Hoofdcategorieën

Rabobank waarschuwt voor golf van phishingmails

Door Yoeri Lauwers, vrijdag 9 februari 2007 14:20
Bron: Rabobank, views: 25.235

De Rabobank heeft een waarschuwing online gezet waaruit blijkt dat criminelen sinds gisteren druk bezig zijn met het versturen van phishingmailtjes naar zijn klanten.

Rabobank-logoIn de e-mail wordt de gebruiker verzocht op een link te klikken en vervolgens in te loggen met de random reader. Als afzender wordt het adres 'onlineservice@rabobank.nl' gebruikt, maar de link leidt de gebruiker naar een pagina op een Russische website. Gebruikers die de nepinstructies al opgevolgd hebben, wordt geadviseerd contact op te nemen met de helpdesk van de Rabobank. Of alleen Rabobank-klanten de e-mails ontvangen, wordt niet vermeld. Hoewel het waarschijnlijker is dat het om een algemene spamrun gaat, bestaat de kans echter dat de criminelen misbruik gemaakt hebben van een lek op de website van de Rabobank. De financiële instelling benadrukt tot slot dat e-mail alleen gebruikt wordt voor het versturen van informatieve berichten, maar dat er nooit middels telefoon of e-mail naar persoonlijke gegevens gevraagd zal worden. Inmiddels lijkt het erop dat de pagina offline is gehaald, maar het is niet ondenkbaar dat de fraudeurs binnenkort een aangepaste versie van hun mail rondsturen.

Het feit dat de phishers expliciet vragen om in te loggen met de randomreader, lijkt overigens te insinueren dat het om een zogenaamde 'Man in the middle'-aanval kan gaan. De informatie van de Rabobank biedt echter weinig duidelijkheid over de aard van de aanval. Verder onderzoek wordt bovendien bemoeilijkt doordat de pagina inmiddels offline is gehaald.

Volgende 15:20
Vorige 13:52

Reacties

«  1  2  3  4  »

Helaas zijn er altijd nog een hoop mensen die niet in de gaten hebben dat banekn nooit om gegevens van klanten vragen in e-mails. Misschien moeten ze dat eens duidelijker op al hun correspondentie zetten opdat de meeste mensen dan toch doorkrijgen dat ze niet op die phishing mails in moeten gaan!

Dat doen de goede phishing mails ook niet.
Ze nodigen je uit om in te loggen met een neplink. Niet om hun je gegevens terug te mailen.

De waarchuwing zou eerder moeten luiden:
"Klik nooit op een link naar ons als u in wilt loggen! Tik altijd zelf het adres, www.[banknaam].nl, in uw browser in."

"Klik nooit op een link naar ons als u in wilt loggen! Tik altijd zelf het adres, www.[banknaam].ru, in uw browser in." :+

en het mooiste is nog wel dat er op de gekopieerde (phishing) pagina ook nog de phishing-waarschuwing staat:

"Ga alleen verder als de adresregel
begint met https ://bankieren.rabobank.nl/...
U bent er dan zeker van dat u communiceert met de Rabobank."
:Y)

Dit gebruikt rabobank alwel bij het inloggen op je internetbankieren.
En het werkt, me moeder controleert altijd netjes de URL voordat ze iets intypt ;)

Je hebt haar ook al verteld dat ze regelmatig d'r hosts-file moet controleren op de aanwezigheid van onzin-toevoegingen?

-edit: hoezo overbodig? Als ik phisher was zou ik deze functionaliteit ook inbouwen op mijn fake-website en een schermpje te voorschijn toveren:

Controleer of in de adresbalk http://internetbankieren.rabobank.nl staat

Hoe je het ook doet (k1n8fisher of SuperNull): als de bank iets van je wil weten gaat dit altijd nog via de post of binnen de online banking tool zelf nóóit via mail.
Voor de privacy is dat gewoon een feit. Ik snap dan inderdaad ook niet dat mensen zich bang laten maken door zo'n mailtje...

Klopt, daarom laten ze je hier toch ook "inloggen".

Misschien moeten ze dat eens duidelijker op al hun correspondentie zetten opdat de meeste mensen dan toch doorkrijgen dat ze niet op die phishing mails in moeten gaan!
Natuurlijk moeten ze dit zoveel mogelijk doen, maar reken er maar op dat er altijd mensen zijn die dat vergeten en het simpelweg logisch vinden dat de bank hen per e-mail benadert. Alles wordt meer en meer digitaal, zo denken ze, dus waarom dit niet?

Zal zo eens kijken of me geld er nog op staat....

Voor de zekerheid zal ik je dan even de link geven ;)
(Kleine lettertjes:
komt van de rabobank-site, gelieve alleen te gebruiken om je phishing-filter in IE7 te testen)

pagina niet gevonden?

Ik krijg een 404 error?
\edit:spuit11

Firefox 2.0.0.1 zegt niks als die pagina laadt... dit valt me wel enorm tegen van Firefox!

Ik krijg de site anders keurig in beeld met SwiftFox 2.0.0.1

krijg dit van mcafee:

"mashandling.ru

Wij hebben deze website getest en geen noemenswaardige problemen gevonden.
"

Lekker dan...

Pagina ziet er voor mij keurig uit, behalve natuurlijk de location bar. Waarom halen ze die lui niet uit de lucht?

