Geraffineerde phishingmail aan Postbank-klanten in omloop

Postbank

Gepubliceerd: Zaterdag 20 december 2008

Cybercriminelen sturen behoorlijk overtuigende phishingmails naar verschillende Postbank-klanten. Het onderwerp van de mail is phishing zelf.

Toon volledig artikel

Demko op Zaterdag 20 December 2008 09:41

image

Geraffineerd?

"inlog pogingen" schrijf je bij mijn weten gewoon aan elkaar vast. Dan nog een kromme zin en geen gebruikmaking van de Postbank huisstijl zou m.i. toch voldoende moeten zijn om een belletje te laten rinkelen.

Wat ik ook nooit begrijp is waarom mensen meerdere TAN-codes zouden invullen op een website, ook al lijkt het die van de postbank te zijn.
Ik zou geen enkele reden weten te bedenken waarom (1) de Postbank zo'n code zou willen ontvangen anders dan voor het bevestigen van een transactie (2) de Postbank meerdere TAN codes zou vragen.

Volgens mij is het redelijk eenvoudig een echte e-mail/website te onderscheiden van een fake.

Harry op Zaterdag 20 December 2008 09:47

image

Is je oma (bijvoorbeeld) ook zo goed met computers en software?.............

dribs op Zaterdag 20 December 2008 10:23

image

Mijn oma (bijvoorbeeld) wel. Bovendien heeft ze het bijkomende voordeel dat ze, anders dan veel jongere mensen, goed basisonderwijs heeft genoten en dus slecht Nederlands kan onderscheiden van goed Nederlands.

M Wegman op Zaterdag 20 December 2008 10:29

image

Mijn Oma heeft daarin tegen geen basisonderwijs gehad aangezien er toen WOII aan de gang was.

dribs op Zaterdag 20 December 2008 10:46

image

Het idee achter mijn reactie was dan ook dat dit soort mails misschien wel gevaarlijker is voor mensen die niet weten wat correct Nederlands is... Bijvoorbeeld mensen die niet weten hoe ze 'daarentegen' moeten spellen. Zo ongeveer wat Demko stelde.

Anonymous Coward op Zaterdag 20 December 2008 11:26

image

Ik wil niks afdoen aan het feit dat jouw oma geen onderwijs heeft genoten in WO2, maar vele mensen waaronder mijn ouders hebben normaal onderwijs genoten in die periode en kunnen zeer behoorlijk lezen en schrijven.

Niels-je op Zaterdag 20 December 2008 12:04

image

Er zit een groot verschil tussen kunnen lezen en het ook daadwerkelijk doen. Mails worden over het algemeen niet erg aandachtig gelezen.

Demko op Zaterdag 20 December 2008 18:03

image

Mijn oma heeft tot aan haar dood nooit achter een PC gezeten.

Ik zou ook nooit een hoogbejaarde aanmoedigen om een PC te kopen omdat internetbankieren zo handig zou zijn. Dat is het probleem hier ook niet. Het probleem is dat sommige mensen wat te goedgelovig zijn en dat er oplichters zijn. Dat is op het internet niet anders dan elders. Je moet blijven opletten (en een beetje logisch nadenken).

Ik wil er geen "eigen schuld, dikke bult"-verhaal van maken, want de banken hebben ook een verantwoordelijkheid hier, maar m.i. zou je je toch moeten afvragen of bankieren via internet wel de juiste keuze voor je is als je in deze phishingmail zou trappen. Ik ken ook zat (inderdaad, meestal oudere) mensen die gewoon nog alles via papier regelen en geen enkele behoefte hebben dat te veranderen. Kies wat voor jou het beste werkt zou ik zeggen.

hubruja op Zondag 21 December 2008 10:58

image

Juist, mijn oma stapte ook niet op een motorfiets, omdat ze wist dat het gevaarlijk zou kunnen zijn.
Dus we moeten iedereen wijzen op de gevaren die er kunnen zijn. Ook op het internet.

Overigens zijn beide mijn oma's overleden voordat computers voor de gewone man/vrouw beschikbaar waren, laat staan internet. Maar dit ter zijde.

Anonymous Coward op Zondag 21 December 2008 12:41

image

Juist, mijn oma stapte ook niet op een motorfiets, omdat ze wist dat het gevaarlijk zou kunnen zijn.
Maar je oma kreeg bij de bank ook niet te horen: Sorry mevrouw dat doen we alleen nog als u ons bezoekt op de motorfiets.

Ik de radio en tv reclames voor allerlei producten kreeg ze niet te horen: Bezoek ons op uw motorfiets voor meer informatie.

In allerlei tijdschriften en kranten las ze niet: Zend het antwoord op deze puzzel/prijsvraag in per motorfiets.

