image

Valse PostNL-mail vraagt 8 euro voor pakketbezorging

woensdag 17 december 2014, 09:50 door Redactie, 13 reacties

Er gaat op dit moment een e-mail rond die van PostNL afkomstig lijkt, maar ontvangers in werkelijkheid probeert op te lichten. Het bericht heeft als onderwerp "Bezorging van uw pakket" en zou door "postnlmijnpakket@info.postnl.nl" zijn verstuurd. De e-mail stelt dat er een pakket niet kon worden afgeleverd. "December is een drukke maand. Helaas is uw Pakket vastgehouden door de douane vanwege douanen koste. Om uw Pakket vrij te laten stelen vragen wij u graag om €8 te betalen", aldus het bericht.

De link in de e-mail wijst naar postt.nl, een frauduleuze website die op de officiële PostNL-website lijkt. De domeinnaam postt.nl is op 9 december van dit jaar geregistreerd. Via de website kunnen gebruikers betalen om hun pakket te ontvangen, wat via iDeal wordt gedaan. Beveiligingsonderzoeker Mark Loman ontdekte de e-mail. Hij stelt dat het bijzonder is dat de scampagina geschikt is voor mobiele apparaten zoals smartphones.

"Slachtoffers kunnen zelfs via hun mobiel bankieren app op hun smartphone betalen, want de betaling loopt via een legitieme iDeal-transactie", zo laat hij aan Security.NL weten. De betaling wordt verwerkt door Stichting Mollie Payments, een legitieme betalingsverwerker. De omschrijving is het bedrag in bitcoin. Loman denkt dat het geld waarschijnlijk naar een Bitcoin wallet wordt overgemaakt, waardoor de uiteindelijke ontvanger onbekend blijft. "Deze scam is dus redelijk anoniem en de bedragen zijn te laag voor aangifte. De kans dat degene achter deze mail opgepakt wordt lijkt mij nihil", merkt hij op.

Reacties (13)
17-12-2014, 10:02 door Anoniem
Hmm daar hadden ze meer kunnen vragen want inklaringskosten zijn geen 8 euro maar 13 euro plus dan nog de BTW
en evt invoerrechten over de prijs. Ze kunnen beter het correcte bedrag vragen anders komt er wellicht argwaan.

Overigens verwacht ik dat PostNL wel een keer kosten gaat vragen voor bezorging van paketten uit bepaalde landen,
dus dit soort mails zou in de toekomst ook wel eens legitiem kunnen worden.
Ik bestel wel eens wat via Aliexpress en ik heb begrepen dat men in China voor een klein pakketje waarvoor aangebeld
moet worden minder verzendkosten betaalt dan wij hier voor een brief. Die pakketjes worden hier bezorgd volgens een
of andere reciprociteitsregeling, maar het kan natuurlijk niet uitblijven dat iemand zich een keer realiseert dat er veel en
veel meer pakketjes van China naar Nederland gestuurd worden dan omgekeerd, waardoor dit PostNL een hoop geld kost.
17-12-2014, 10:18 door [Account Verwijderd] - Bijgewerkt: 17-12-2014, 10:20
[Verwijderd]
17-12-2014, 10:37 door Anoniem
En nóg een variant (gisteren onderschept)

Beste Klant,

December is een drukke maand. Helaas is uw Pakket vastgehouden door de douane vanwege douanen kosten. Om uw Pakket vrij te laten stelen vragen wij u graag om €8 te betalen om uw pakket vrij te geven zodra uw het bedrag heeft betaalt nemen wij contact met uw op binnen 1 tot 5 werkdagen (hou rekening met de decemberdrukte) u kunt hieronder veilig betalen met ideal www.post.nl/betaal/0564837848 Met behulp van Mijnpakket kunt u uw pakketjes volgen van bestelling tot bezorging. En als u bij de eerste bezorgpoging niet thuis bent, kunt u voor de tweede poging kiezen uit de volgende opties:

link verwijst naar scsnofr.com
17-12-2014, 11:22 door Anoniem
Helaas is uw Pakket vastgehouden door de douane vanwege douanen koste. Om uw Pakket vrij te laten stelen vragen wij u graag om €8 te betalen", aldus het bericht.

Dit zou al genoeg moeten zijn om te zien dat het niet klopt. Punt een steel je niks vrij en punt twee zijn de taalfouten ook duidelijk te zien.
17-12-2014, 11:46 door Anoniem
Ach, het is goed te begrijpen. Als mensen een pakje verwachten willen ze dat hebben en niet iedereen zit de hele dag thuis. Dan betaal je toch snel, i.p.v. naar de postkantoor-balie in een winkeltje te gaan?
Laat mensen in godsnaam aangifte doen, dan zien we in de openbare statistieken tenminste dat opsporingskans in Nederland vrijwel nihil is.

Een website maken die lijkt op de site van PostNL mag vast niet vanwege inbreuk op auteursrecht en wellicht handelsrecht. Een domeinnaam registreren die lijkt op een bestaande is zeer eenvoudig en is voor een paar euro binnen minuten geregeld. Via payment provider Mollie is vervolgens in no time een ideal betalingskoppeling te maken. Echter, Mollie reageert in mijn ervaring snel op communicatie en het zou me verbazen als de link lang heeft gewerkt.
Lachen moet ik vooral om dat een 'specialist' het bijzonder noemt dat een pagina tegenwoordig geschikt kan worden gemaakt voor mobieltjes.

