-
Re: Phishingmail?
robert <{n.i.a}@allyourbass.org.invalid> wrote:
> JanL <jwjlamersSPAM@kpnplanet.nl>:
>> Heb je contact gehad met Paypal, het zou mij namelijk niet verbazen
>> als het geen Phishingmail is! Ik heb de Url [2] ingevoerd, en de
>> pagina voldoet aan alle eisen van een OPLETTENDE gebruiker. (
>> Slotje, HTTPS en geldig certificaat) Ik ben benieuwd.
>
> Dat het betreffende domein geregistreerd is in Roemenie en door de
> provider suspended is doet verder geen belletje rinkelen?
Als je zelf www.paypal.com inklopt krijg je dat te zien in de addressbalk
Klik je op de oplichterslink dan krijg je https://www.paypal.com:443/
te zien.
Allen met het groene Verisign OK als achtergrond in de httpbalk!
Maurits
-
Re: Phishingmail?
Maurits <le@pel.invalid>:
> robert <{n.i.a}@allyourbass.org.invalid> wrote:
>> JanL <jwjlamersSPAM@kpnplanet.nl>:
>>> Heb je contact gehad met Paypal, het zou mij namelijk niet verbazen
>>> als het geen Phishingmail is! Ik heb de Url [2] ingevoerd, en de
>>> pagina voldoet aan alle eisen van een OPLETTENDE gebruiker. (
>>> Slotje, HTTPS en geldig certificaat) Ik ben benieuwd.
>>
>> Dat het betreffende domein geregistreerd is in Roemenie en door de
>> provider suspended is doet verder geen belletje rinkelen?
>
> Als je zelf www.paypal.com inklopt krijg je dat te zien in de
> addressbalk
>
> Klik je op de oplichterslink dan krijg je https://www.paypal.com:443/
> te zien.
De tweede link verwijst naar iapcr-unesco.org, maar in de tekst zie je
www.paypal.com staan waardoor het *lijkt* alsof het een echte PP link is.
--
robert
-
Re: Phishingmail?
JanL schreef:
> "Adri Verhoef" <a3@news.a3.xs4all.nl> schreef in bericht
> news:Jx621w.7J1@news.a3.xs4all.nl...
>> Het lijkt heel vertrouwd, zo'n mailtje in je inbox:
>>
>> Feb 21 PayPal ( 146) Geachte PayPal klant,
>>
>> [1]PayPal
>>
>>
>>
>>
>> Geachte PayPal klant,
>>
>> In de afgelopen periode is het ons opgevallen dar er enige inlogpogingen
>> hebben plaatsgevonden op Uw PayPal account vanuit een buitenlands ip
>> adres.
>>
>> Indien U in deze periode zelf in het buitenland Uw account heeft
>> bezocht,
>> dan kunnen deze pogingen door U zijn geïnitieerd.Indien U echter niet
>> zelf
>> de inlogpogingen hebt ondernomen, dan raden wij U aan PayPal zo spoedig
>> mogelijk te bezoeken om Uw identiteit te verifiëren en Uw limieten te
>> verwijderen.
>>
>> [2]https://www.paypal.com/us/cgi-bin/webscr? cmd=_login-run
>>
>> Uw identiteit verifiëren is een beveiligingsmaatregel, die er zorg voor
>> draagt dat U de enige persoon bent die toegang tot Uw account heeft.
>> Wij danken U voor Uw medewerking,
>>
>> Hoogachtend,
>> PayPal
>> ----------------------------------------------------------------
>> BESCHERM UW WACHTWOORD
>>
>> Geef Uw wachtwoord NOOIT aan iemand anders. Log ALLEEN in op
>> https://www.paypal.com/. Bescherm U zelf tegen frauduleuze websites door
>> het openen van een nieuwe web browser (e.g. Internet Explorer of
>> Netscape), en type in de PayPal URL iedere keer dat U inlogt op Uw
>> account.