En natuurlijk kreeg ze van haar kinderen niet te horen: Ma neem toch een motorfiets want dan dan je met de spiegel (webcam) en toeter (msn) zo gemakkelijk chatten met de kleinkinderen.

prikkebeen op Zaterdag 20 December 2008 12:34

image

Ik krijg mijn tan code('s) altijd via sms en dan krijg je dit niet eens voor elkaar lijkt mij. Zou sms in dit geval toch nog een extra laagje beveiliging zijn?
Het geeft mij in ieder geval toch een iets veiliger gevoel, buiten het feit dat ik weet dat de Postbank geen tan codes vraagt via email.

kmg454 op Zaterdag 20 December 2008 10:03

image

Deze E-mails linken direct naar de phising site dus zie je ook de waarschuwing van de Postbank niet, als je dus niet recentelijk de Postbank site hebt bezocht zullen velen hier toch weer intrappen.

M Wegman op Zaterdag 20 December 2008 10:30

image

Als ze het dan echt goed willen na maken dan den ze dat dus de volgende keer MET waarschuwingsbanners :D

er1k op Zaterdag 20 December 2008 10:38

image

Je zegt het nu als een grap, maar er zal gerust wel een dag komen dat de criminelen achter deze phishing methoden ook op zulke ideeen komen. En dan wordt het nog lastiger om ze van authentiek te onderscheiden...

duco op Zaterdag 20 December 2008 18:12

image

De toekomst is vandaag :-) Zie http://vietgame.info/nga/ANZ/bankmain.asp.php.

edjez op Zaterdag 20 December 2008 13:24

image

Als je de link naar de postbank volgt, staan daar screenshots van de nepsite. Die nep-pagina is een kopie van de echte login-pagina, dus MET waarschuwingen.

MrPlace op Zaterdag 20 December 2008 11:31

image

Deze mail bevatte ook niet de Postbank huisstijl.


Doet me denken aan de wolf en de zeven geitjes: "Geitjes doe eens open, ik ben jullie moeder en ben wat vergeten" zei de wolf. Eén van de geitjes wou al opendoen maar het slimste geitje hield hem tegen. "Ik weet dat je de wolf bent want je stem is veel te lelijk"
Dat is nou jammer dacht de wolf. Wat nu? Snel rende hij naar huis en haalde een pot honing.
Weer bij het huisje van de geitjes aangekomen nam hij een grote hap honing waardoor zijn stem een stuk zoeter werd.

Ik gok dat de volgende keer die phishingmail ook de Postbank huisstijl zal bevatten...

SchizoDuckie op Zaterdag 20 December 2008 11:47

image

Het blijft van de gekken dat de Postbank *niets* aan het uitermate brakke beveiligingssysteem wat ze hebben willen doen. Kost te veel geld natuurlijk, en die sjaak die vorige week op TV was bij Tros Radar liep maar door te blaten over bij hoeveel transacties het wél goed gaat. Fijn, hardstikke leuk, maar het zijn altijd de onwetende mensen die de lul zijn.

Ik ben blij dat ik geen klant ben daar. Postbank doen willens en wetens andere mensen een hoop schade door hun beveiligingssysteem zo brak te houden. Deze phishing meuk gaat alleen nog maar heftiger worden.

Hensepens op Zaterdag 20 December 2008 13:12

image

Zolang ze niet het systeem van calculators gebruiken zoals ander banken, maar blijven vasthouden aan een eenvoudige id/paswoord combinatie ben ik het helemaal met je eens. Maar ja dit is natuurlijk wel goedkoper.

Ik hoop dat het nieuwe mijnpostbank.nl na de samenvoeging van ING en Postbank anders gaat worden.

Pidi op Zaterdag 20 December 2008 13:31

image

Zolang ze niet het systeem van calculators gebruiken zoals ander banken, maar blijven vasthouden aan een eenvoudige id/paswoord combinatie ben ik het helemaal met je eens.
Ook al heeft iemand je Postbank login en passwoord, dan nog kun hij niets beginnen. Zonder TAN code kan er geen geld overgemaakt worden. Dus dat is net zo veilig als een calculator.
En al helemaal als je de TAN code naar je mobiel laat sturen.

duco op Zaterdag 20 December 2008 18:14

image

Er zijn verschillen. Die calculator kan je niet uit handen geven op een phisingsite, zoals TAN-codes van een papieren lijst. SMS is idd wel iets veiliger.

Aaargh! op Zondag 21 December 2008 11:07

image

TAN-codes via SMS is helemaal niet veilig:
webwereld.nl/ar...-misleiden.html

er1k op Zondag 21 December 2008 13:32

image

Beter lezen. Dit artikel ging niet over TAN codes via SMS, maar over het aanbieden van gesproken TAN codes via een telefoonnummer.