De phisingfilter van MS is uit de lucht. Daar heb je dus ook helemaal niets aan.

Zo, dus nu is de Rabobank aan de beurt! Tjonge....

<offtopic> dit is mijn eerste reactie op tweakers.net </ offtopic>
KC

Okej, okej, het is zijn eerste post, maar om hem dan gelijk als First Post en -1 te modden is flauw :Y)

Dit was dus een typische FirstPost...

een totaal niet terzake doende aanvulling op deze thread... ze moesten hem eigenlijk -4 geven.

Maar je hebt wel gelijk ... De situatie IS grappig

hmm heb nog geen mailtje mogen ontvangen :P
Maar is inderdaad vreemd om te zien hoeveel mensen nog in dit soort mailtjes trappen terwijl er zo vaak voor wordt gewaarschuwd, en met een beetje gezond verstand kom je ook een heel eind maarja.

een beetje gezond verstand is het probleem ook niet...
er wordt echter niet door iedereen bij nagedacht of dit wel logisch is
kortom, het aanwezige gezonde verstand wordt niet benut ;)

Ik ben eigenlijk wel benieuwd hoeveel mensen er ingetrapt zijn. Die Postbank phishing mails van een tijdje terug schijnt 0 slachtoffers gemaakt te hebben. Maar goed, die was dan ook in knullig Nederlands opgesteld. Ik ben benieuwd of deze overtuigender was.


Probeer eens het linkje bron boven het artikel ;)

Klikt 'ie niet zomaar blind op allerlei linkjes, maar typed ze netjes in, is het nog niet goed ;)

toch grappig onder aan die pagina... dat de bank zijn excuses aanbied voor de ongemakken die zijn ontstaan door deze phishingmails :)

Er valt toch helemaal geen eer mee te behalen.
In het ergeste geval kunnen de russen zien wat voor een saldo ik op de rekening heb staan.
Voor het overmaken van geld is een tweede code nodig welke niet statisch wordt bepaald.
Dus hier kan je helemaal niets mee.

Dat valt te bezien.
Na het inloggen op de Russische site vraagt deze site je iets waarvoor natuurlijk authorisatie nodig is.
Dus wordt ook de S(ignature) functionaliteit van de RandomReader gebruikt en de code ingetypt.

Met deze twee codes kan dan een bedrag tot ¤5000,- overgemaakt worden.
Ik weet niet of je dat kan missen en/of je dat een eer zou vinden voor de phishers....?? ;)

Dat werkt ook niet.... De code die je met S genereert heeft 'n beperkte geldigheid...
Als dat niet binnen x sec. gebruikt wordt, dan kun je er niets meer mee.

Die code kan echter niet zonder meer worden gebruikt, er zit een tijdsversleutelig in, als je een minuutje wacht en dan pas de code van je random reader invult, dan kom je toch echt niet binnen.

Je creditcardnummer (als je die hebt) is ook te vinden als je ingelogd bent, daarvoor is die tweede berekening niet nodig.

Op de creditcard zelf staat nog een 2e zogenaamde CVV/CVC code. Die code staat alleen op de card zelf, en dus kunnen ze daar via de site onmogelijk achterkomen.

Die CVV code is niet altijd nodig.

Toch wel, zoniet klopt de betalingsmethode ook niet. Op elke willekeurige bon van b.v. mediamarkt staat gewoon het volledige nummer van de creditcard. Even bij de kassa rondhangen en je hebt zo meerdere creditcard nummers. Maar gelukkig is het niet zo simpel

Het zal jou misschien weinig kunnen schelen dat bankgegevens kunnen worden ingezien. Maar alleen al een informatie lek naar ongeoorloofde personen valt onder schending van de vertrouwelijkheid en dus breuk in beveiliging en vertrouwen.

Ik begrijp het niet helemaal.
De codes die gegenereerd worden om toegang te krijgen tot de site zijn tijdsgebonden en je moet zoiezo een 2de code invoeren om transacties te bevestigen.

Met een simpele inlog kunnen phishers n.m.w. niets uithalen.

Toevallig net die mail ook gelezen. Staat vol met grammaticale (vertaal)fouten, met deze als toppunt:
"Wij hebben nieuwe SSL servers..." "... welke frauduleuze activiteiten bevorderd om onze klanten beter te dienen" :+

Doe dan als phisher nog de moeite, dat maakte het echt ongeloofwaardig

Dan ga je je toch afvragen welke klanten ze hebben :+

Ik heb gisteren nog een phishing mail van paypal nabootsers ontvangen. Heb de mail geforward naar abuse@paypal.com

Dat is zo'n beetje het enige dat je kan doen denk ik. (en natuurlijk niet op links in dat soort mails klikken)

Het is misschien een actie van henzelf ;). Een nieuw plan over hoe men op een korte termijn veel geld kan verdienen. Ipv aandelen aan te bevelen, gewoon naar 0900 laten bellen.
als u wel op de link in de e-mail heeft geklikt én als u ook daadwerkelijk heeft ingelogd, dan adviseren wij u contact op te nemen met onze helpdesk: 0900 - 0905 (¤ 0,15 per minuut)
«  1  2  3  4  »

Op dit item kan niet meer gereageerd worden.

Volgende 15:20
Vorige 13:52
VNU Media logo Hosted by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden - Uw Privacy - Algemene Voorwaarden

Uitgever van: