Twee in één: twee keer een mail vanaf het planet.nl-domein (KPN) en met dezelfde af
Banken, online diensten, WeTransfer, woningnet, Vattenfall, belastingdienst, McAfee, Rabo, Apple, KvK, Handelsregister, Overheid, DigiD, Netflix, BOL.com, Zilveren Kruis, cloud-opslag, telefoon-aanbieders, Facebook, credit-cards, Interpol, PostNL, WhatsApp, SMS, MijnOverheid… geen bedrijf, dienst of instelling ontkomt aan pogingen van criminelen om klanten (veel) geld af te troggelen.
Deel 53. Op dezelfde dag kwamen twee mails binnen die leken van een Planet.nl-domein (KPN) te zijn verstuurd. Van noreply.rabobank@planet.nl en van zilveren.kruis@planet.nl. Met de aanbieding om ‘verbeterde beveiling’ (!) met de Rabo-scanner door te voeren en de verzekeringsgegevens bij te werken (klantnummer 78927382).
In het ene geval wordt je naar het domein camisetaslargas.duckdns.org (‘groot shirt’) gestuurd en in het andere geval naar pantalonlargas.duckdns.org (‘grote broek’). Dat vinden wij een aanwijzing, een aanwijzing dus om het maar niet te doen.

Eerder schreven we al over de volgende phishingpogingen:
- Corona-phishing
- Woningnet-phishing
- ING-phishing
- Rabo en SNS-nepmail
- KvK-phishing
- PostNL-phishing
- WeTransfer-phishing
- DigiD-phishing
- ICS/creditcard-phishing
- MijnOverheid (Energietoeslag)-phishing
- Mail-account (limiet overschreden)
- iCloud-phishing: ‘gratis’ 50 GB
- WeTransfer-phishing (II)
- Credit Card-phishing (II)
- T-Mobile phishing
- Netflix-phishing
- Controle Handelsregister? Nee, phishing!
- EHerkenning waarschuwing? Nee: online fraude!
- In het vizier bij Interpol? Nee: Oplichting!
- Bunq
- McAfee©-Phishing
- BOL.com
- Vattenfall
- Belastingdienst-phishing
- RABO (II)
- MijnOverheid (QR-code)
- Cloud-opslag
- FedEx
- ICS-sms
- Bunq II
- Mail-wachtwoord
- BOL.com (II)
- Belastingdienst (II)
- Ziggo
- Belastingdienst (III)
- Netflix (II)
- ANWB
- Woningisolatie
- PostNL (II)
- Credit Card (III)
- Rijksoverheid: Noodpakket
- KvK (II)
- DigiD (II)
- MijnOverheid (III)
- MijnOverheid (IV)
- RABO (III)
- MijnOverheid (V)
- WhatsApp / SMS (II)
- PostNL-sms (III)
- Rabo (IV) & Zilveren Kruis
Hoe herken je phishing? De boodschap bevat een dreigement (account afgesloten of opgeschort, een boete of aanslag) of beloning (prijs, korting, geld terug) en meestal wordt gevraagd om snel te reageren (laatste waarschuwing, binnen 24 uur). Spelling en stijl vertonen tekortkomingen. De afzender (mailadres) komt niet overeen met de domeinnaam van die zogenaamde afzender. De mail (of sms) bevat het verzoek om persoonsgegevens te controleren of bij te werken. De links in de mail (zichtbaar maken door er met de muis overheen te gaan) verwijzen vaak naar vreemde websites en domeinen (niet klikken dus), ook een verkorte link (bit.ly) is verdacht.
Door Piet Bakker, info uit phishing-mails.