dus niet. De eerste 2 adressen zijn notabene de
officiele
communicatie adressen van die provider en ze moeten dus die
mail
ontvangen hebben.

Als ISP's zelf niet mee willen werken kun je doen wat je wilt maar
veranderd er nooit iets.

In dit geval zou ik zeggen laat justitie die providers aanpakken
voor
medeplichtigheid bij oplichting.

Frans Egberink

Het is mij juist de laatste tijd opgevallen dat hackers en spammers
in veel gevallen providers hebben die allemaal in Zuid-Oost Azie
liggen. Toevallig is dit niet, want als je bij deze ISP's aanklopt in
het geval van ABUSE, dan laten ze nooit iets van zich horen.

Ik vind het een goed idee om deze ISP's wereldwijd maar in de
ban te doen en fysiek van het internet af te snijden. Ben je meteen
van het hele probleem van spammers en hackers verlost.
09-02-2004, 13:03 door Anoniem
Ik denk dat je sowieso nooit via een mail door moet klikken naar en
website om daar gegevens te veranderen / bij te werken / aan te vullen.

Wanneer je op deze wijze toch verzocht wordt iets te doen, ga dan
gewoon vanuit je Exploder naar de officiele site, log in en doe dan het
ding (als het Uberhaupt nodig is natuurlijk).

Maar gied, ik ben PaRa....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.