Hoofdcategorieën
Device Settings

Rabobank waarschuwt voor phishingmailtjes

Door Harm Hilvers, maandag 17 april 2006 12:53
Bron: Rabobank, views: 25.896

Een vooralsnog onbekend aantal Nederlandse internetters heeft afgelopen zondag een e-mail gekregen met daarin uit naam van de Rabobank het verzoek om persoonsgegevens te updaten. Volgens het e-mailtje zijn enkele weken geleden de servers van de Rabobank aangepast en moeten daarom de persoonlijke gegevens op de site bijgewerkt worden. De e-mail lijkt verzonden te zijn door service@rabobank.nl en de argeloze internetter zou dus kunnen denken dat het gaat om een officieel bericht. Het Nederlands in de e-mail is echter slecht en de site waar internetters heen worden geleid, is niet van de Rabobank. De Rabobank heeft deze e-mails niet zelf gestuurd en er is dus sprake van een phishingactie. Om Rabobank-klanten hiervan bewust te maken, heeft de bank een zogenaamde noodmelding online geplaatst. Het is niet voor het eerst dat een Nederlandse bank te maken krijgt met phishing, vorig jaar was bijvoorbeeld de Postbank enkele malen het slachtoffer.

Volgende 13:41 Gamers in de digitale arena tegenover huisdier geplaatst
Vorige 11:09 Google start nieuwe editie 'Summer of Code'
Advertentie

Reacties

«  1  2  3  »

Als ik nu op www.rabobank.nl kijk zie ik niets.
Had daar toch wel een knipperend rode waarschuwing verwacht!

@Libz: Pas na een ctrl-F5 (hoe vaak doet Jan met de pet dat?) zie ik een niet echt in het oog springend berichtje "Nieuwe pogingen om vertrouwelijke gegevens te bemachtigen!".
Niet echt iets dat lokt om er op te klikken.

Heeft het feit dat ik ctrl-f5 moest doen iets te maken met het feit dat ik firefox gebruik? Dat die anders cacht ofzo?
offtopic:
Hoe schrijf je cacht eigenlijk cachet, cached...???

moet je toch echt beter kijken, rechtsonder staat toch echt een melding

Jawel, en volg je die:

Rabo Internetbankieren onbereikbaar

Rabo internetbankieren is op dit moment onbereikbaar. Wij doen er alles aan om eventuele overlast tot een minimum te beperken.

Onze excuses voor het ongemak.

Nu is het niet zo dat het er duidelijk staat. Het valt niet op. Men ziet het niet als men er niet op let. 'k Zou het rood doen, opvallender maken :+

En mocht je het nog niet zien: rechtsbovenin is een knopje Grote Letters :9

Ik ben misschien een beetje blind, maar ik zie geen knopje 'noodmelding'

Dat kan je trouwens ook zo lekker goed lezen als je slechtziend bent.. :+

Niet helemaal waar. Met Firefox (1.5.2) is er geen melding te zien (alleen maar wat algemene nieuwslinkjes), alleen met IE is er wel een duidelijke melding te zien... (!)

bij mij krijg ik in IE het niet te zien en in firefox wel :?

Behalve als je Firefox gebruiker bent, dan krijg je geen melding. Blijkbaar verwachten ze van FF-gebruikers dat ze wel goed met phishing-mailtjes om weten te gaan...

Ik zie zowel in IE6 als FF1.5.2 rechtsonderin dezelfde melding. Helaas wel veel te onopvallend :(

Ik zie het ook staan. Maar mijn adblocker maakt overuren op de site van de Rabobank. Ik zie dat er 10-12 ads worden verwijderd. Je hebt kans dat het bij een aantal mensen wordt weggefilterd.

Ik denk dat het slimmer is om niet zoveel reclame op de homepage van een bank te zetten. Daar klikken mensen zo snel mogelijk langs of omheen. Die overdaad zorgt er voor dat je er niets meer leest. Ook niet als het wel nuttig is.

Misschien filtert adblock wel iets meer dan alleen ads...

Best mogelijk...maar ik heb er over het algemeen geen last van. Ook bij bv de Postbank niet. En als je je website zo opzet dat hij er uit ziet alsof het reclame is, of eentje die bol staat van de Flash zooi, dan kan je er op rekenen dat mensen het niet lezen of dat het gefilterd wordt. De Rabo is een professionele organisatie en die horen daar aan te denken.

Je hebt precies hetzelfde met papieren reclame. Als ik weer eens een envelop van de Postcode loterij in mijn bus krijg gaat hij ongeopend de prullenbak in.

Daar zijn zelfs al gerechtelijke uitspraken over. Er was een bedrijf dat geld tegoed had van iemand. En die betaalde niet. De klant voerde aan dat hij geen rekening had gekregen. Het bedrijf zei van wel. Reactie van de rechter:

A ) De verzender is verantwoordelijk voor de verzending, zorg er dus maar voor dat het ook goed aankomt.
B ) Als het bedrijf veel reclame stuurt kan het er op rekenen dat de post gelijk wordt weggesmeten als het niet erg duidelijk is dat het om 'echte' informatie gaat.

Is FF 1.5.2 uit?
Ik heb 1.5.0.2 en kan niets vinden...

Misschien toch maar weer eens IE nemen? Laatste keer dat die van die cache errors gaf is ongeveer 5 jaar geleden :)

Ah na de Postbank een aantal keren lastig te zijn gevallen nu de Rabobank....

waarschijnlijk gewoon publiciteitsstunt van de rabobank ;)

lijkt mij niet echt gevaarlijk, veel verder dan je persoonsgegevens komen ze niet, ze hebben toch echt eerst je bankpasje nodig om in te kunnen logen op rabo internet bankieren.

ben benieuwd wat ze er dan wel mee willen, pincodes ofzo? of zullen ze om je creditcard nummer vragen?