>>
>> ----------------------------------------------------------------
>>
>> Beantwoord deze email niet, deze kan niet beantwoord worden.Voor vragen,
>> log in op Uw PayPal account en kies voor de "Help" optie.
>> "Help" link in the header of any page.
>>
>>
>>
>>
>>
>> PayPal (Europe) S.à r.l. & Cie, S.C.A.
>>
>> Société en Commandite par Actions Registered Office: 5th Floor 22-24
>> Boulevard Royal L-2449, Luxembourg RCS Luxembourg B 118 349
>>
>>
>>
>>
>>
>> PayPal Email ID PP344
>>
>> ... maar als je dan weet dat het HTML is en dat het dus al onbetrouwbaar
>> is,
>> dan neem je natuurlijk eerst een kijkje "onder water" en dan blijkt al
>> snel:
>>
>> Visible links
>> 2.
>> http://iapcr-unesco.org/DefIniTIonDK...login-run.html
>>
>> ... dat je op een heel andere website uitkomt. Wel aardig is dat de
>> woorden
>> "definition" en "netherland" te herkennen zijn in de link hierboven,
>> evenals
>> misschien een vervorming van "we rule" ('weRull'), maar of dat opzet is
>> ...?
>>
>> Bottomline is wederom: vertrouw HTML-mail nooit en te nimmer! Verstuur
>> zelf
>> ook geen HTML-mail, want dat maakt jou als discussiepartner
>> ongeloofwaardig,
>> onbetrouwbaar en ondoordacht, vooral als je een verdacht mailtje
>> doorstuurt.
>>
>>
>> Adri
>
> Heb je contact gehad met Paypal, het zou mij namelijk niet verbazen als het
> geen Phishingmail is!
> Ik heb de Url [2] ingevoerd, en de pagina voldoet aan alle eisen van een
> OPLETTENDE gebruiker. ( Slotje, HTTPS en geldig certificaat)
> Ik ben benieuwd.
>
> mvg,
>
> JanL
>
>
Paypal spreekt je altijd met je eigen naam aan. Als er alleen maar
"Paypal klant" o.i.d. staat, dan is het GEEN bericht van PayPal.
--
groeten, pleerol (pleelol, in het Chinees) :-)
If your feet smell and your nose runs - you're built upside down.
-
Re: Phishingmail?
De vorige episode van de serie "Phishingmail?",
geschreven door GerardR <ghr1@xs4all.nl>, bevatte:
>Adri Verhoef schreef:
>> Het lijkt heel vertrouwd, zo'n mailtje in je inbox:
>>
>> Feb 21 PayPal ( 146) Geachte PayPal klant,
>> [2]https://www.paypal.com/us/cgi-bin/webscr? cmd=_login-run
>>
>> ... maar als je dan weet dat het HTML is en dat het dus al onbetrouwbaar is,
>> dan neem je natuurlijk eerst een kijkje "onder water" en dan blijkt al snel:
>>
>> Visible links
>> 2. http://iapcr-unesco.org/DefIniTIonDK...login-run.html
>>
>> ... dat je op een heel andere website uitkomt.
>> Bottomline is wederom: vertrouw HTML-mail nooit en te nimmer! Verstuur zelf
>> ook geen HTML-mail, want dat maakt jou als discussiepartner ongeloofwaardig,
>> onbetrouwbaar en ondoordacht, vooral als je een verdacht mailtje doorstuurt.
>>
>>
>> Adri
>Onlangs kreeg ik eenzelfde mail.
>Uiteraard de link niet aangeklikt.
>Ik heb dit voorgelegd aan PayPal.
>Zij geven aan dat dit niet van PayPal kwam en bedankten mij voor het
>informeren en dat e.e.a. gingen onderzoeken.
>Ik kreeg het verzoek dat als ik meer van deze mailtjes krijg deze door
>te sturen naar spoof@paypal.nl. (Dit is ook te vinden op de website).
Lijkt mij keurig afgehandeld, Gerard. (Tenzij ze een mail in HTML-opmaak
terugstuurden in antwoord op jouw mailtje, dat zou dan een minpunt zijn.)
