Aankondiging

Collapse
No announcement yet.

Nieuw soort spam?

Collapse
X
 
  • Weergaveopties
  • Begin
Clear All
new posts

  • Nieuw soort spam?

    Sinds enkele dagen krijg ik diverse mails die mijn spamfilter in telenet webmail maar niet automatisch wegfiltert naar de spam folder.

    Ze komen blijkbaar van ofwel dezelfde ofwel wisselende "afzenders" (de laatste bvb van "Corazon Laura" <corazonlauraygcfn@gmail.com>)
    en er zit ook een reeks email adressen in cc. (in die laatste mail was dat een Belgisch lijkende naam met een telenet emailadres).

    En er staat alleen één zin in de mail:
    "Beste
    hallo hoe gaat het met u? kunnen we misschien iets afspreken van de week"

    Zijn hier nog leden die dit zien gebeuren?

  • #2
    Re: Nieuw soort spam?

    Naar blote madammen gesurft soms?
    Canon 90D | Tamron 10 - 24mm | Canon 24 - 70mm L
    Fujifilm X-T4 + SmallRig handgreep | Samyang 12mm f/2 | Fujinon XF 27mm f/2.8 | Fujinon 35mm f/1.4 | Fujinon XF 16-55mm f/2.8 R LM WR | Fringer EF-XF ProII | X-E2s.

    Comment


    • #3
      Re: Nieuw soort spam?

      Och die adv.om contact zie je ook op FB, niet openen en naar classement vertical !
      https://ggpics.be/

      Comment


      • #4
        Re: Nieuw soort spam?

        Nog nooit gezien. Enige die ik tegenwoordig krijg zijn pakjes die zogezegd toegekomen zijn en energiepremies.

        Comment


        • #5
          Re: Nieuw soort spam?

          Nu effe ernstig, onze email adressen zijn bijlange na goed beveiligd.
          Gisteren een email gekregen dat ik naar hier en naar daar had gesurft en dat ik X.XXX. Bitcoins moest overmaken of dat hij mijn Pc zou blokkeren.
          Dezelfde dag kreeg mijn echtgenote dezelfde mail.
          Ondertussen hebben we geleerd eerst naar de afzender te kijken.
          Zo ook dat we per email € 450 terug zouden krijgen van de belastingen.
          Soms gebruiken ze email adressen waarbij een blinde sofort ziet dat het fake is.
          Maar in hoeverre is het eigenlijk fake?
          Als je je gegevens terug mailt wordt je rekening geplunderd.

          Dus steeds naar de afzender kijken en bij de minste argwaan die mail verwijderen.
          Canon 90D | Tamron 10 - 24mm | Canon 24 - 70mm L
          Fujifilm X-T4 + SmallRig handgreep | Samyang 12mm f/2 | Fujinon XF 27mm f/2.8 | Fujinon 35mm f/1.4 | Fujinon XF 16-55mm f/2.8 R LM WR | Fringer EF-XF ProII | X-E2s.

          Comment


          • #6
            Re: Nieuw soort spam?

            Oorspronkelijk geplaatst door Red Falcon Bekijk bericht
            Nu effe ernstig, onze email adressen zijn bijlange na goed beveiligd.
            .....
            Dus steeds naar de afzender kijken en bij de minste argwaan die mail verwijderen.
            Hangt ervan af hoe je het bekijkt. Al die sites waar je je emailadres moet opgeven voor de simpelste onnozelheid, die zijn waarschijnlijk niet (genoeg) beveiligd.

            Gewoon nadenken is de eerste boodschap uiteraard. Als je email krijgt van een bank waar je geen klant bent of dat er een pakje is en je hebt niets besteld of je krijgt van iemand anders dan je energieleverancier een mail over de energiepremie van de overheid dan weet je het wel. Als je daar automatisch op klikt en antwoordt dan heb je een probleem.

            Maar eerlijk gezegd, de huidige applicaties voor email en internet maken het spammers en scammer gemakkelijk. Vroeger liet een browser het volledige webadres zien. Nu niet meer want "te moeilijk voor de gebruiker". En email in html die alles kan verstoppen en netjes verpakken... ook gemakkelijk... voor de slechterikken. Als je email laat zien
            Code:
             service@ҏαyραl.be
            in plaats van het echte emailadres van de verzender
            Code:
            "service@ҏαyραl.be" <****le-****lier@skynet.be>
            Tja, dat is misschien mooier maar het helpt niet.

            En dan zwijgen we nog over email filters van providers die enkel spam doorlaten en echte email blokkeren (*****proximus*****). Yep, dezelfde provider als waar bovenstaand emailadres gepikt is dus dat laten ze vlotjes passeren.

            Comment


            • #7
              Re: Nieuw soort spam?

              Oorspronkelijk geplaatst door Red Falcon Bekijk bericht
              ...
              Soms gebruiken ze email adressen waarbij een blinde sofort ziet dat het fake is.
              Maar in hoeverre is het eigenlijk fake?
              ...

              Het probleem is het e-mail protocol zelf.
              Die is al Heeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeel erg oud.