TAN codes via SMS zijn gewoon veilig, tenzij iemand jouw inlognaam + jouw wachtwoord + jouw GSM weet te bemachtigen.

Anonymous Coward op Zondag 21 December 2008 13:52

image

Wie succesvol een girorekening wil leegplunderen dient wel eerst de gebruikersnaam, wachtwoord én 06-nummer van een slachtoffer te achterhalen.
Dat zijn nu juist de gegevens die phishers proberen te achterhalen. Dus het is in deze context volgens mij heel relevant. Je hebt namelijk niet de mobiel zelf nodig, maar alleen het nummer.

Terzijde: Ik mag hopen dat de Postbank/ING op dat punt intussen de beveiliging heeft aangescherpt.

Anonymous Coward op Zondag 21 December 2008 13:57

image

En dat hebben ze lees ik in het artikel. ;)

Anonymous Coward op Zondag 21 December 2008 06:52

image

Helemaal met je eens, heb hier calculators liggen en bij de postbank gebruik ik tan via sms, kan je zeggen dat mijn voorkeur echt uitgaat naar calculators, ook al omdat je die nodig hebt om alleen al bij je persoonlijke gegevens te komen.
Mijn gegevens bij de postbank met de rest van de wereld zijn gescheiden door een wachtwoord, nu is mijn wachtwoord niet zo simpel (20 karalters), maar toch.

Pidi op Zaterdag 20 December 2008 13:29

image

Hoezo brak?
Het feit dat mensen geld afhandig is gemaakt heeft niets met de veiligheid van het Postbank systeem te maken, maar met de onnozelheid van die mensen.
Om maar een onnozele vergelijking te maken: Als iemand jou op straat aanspreekt en vraagt om de code van je kluis en je kluis wordt vervolgens leeggehaald, wiens fout is dat dan? De fout van de fabrikant van je kluis?

Florus op Zondag 21 December 2008 01:22

image

srry dat ik het zeg maar als je het systeem van postbank goed gebruikt dan is het even veilig als dat van ander banken

systeem post bank is namelijk ID + Wachtoord. hierna moet je bij elke transactie een code invullen. (volgens mij is het systeem van de rabobank het zelfde)
het nadeel van de postbank is dat ze in eerste instantie een blad opsturen met al die codes. en de promotie van het via sms doen is niet echt bekent.

en trouwens ik wil graag weten wat "veilig" is?
want als je het systeem echt "veilig" wilt hebben dan dump je, je geld in een kluis in het midden van de ociaan --> niemand komt er meer bij (jij ook niet)
dus gvd neem het risico dat het geen water dicht systeem is en stop met zeuren.

Aaargh! op Zondag 21 December 2008 11:14

image

de promotie van het via sms doen is niet echt bekent.
Dan zit jij vast niet bij de postbank. Ik heb zo belachelijk veel herinneringen gehad om over te stappen van de papieren-versie naar SMS. Precies toen dit artikel uitkwam... ;-)

PeterS op Zaterdag 20 December 2008 12:45

image

Staat vol met taalfouten.
Zoals deze? door toedien van de Postbank

Ik zit toch wel op de echte webwereld?

Aaargh! op Zondag 21 December 2008 11:16

image

Hehehehe... zou er iemand van Webwereld achter deze phishing-emails zitten? *grin*

Anonymous Coward op Zaterdag 20 December 2008 13:02

image

Een fatsoenlijk spamfilter en je krijgt deze phishing mails niet!!

duco op Zaterdag 20 December 2008 18:15

image

Ik denk dat er een correlatie is tussen "een goed spamfilter hebben" en "niet in phisingmailtjes trappen".

Anonymous Coward op Zaterdag 20 December 2008 13:35

image

Je kan als bank ook gewoon aangeven dat er nooit en te nimmer via internet gecommuniceerd wordt, het meeste gebeurt toch met de post, ook hun reclame.
Als iemand dan via Email e.d. iets uit naam van "de bank" krijgt weet op voorhand dat het fout is. Het helpt misschien niet volledig en de bank is een reclame kanaal kwijt, maar helemaal waterdicht wordt het geloof ik op de huidige manier nooit.

Galaphile op Zaterdag 20 December 2008 16:16

image

Ga voorzichtig om met uw persoonlijke gegevens!
Mijn Postbank.nl is strikt persoonlijk. Medewerkers van Postbank vragen daarom nooit naar uw gebruikersnaam, wachtwoord, activeringscode of TAN-codes. Niet via e-mail, telefoon of op welke andere manier dan ook. Verstrek uw gebruikersnaam, wachtwoord en TAN-codes dus nooit aan anderen. Als u direct na het inloggen wordt gevraagd om een of meerdere TAN-codes, vul deze dan niet in, maar neem contact op met de Postbank.