Adri
-
Re: Phishingmail?
robert wrote:
> JanL <jwjlamersSPAM@kpnplanet.nl>:
>> Heb je contact gehad met Paypal, het zou mij namelijk niet verbazen
>> als het geen Phishingmail is! Ik heb de Url [2] ingevoerd, en de
>> pagina voldoet aan alle eisen van een OPLETTENDE gebruiker. ( Slotje,
>> HTTPS en geldig certificaat) Ik ben benieuwd.
>
> Dat het betreffende domein geregistreerd is in Roemenie en door de
> provider suspended is doet verder geen belletje rinkelen?
Misschien niet bij internet gebruikers zonder de specialistische kennis
om dat te herkennen ?
Wat misschien een reden zou kunnen zijn zulke gebruikers per definitie
achter een proxy te zetten ter bescherming van henzelf.
--
Fred Mobach - fred@mobach.nl - postmaster@mobach.nl
website : http://fred.mobach.nl
.... In God we trust ....
.. The rest we monitor ..
-
Re: Phishingmail?
Fred Mobach <fred@mobach.nl>:
> robert wrote:
>
>> JanL <jwjlamersSPAM@kpnplanet.nl>:
>>> Heb je contact gehad met Paypal, het zou mij namelijk niet verbazen
>>> als het geen Phishingmail is! Ik heb de Url [2] ingevoerd, en de
>>> pagina voldoet aan alle eisen van een OPLETTENDE gebruiker. (
>>> Slotje, HTTPS en geldig certificaat) Ik ben benieuwd.
>>
>> Dat het betreffende domein geregistreerd is in Roemenie en door de
>> provider suspended is doet verder geen belletje rinkelen?
>
> Misschien niet bij internet gebruikers zonder de specialistische
> kennis om dat te herkennen ?
Ik volg de link en krijg een 'domain suspended', daar heb je verder weinig
specialistische kennis voor nodig lijkt me.
--
robert
-
Re: Phishingmail?
"robert" <{n.i.a}@allyourbass.org.invalid> schreef in bericht
news:slrnfsrg2m.32c.robert@home.allyourbass.org...
> Fred Mobach <fred@mobach.nl>:
>> robert wrote:
>>
>>> JanL <jwjlamersSPAM@kpnplanet.nl>:
>>>> Heb je contact gehad met Paypal, het zou mij namelijk niet verbazen
>>>> als het geen Phishingmail is! Ik heb de Url [2] ingevoerd, en de
>>>> pagina voldoet aan alle eisen van een OPLETTENDE gebruiker. (
>>>> Slotje, HTTPS en geldig certificaat) Ik ben benieuwd.
>>>
>>> Dat het betreffende domein geregistreerd is in Roemenie en door de
>>> provider suspended is doet verder geen belletje rinkelen?
>>
>> Misschien niet bij internet gebruikers zonder de specialistische
>> kennis om dat te herkennen ?
>
> Ik volg de link en krijg een 'domain suspended', daar heb je verder weinig
> specialistische kennis voor nodig lijkt me.
Typisch een opmerking van iemand die medicijn maakt maakt voor niet
bestaande kwalen.
Is het wel eens opgevallen dat er eerst iemand aktie moet ondernemen voordat
pgishing sites offline gehaald worden?
arja
-
Re: Phishingmail?
Adri Verhoef schreef:
> De vorige episode van de serie "Phishingmail?",
> geschreven door GerardR <ghr1@xs4all.nl>, bevatte:
>> Adri Verhoef schreef:
>>> Het lijkt heel vertrouwd, zo'n mailtje in je inbox:
>>>
>>> Feb 21 PayPal ( 146) Geachte PayPal klant,
>
>>> [2]https://www.paypal.com/us/cgi-bin/webscr? cmd=_login-run
>>>
>>> ... maar als je dan weet dat het HTML is en dat het dus al onbetrouwbaar is,
>>> dan neem je natuurlijk eerst een kijkje "onder water" en dan blijkt al snel:
>>>
>>> Visible links
>>> 2. http://iapcr-unesco.org/DefIniTIonDK...login-run.html
>>>
>>> ... dat je op een heel andere website uitkomt.