              Ik zal je de uitleg besparen maar het is perfect mogelijk om een email te versturen vanuit elk ogenschijnlijk officieel adres.
              Zelfs van je bank, de overheid, politie,....
              Een kenner kan wel zien in de metadata dat er gefoefeld is. Maar gewone mensen bezitten die kennis niet.

              Ik pleit er al langer voor om het email protocol te vervangen door een nieuwe versie dat pakken meer complex werkt en altijd de optie geeft om na te trekken wie het verzonden heeft.
              Binnen Europa zijn ze hier mee bezig.
              In de toekomst ga je zelfs niet meer op internet kunnen anoniem.

              Comment


              • #8
                Re: Nieuw soort spam?

                Gisteren nog het verhaal in de pers van een heer die een (valse) mail krijgt van Belfius (zogezegd) en er op ingaat. Hoe is het mogelijk ? Hij dacht dat het hem nooit zou overkomen... Terwijl alle banken al JARENLANG tot in den treure vruchteloos blijven melden dat ze NOOIT via mail of telefoon uw gegevens zullen opvragen. Als ik echt twijfel zal ik gewoon eerst naar de bank bellen, maar ja, het eerste wat je daar kans hebt om te horen is dat "wegens UITZONDERLIJKE drukte de wachttijd langer duurt dan normaal"
                BD0473BE / https://sites.google.com/view/nete-be/home
                Lumix G90 / Lumix GM5 12-32 mm / 12-60mm / 25mm 1,7 / 35-100mm / 7,5mm Fisheye

                Comment


                • #9
                  Re: Nieuw soort spam?

                  Oorspronkelijk geplaatst door nete Bekijk bericht
                  Gisteren nog het verhaal in de pers van een heer die een (valse) mail krijgt van Belfius (zogezegd) en er op ingaat. Hoe is het mogelijk ? Hij dacht dat het hem nooit zou overkomen... Terwijl alle banken al JARENLANG tot in den treure vruchteloos blijven melden dat ze NOOIT via mail of telefoon uw gegevens zullen opvragen. Als ik echt twijfel zal ik gewoon eerst naar de bank bellen, maar ja, het eerste wat je daar kans hebt om te horen is dat "wegens UITZONDERLIJKE drukte de wachttijd langer duurt dan normaal"
                  Ja en nee.
                  Ik ben zelf ICT deskundige met ruim 40 jaar ervaring op de teller.
                  Mij gaan ze niet rap foppen.

                  Gisteren smorgens heel vroeg vraagt mijn madam waarom de link in haar email niet werkt.
                  Ik ben nog erg slaperig en let even niet op. Ik zet een bril op en kijk even over haar schouder mee.

                  Ze had een email gekregen van de pensioenkas en er stond een attach in naar meer.
                  De email kwam ogenschijnlijk van de pensioenkas zelf want de afzender was ...@mypension.be
                  De tekst was normaal nederlands en het bericht was niet abnormaal.
                  De ingesloten link was een html bestand met een aangepaste extensie jpg waardoor de email applicatie er geen weg mee kon.

                  En dan denk je, een slordigheid van een medewerker bij de pensioendienst.
                  Ik was bijna ook in de val getrapt maar het was natuurlijk een htmlbestand met malafide java code in.
                  Nadien nog eens opnieuw bekeken wat dit precies was.

                  Het was een hacking poging natuurlijk.
                  De email was verzonden vanuit een gehackt domein op belgische bodem.
                  Ze hebben de email server van dat bedrijf gebruikt om die valse mail te versturen.

                  Geknoeid met de enveloppe zodat de afzender authentiek leek. (het was niet van origineel te onderscheiden).

                  In de email het attach met besmette html code.

                  Gelukkig heb ik op alle computers hier in huis een meerlaagsbeschermings systeem opgezet (als ICT deskundige) en liep het daar al direct vast.

                  Maar de moraal van het verhaal is dat indien ik geen ICTer zou zijn, mijn partner 100% zeker in deze val was gelopen en mogelijks ikzelf ook met mijn slaperige kop op dat moment.

                  Het probleem is dat de standaarden voor ICT hopeloos verouderd zijn en vol kwetsbaarheden zitten.
                  Niemand doet er iets aan.

                  Comment


                  • #10
                    Re: Nieuw soort spam?

                    Ook als ict man zou ik nooit mail opendoen van gelijk welke instelling of firma. Zo hebben ze al mogelijk een ontvangst melding, en zeker geen bijgevoegde linken, of verficatie linken, daardoor springt hier alles op rood. Bij twijfel, rechtdoor naar de webside en dan nog. Liefst met dubbele verficatie. Maar als het om het grootste lokmiddel " geld " gaat is de verleiding groot. Sta je echt met open info voor hen, ze bereiken u wel langs andere wegen indien dringend.
                    https://ggpics.be/

                    Comment


                    • #11
                      Re: Nieuw soort spam?