De prioriteit van opsporingsambtenaren ligt echter NIET bij het opsporen van crimineeltjes waar de burger last van heeft en "cyber" is maar moeilijk. Hier bestaat helaas nog de belachelijke metadata lognarigheid, die niet helpt tegen mensen die vpn en dergelijke gebruiken. Er kan wel een hoop staan in logs van communicatie met de domainregistratie en de dienstverlener. De bitcointransactie gaat natuurlijk niet helpen. Overigens, eenvoudig na te zoeken frauduleuze transacties via het normale bankwezen worden ook nooit onderzocht, want dat heeft geen prioriteit.

Offtopic: Inklaring is mijns inziens ook gewoon diefstal, maar de overheid duldt geen concurrentie. Vreemd is ook dat je de PostNL moet betalen om in te klaren, bovenop het diefstal-belastingbedrag, en dat je niet zelf mag inklaren of dat kan laten doen door een goedkopere, snellere of gewoon andere partij.
Het verhaal is dat die inklaringskosten verplicht zijn door tfeu, maar daar heeft de regering die je verdient zelf voor gekozen.

Voor Fred en Ivo geeft dit natuurlijk aan dat de overheid meer moet tappen; iedereen is te verdenken en alles moet opgeslagen worden.
17-12-2014, 12:32 door Anoniem
"Offtopic: Inklaring is mijns inziens ook gewoon diefstal, maar de overheid duldt geen concurrentie. Vreemd is ook dat je de PostNL moet betalen om in te klaren, bovenop het diefstal-belastingbedrag, en dat je niet zelf mag inklaren of dat kan laten doen door een goedkopere, snellere of gewoon andere partij."

Wat een onzin... PostNL is helemaal geen overheid maar een commercieel bedrijf. Dat rekent een tarief van 13 euro
voor een administratieve handeling die het vanwege een overheidsregel moet doen. Dit soort tarieven is in Nederland
normaal door het prijspeil wat we hier nou eenmaal hebben. Je vindt echt geen bedrijf wat dit goedkoper kan doen en
alle voor een bedrijf normale kosten dan nog kan betalen.
Dat blijkt ook al wel uit het feit dat het bij andere postverwerkers nog veel duurder is.
17-12-2014, 12:46 door Anoniem
het is ook afhankelijk waar het vandaan komt in Nederland heb je geen inklaringskosten en btw want die betaal je al bij aanschaf.

in het buitenland dan is het wel van toepassing dus ook daar kan je aan herkennen dat het niet goed is en december is een drukke maand en het pakket wordt vastgehouden door de douane dat is ook niet goed allen buiten de EU heb je inklaringskosten en btw te maken maar in de EU niet. (de EU is 1 en geen eilandjes).

bitcoin betaling vertrouw ik al helemaal niet die worden door criminelen gebruikt om anoniem te blijven net als paysafecard en paypal ook onbetrouwbaar omdat je niet mag weten wie de eigenaar is.
17-12-2014, 12:49 door Anoniem
en o ja vergeten te zeggen in mijn vorige bericht er wordt aan de deur geïncasseerd en niet via een rekening of bitcoin, paysafecard, paypal etc etc.
17-12-2014, 15:42 door Anoniem
"Om uw Pakket vrij te laten stelen ......."

Nou, laat het maar stelen, dan! Ik betaal niet!
17-12-2014, 16:46 door Mapa
Door Anoniem: Helaas is uw Pakket vastgehouden door de douane vanwege douanen koste. Om uw Pakket vrij te laten stelen vragen wij u graag om €8 te betalen", aldus het bericht.

Dit zou al genoeg moeten zijn om te zien dat het niet klopt. Punt een steel je niks vrij en punt twee zijn de taalfouten ook duidelijk te zien.
Ja voor ons wel, wij zijn dan ook niet de doelgroep van een dergelijke mail. Dat zijn de wat minder hoog opgeleide en geletterde Henk en Ingrid.
17-12-2014, 19:36 door Anoniem
Door Anoniem: bitcoin betaling vertrouw ik al helemaal niet die worden door criminelen gebruikt om anoniem te blijven net als paysafecard en paypal ook onbetrouwbaar omdat je niet mag weten wie de eigenaar is.

Raad eens? Ook gewone mensen gebruiken Bitcoin om hun privacy te beschermen. Is niks mis mee. Dat er nou een paar oplichters misbruik van maken, tja, daar is niet veel tegen te doen. En behalve privacy wegen ook andere voordelen mee. Ik kan voor nog geen drie cent en zonder te hoeven wachten geld overmaken naar iedereen ter wereld. Dat doet jouw bank niet hoor.
17-12-2014, 23:22 door Skizmo
Tja... dat krijg je als je partijen als Mollie laat bestaan... pff ... fucking losers.
18-12-2014, 13:03 door Anoniem
Het is vandaag gemeld via twitter zie ik. Maar kijk wat een klucht er ontstaat. Om te janken. man-man-man
https://twitter.com/rem4rk4ble/status/545485616662999040
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.