>
>>> Bottomline is wederom: vertrouw HTML-mail nooit en te nimmer! Verstuur zelf
>>> ook geen HTML-mail, want dat maakt jou als discussiepartner ongeloofwaardig,
>>> onbetrouwbaar en ondoordacht, vooral als je een verdacht mailtje doorstuurt.
>>>
>>>
>>> Adri
>> Onlangs kreeg ik eenzelfde mail.
>> Uiteraard de link niet aangeklikt.
>> Ik heb dit voorgelegd aan PayPal.
>> Zij geven aan dat dit niet van PayPal kwam en bedankten mij voor het
>> informeren en dat e.e.a. gingen onderzoeken.
>> Ik kreeg het verzoek dat als ik meer van deze mailtjes krijg deze door
>> te sturen naar spoof@paypal.nl. (Dit is ook te vinden op de website).
>
> Lijkt mij keurig afgehandeld, Gerard. (Tenzij ze een mail in HTML-opmaak
> terugstuurden in antwoord op jouw mailtje, dat zou dan een minpunt zijn.)
>
> Adri
Geen HTML, gewoon platte tekst.
Een minpuntje, het antwoord was in engels ondanks dat het emailadres
Nederlands is en mijn mailtje in Nederlands was.
Groeten,
GerardR
-
Re: Phishingmail?
De vorige episode van de serie "Phishingmail?",
geschreven door GerardR <ghr1@xs4all.nl>, bevatte:
>Adri Verhoef schreef:
>> De vorige episode van de serie "Phishingmail?",
>> geschreven door GerardR <ghr1@xs4all.nl>, bevatte:
[knip]
>>> Ik kreeg het verzoek dat als ik meer van deze mailtjes krijg deze door
>>> te sturen naar spoof@paypal.nl. (Dit is ook te vinden op de website).
>>
>> Lijkt mij keurig afgehandeld, Gerard. (Tenzij ze een mail in HTML-opmaak
>> terugstuurden in antwoord op jouw mailtje, dat zou dan een minpunt zijn.)
>>
>> Adri
>
>Geen HTML, gewoon platte tekst.
Keurig.
>Een minpuntje, het antwoord was in engels ondanks dat het emailadres
>Nederlands is en mijn mailtje in Nederlands was.
LOL! :-) :-)
ROTFLOL!
Misschien moet je het de volgende keer CC'en naar vervals@betaalkameraad.nl
sturen. ;-) ;-)
A-doei :) Adri
--
"Satire is onmogelijk omdat de te kwetsen groep naar een andere zender zit te
kijken" -- Freek de Jonge
-
Re: Phishingmail?
"Adri Verhoef" <a3@news.a3.xs4all.nl> schreef in bericht
news:Jx621w.7J1@news.a3.xs4all.nl...
> Het lijkt heel vertrouwd, zo'n mailtje in je inbox:
>
> Feb 21 PayPal ( 146) Geachte PayPal klant,
>
> [1]PayPal
>
[...]
>
> Bottomline is wederom: vertrouw HTML-mail nooit en te nimmer! Verstuur
> zelf
> ook geen HTML-mail, want dat maakt jou als discussiepartner
> ongeloofwaardig,
> onbetrouwbaar en ondoordacht, vooral als je een verdacht mailtje
> doorstuurt.
>
>
> Adri
Ik zie nogsteeds weinig problemen in het gebruik van HTML mail. Links kunnen
inderdaad vervalst worden, maar de gemiddelde gebruiker kan een HTML mail
niet onderscheiden van een text e-mail en zal je daardoor niet minder
serieus nemen met een HTML-email. De mensen die wel in staat zijn het
verschil te herkennen kunnen, lijkt mij, ook eventuele gespoofte adressen
herkennen.