                      Oorspronkelijk geplaatst door guido.g Bekijk bericht
                      Ook als ict man zou ik nooit mail opendoen van gelijk welke instelling of firma. Zo hebben ze al mogelijk een ontvangst melding, en zeker geen bijgevoegde linken, of verficatie linken, daardoor springt hier alles op rood. Bij twijfel, rechtdoor naar de webside en dan nog. Liefst met dubbele verficatie. Maar als het om het grootste lokmiddel " geld " gaat is de verleiding groot. Sta je echt met open info voor hen, ze bereiken u wel langs andere wegen indien dringend.
                      Ja, idd.
                      Maar het is ook hoe social enginering werkt. (pishing techniek).
                      Onderschat het niet.

                      In al die jaren als ICTer heb ik wel wat zien voorbij komen.

                      Wat ga je doen als je een mail krijgt van "je dochter" en fotos stuurt in bijlage van je kersvers kleinzoon?
                      Probeer maar es nee te zeggen om er niet op te klikken.

                      En op die basis werkt al dat soort pishing berichten.

                      Zoals ik al eerder gezegd heb.
                      De oplossing bestaat er in om dat email protocol veilig te maken en het oude protocol te blokkeren.
                      Het protocol zoals het nu bestaat is echt extreem oud en mogelijks een van de eerste protocols bij het ontstaan van internet.

                      Comment


                      • #12
                        Re: Nieuw soort spam?

                        Veel is het gevolg dat het allemaal simpel moet zijn want we willen niet meer nadenken. En firma's vragen ook altijd maar meer data voor de kleinste onnozelheid. En firma's willen je ook niet meer op een andere manier helpen. Als er iets is, dan moet je wel via het net gaan.

                        Ontvangstmeldingen zouden standaard uit moeten staan. Maar ja, wie wil er de keuze maken tussen "ja" of "neen" klikken? Email adressen standaard volledig zichtbaar, niet gewoon een naam. Url's volledig, niet enkel de firmanaam maar protocol erbij. Een jpeg wordt niet opengedaan door de browser maar door een grafisch programma dat geen java of erger kan uitvoeren. Een pdf enkel door een pdf applicatie (en dat is al erg genoeg op zich). Ja, bij mij staat email als platte tekst ingesteld.

                        Denk niet dat nieuwe protocollen gaan helpen. Zoals hierboven al staat, een link erin met een html met java als .jpg. Als je alle bestanden eerst zou moeten downloaden zodat die "gekeurd" kunnen worden dat zou al helpen. Maar neen, we willen jpeg's zien in de browser, we willen pdf in de browser, we willen animaties en andere zever met java etc. En die pdf, jpeg, java engines in de browser, die lopen meestal hopeloos achter, hangen met haken en ogen aan elkaar want het moet snel en gemakkelijk zijn. Een nieuw protocol die die link doorstuurt, die gaat diezelfde link even vlotjes doorsturen. En oma gaat even vlotjes op de link naar de foto van het kleinkind klikken.

                        En waarom moet ik voor het werk een treinticket koppelen aan mijn rijksregisternummer en identiteitskaart? Daar bestaan perfect bruikbare Mobib kaarten voor. Als die mobib gecompromiteerd wordt dan is dat wegsmijten en een nieuwe. Als mijn rijksregisternummer en ID gecompromiteerd worden dan is dat een hoop miserie. Mijn vingerafdrukken staan er verdorie op.

                        Comment


                        • #13
                          Re: Nieuw soort spam?

                          Amen.

                          Comment


                          • #14
                            Nieuw soort spam?

                            Oorspronkelijk geplaatst door guido.g Bekijk bericht
                            Ook als ict man zou ik nooit mail opendoen van gelijk welke instelling of firma. Zo hebben ze al mogelijk een ontvangst melding, en zeker geen bijgevoegde linken, of verficatie linken, daardoor springt hier alles op rood.
                            Van zodra de mail afgeleverd wordt in de mailbox, is er al een leveringsbevestiging ook al staat ontvangstbewijs uit maar uiteraard nog geen leesbevestiging.
                            Last edited by VerSeg; 11 januari 2023, 20:35.
                            Canon EOS Digital
                            BD0479BE

                            Comment


                            • #15
                              Re: Nieuw soort spam?

                              Oorspronkelijk geplaatst door buurmanBert Bekijk bericht
                              Wat ga je doen als je een mail krijgt van "je dochter" en fotos stuurt in bijlage van je kersvers kleinzoon?
                              Probeer maar es nee te zeggen om er niet op te klikken.

                              En op die basis werkt al dat soort pishing berichten.

                              Zoals ik al eerder gezegd heb.
                              De oplossing bestaat er in om dat email protocol veilig te maken en het oude protocol te blokkeren.
                              Het protocol zoals het nu bestaat is echt extreem oud en mogelijks een van de eerste protocols bij het ontstaan van internet.
                              Veel gebeurt inderdaad zo maar ook na hacking van databases met logingegevens, te eenvoudige paswoorden en onvoorzichtigheid.
                              Je mag dan nog het allerbeste protocol hebben, ze versturen het dan met echte logingegevens.
                              Canon EOS Digital
                              BD0479BE

                              Comment

                              Working...
                              X