Een phishing site kijkt om de originele site welke informatie van de gebruiker wordt gevraagd. Als je vervolgens op de phishing site jouw resultaat terugstuurt, dan wordt deze informatie weer doorgesluisd naar de site van de Rabobank. Natuurlijk met een ander bedrag en rekeningnummer....

Dat werkt niet bij de Rabobank. Om een opdracht te "signen" heb je je bankpas en pincode nodig, in combinatie met een code die je op het moment van versturen van de Rabobank krijgt.

Als ze die code willen genereren, moeten ze dus al op je pagina in kunnen loggen voordat ze daarom vragen. Ze hebben dus tenminste twee keer een code nodig na elkaar. Als je daar intrapt, ben je ook niet al te slim bezig...

ik heb wat onderzoek gedaan het blijkt dat je naar een site wordt gelinkt, waar een trojan verstopt zit.

Nou, wellicht laten ze je gewoon door een andere criminele organisatie overvallen...aangezien ze dan toch weten hoe je heet en waarschijnlijk ook waar je woont.
Het is dat gewoon een kwestie van tijd, eer dat ze je pasje hebben :o

ja zonder pinpas kan je niet inloggen, dus dit lijkt me een zinloze actie van die gasten, ik bedoel wie is er nou zo stom om zn pincode af te geven nadat je een mailtje hebt gehad? ;)

Stur uw pesoonlyke dinges naor my (de olignele phisher) (aleen klediet geaksepteerd)

:*)

ja u gat nar wepsit www.rabobank.info/opligting en uw tiep in die noemer en die pincood. wai kom graaties die passie ophaal bij thuis want wij weet waar u huuis woon

vorig jaar was bijvoorbeeld de Postbank enkele malen het slachtoffer.
Hoezo de Postbank slachtoffer |:(
Die verliest er toch niets mee, eerder de rekeninghouders.

Veel fantasie hebben ze niet, die phisingmail makers. Altijd hetzelfde verhaaltje van aangepaste servers en dat daarom de persoonlijke gegevens bijgewerkt moeten worden. Ik krijg er soms meerdere op een dag. Blijf toch niet bezig met intikken ;)

het ergste is nog wel dat ik ze ook krijg van instellingen waar ik niet bankier.

Misschien een geheime rekening. Zo geheim dat zelfs jij er niks van af weet.

En dan nog zijn er mensen die er in stinken

Laatst was ik bij de ABN-Amro bank met mijn vriendin en toen kwam het gesprek op onze gezamelijke rekening uit.
Toen bleek dat mijn ID-gegevens nog niet bekend waren en dat dat tegenwoordig verplicht is.
Als phisher zou je dus heel makkelijk een site kunnen inrichten die duidelijk als doel heeft om de ID-gegevens van de klant makkelijk electronisch te kunnen verkrijgen. Bijv door het uploaden van een scan van je rijbewijs en paspoort toe te staan.
Verzin er dan een lulverhaal omheen dat er weinig informatie in de mail zelf verstrekt is om veiligheidsredenen en privacy en laat ze voor hun eigen veiligheid de persoonsgegevens nog een keer invullen zodat de bank het allemaal met elkaar kan vergelijken en dat kwaadwillenden dus onmogelijk de boel kunnen verzieken.
Laat ze na afloop nog even een wachtwoord opgeven en het lijkt allemaal veilig.

Als je dan ook nog een beetje professioneel ogend mailtje maakt zonder spel en taalfouten, dan trappen hier vele 1000-en mensen in.

Een beetje snugger persoon en zeker iemand die ook maar iets van internet weet, ziet zo dat het nep is.
Alleen al het slechte Nederlands zou genoeg moeten zetten, als mensen er dan ngo intrappen ben je ook wel vrij lomp hoor.
Daarbij is het gewoon logisch nadenken. Ze zouden het nooit zo doen.
Ik bedoel, als je een lening aanvraagt moet je ook langskomen voor een simpele handtekening...

Wel leuk dat ze het proberen met die lomp slechte in mekaar gezette slecht geschreven e-mails die linken naar duidelijk NON-Rabobank sites. Dat maakt het tenminste lekker duidelijk.
Ik vind wel dat die zooi meteen door de pliesie gechecked moet worden en getraceerd zo mogelijk om die gasten op te pakken.
Er gebeurt te weinig aan cybercrimes. De politie loopt te ver achter met de ontwikkelingen.

Alleen al het slechte Nederlands zou genoeg moeten zetten

dit "nederlands" wodt overigens wel in de meeste steden gesproken

De grote meuk is niet zo snugger, zeker niet met internet. En als ik de afleveringen bekijk van opgelicht beperkt het probleem zich niet alleen op de groep die ook 'internetten'.

Veel mensen staan er gewoonweg niet bij stil en het interesseert ze ook helemaal niet, wat voor problemen van zorgen. Vervolgens stellen ze de desbestreffende persoon/instantie kwalijk voor hun eigen fouten.

Daarbij denk ik ook dat het komt door de 'vrijheid' om dingen te doen die we de laatste jaren steeds meer gekregen hebben...

Maar ik snap niet waarom ze de email gestuurd hebben, wat willen ze weten, je pincode? Daar hebben ze toch niks aan, je hebt altijd je pasje, dat rabobank-kastje en je pincode nodig. Of mis ik iets :?

Voor phishingonderzoek gesponsord door de Postbank :)
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 13:41 Gamers in de digitale arena tegenover huisdier geplaatst
Vorige 11:09 Google start nieuwe editie 'Summer of Code'
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011