Ik vind (mijn mening!) dat het stom is om het versturen van HTML-mail om de
genoemde reden maar gelijk af te raden. De ervaren mensen weten toch wel
waar ze mee bezig zijn. De minder ervaren mensen zijn dan het 'slachtoffer'
omdat ze de tekst niet meer kunnen kleuren, en dat terwijl de ontvanger het
verschil tussen HTML of plain text waarschijnlijk nooit zal merken.
Ivo
-
Re: Phishingmail?
Ivo Smits wrote:
> Ik zie nogsteeds weinig problemen in het gebruik van HTML mail.
Sommige/veel mensen zien overal weinig problemen.
> Links kunnen inderdaad vervalst worden, maar de gemiddelde gebruiker
> kan een HTML mail niet onderscheiden van een text e-mail en zal je
> daardoor niet minder serieus nemen met een HTML-email.
En laat hem daar nu juist het probleem zitten.
> Ik vind (mijn mening!) dat het stom is om het versturen van HTML-mail
> om de genoemde reden maar gelijk af te raden.
Er zijn veel meer redenen voor. Mailboxvervuiling bijvoorbeeld.
-p
-
Re: Phishingmail?
"Ivo Smits" <Ivo@UFO-Net.nl> schreef in bericht news:47d154b6$0
> Ik vind (mijn mening!) dat het stom is om het versturen van HTML-mail om
> de genoemde reden maar gelijk af te raden. De ervaren mensen weten toch
> wel waar ze mee bezig zijn. De minder ervaren mensen zijn dan het
> 'slachtoffer' omdat ze de tekst niet meer kunnen kleuren, en dat terwijl
> de ontvanger het verschil tussen HTML of plain text waarschijnlijk nooit
> zal merken.
>
Sommige newsreaders geven html door als platte tekst, ik kan je verzekeren
dat een html bericht daar behoorlijk onleesbaar door word.
PR
-
Re: Phishingmail?
Poecilia microgolfde op 7/03/2008, zo rond 20:36:31, dit culiterair
hoogstandje:
> "Ivo Smits" <Ivo@UFO-Net.nl> schreef in bericht news:47d154b6$0
>> Ik vind (mijn mening!) dat het stom is om het versturen van HTML-mail om de
>> genoemde reden maar gelijk af te raden. De ervaren mensen weten toch wel
>> waar ze mee bezig zijn. De minder ervaren mensen zijn dan het 'slachtoffer'
>> omdat ze de tekst niet meer kunnen kleuren, en dat terwijl de ontvanger het
>> verschil tussen HTML of plain text waarschijnlijk nooit zal merken.
>>
> Sommige newsreaders geven html door als platte tekst, ik kan je verzekeren
> dat een html bericht daar behoorlijk onleesbaar door word.
Ik kan je verzekeren dat degelijke newsreaders daar geen last van
hebben. ;-)
--
mvg, Valère
Beter een natte poes, dan een zatte poes
-
Re: Phishingmail?
spamfretters@telenet.beInvalidenl.internet.algemeen writes in nl.internet.providers,nl.internet.misbruik,nl.inte rnet.algemeen:
>Poecilia microgolfde op 7/03/2008, zo rond 20:36:31, dit culiterair
>hoogstandje:
>>>
>> Sommige newsreaders geven html door als platte tekst, ik kan je verzekeren
>> dat een html bericht daar behoorlijk onleesbaar door word.
>
>Ik kan je verzekeren dat degelijke newsreaders daar geen last van
>hebben. ;-)
Ik kan je verzekeren dat degelijke newsreaders daar wel last van hebben.
Ik gebruik trn, een van de allereerste newsreaders, compleet volgens
alle standaarden. HTML zooi kan ik daar niet mee lezen, posten in HTML
in Usenet is ook niet volgens de specs.
Mike
-
Re: Phishingmail?
Poecilia wrote:
> Sommige newsreaders geven html door als platte tekst, ik kan je
> verzekeren dat een html bericht daar behoorlijk onleesbaar door word.
X-Newsreader: Microsoft Outlook Express 6.00.2900.3138
Probeer eens een echte newsreader.
-p