Galaphile op Zaterdag 20 December 2008 16:17

image

(quote rechtstreeks van de postbank site trouwens)

Anonymous Coward op Zaterdag 20 December 2008 17:12

image

Ik had het over totaal geen communicatie over internet.

Galaphile op Zaterdag 20 December 2008 18:29

image

Tis voor mij te lang geleden dat ik een lijst met TAN codes had maar ik kan me herinneren dat er een brief bij zat en zo uit mijn hoofd stond daar iets van gelijke strekking op....

Galaphile op Zaterdag 20 December 2008 18:30

image

Daarnaast is "totaal geen communicatie over het internet" Lastig bij zaken als Internet bankieren.

kwark op Zondag 21 December 2008 11:51

image

Voor zover ik weet heeft de Postbank geen contact gegevens van mij anders dan mijn ouderwetse snailmail adres. Het herkennen van fake Postbank email is dus heel simpel: alles.

RobSanders op Maandag 22 December 2008 09:59

image

Mijn bank (zowel in Nederland als de UK) stuurt mij nooit mail, behalve in reactie op verzoeken vanaf mijn kant. Alle belangrijke communicatie, vooral die over veiligheidszaken, gaat nog steeds met de normale post. En dus is iedere mail van de bank direct verdacht.

Overigens zijn de systemen in Nederland nog steeds erg veilig in vergelijking met andere landen. De combinatie tussen iets dat je weet (login/password) en iets dat je hebt (calculator/TAN) is een stuk veiliger dan alleen iets dat je weet dat veel buitenlandse banken gebruiken.

Ned Kelly op Zaterdag 20 December 2008 18:12

image

Weer eentje dat een nawee is van het "komkommer nieuws" seizoen.

Het mag nu toch wel duidelijk zijn dat je
eigen bank - niet - op deze
manier om gegevens van je vraagt.

Enkel via de post. Niet via de email.

Mensen die hier nog intrappen , kunnen beter een cursus
123 op weg via het Internet nemen om hiermee (de phising)
mails etc. om te leren gaan.

Natuurlijk ook voor andere gevaren maar dat even terzijde.

Caesar Tjalbo op Zaterdag 20 December 2008 19:58

image

Nou, dit is de druppel. Ik ga bij de ING bankieren.

balings op Zondag 21 December 2008 20:09

image

Ik ga bij de ING bankieren.
Gewoon nog een dag of 10 wachten, dan is Postbank vanzelf ING geworden.

Ton Haarmans op Zondag 21 December 2008 08:13

image

De helft van de 'Postbankklanten schijnt TAN-codes met SMS te gebruiken, die kunnen dus nooit hun TAN-codes ergens invullen. Tenzij ze ervoor hebben gekozen meerdere TAN-codes tegelijk naar hun mobiele telefoon te laten sturen (niet verstandig, ik weet niet of die mogelijkheid er nog steeds is).

Ik dacht tot voor kort dat als iemand anders kon inloggen bij jouw 'Mijn Postbank', dat hij dan ook even gemakkelijk het mobiele nummer zou kunnen veranderen waar de TAN-codes naartoe gestuurd zouden kunnen worden. Gelukkig is dat niet te gemakkelijk gemaakt.

Ton Haarmans.

Danmaardit op Zondag 21 December 2008 14:09

image

Heerlijk die Phishing e-mails. Gewoon lekker een nep rabo-nummer opgeven, in combinatie met 10 fake tancodes. Laat ze maar zweten.

meticulous op Maandag 22 December 2008 16:22

image

Als we nou met z'n allen stoppen met e-mailen, of in ieder geval niet meer de fancy mailtjes van bedrijven openen (postbank, bol.com, alle legitieme populaire en minder populaire namen die je maar kan verzinnen) , dan is het hele probleem opeens opgelost.
Mensen wanen zich veilig achter diverse e-mail filters, maar de èchte oplossing is simpelweg stoppen met mailen. (cue flamers' turn)

Iskander op Maandag 22 December 2008 16:30

image

Hier een testje over wat wel en geen phishingmail is,
Zelf bestempelde ik er 1 als frauduleus terwijl dat niet zo was,
voor de rest had ik ze goed
survey.mailfron...hishing_uk.html

Ernstig55 op Maandag 22 December 2008 16:42

image

Er was een simpele oplossing tegen dit soort praktijken en dat heette Girotel. Helaas is dit relatief eenvoudige en veilige systeem vervangen door het veel onhandigere Online bankieren waarbij weer eens duidelijk werd dat vooruitgang niet altijd vooruitgang is.

Peter1 op Dinsdag 23 December 2008 00:58

image

Waarom zou men een link voor een soort security-update moeten volgen als de beveiliging volgens het bericht niet doorbroken is? Hoe onlogisch en daardoor leugenachtig deze berichten zijn blijkt wel uit de tekst van deze phishing-mail.

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws