image

Ziggo heeft veel last van phishingmails dit jaar

vrijdag 10 juli 2015, 14:42 door Redactie, 8 reacties

Kabelmaatschappij Ziggo heeft dit jaar bijzonder veel last van phishingmails die naar klanten worden gestuurd. Dat laat het bedrijf tegenover het AD weten. Zo ging er onlangs nog een e-mail met een betaalherinnering rond, waarin Ziggo-klanten werd gevraagd een bepaald bedrag over te maken.

De link in de e-mail wees echter naar een phishingsite. Volgens woordvoerder Erik van Doeselaar werd de laatste phishingmail niet aan een grote groep gebruikers gestuurd, maar richten de oplichters zich steeds vaker op kleinere groepen. "Helaas trappen er altijd wel weer mensen in", zo merkt hij op. Om klanten tegen phishing te beschermen heeft de kabelaar een aparte pagina met informatie over actuele phishingmails die in omloop zijn. Verder probeert het bedrijf de phishingsites waarnaar wordt verwezen offline te halen.

Image

Reacties (8)
10-07-2015, 15:09 door Briolet - Bijgewerkt: 10-07-2015, 15:16
Van de 13 voorbeelden de ziggo op hun website geeft kun je bij 8 voorbeelden het afzender e-mail adres lezen. Slechts bij 1 is dit een "@ziggo.nl" adres. (Althans, zo lijkt het op het screenshot in voorbeeld 2, dat te wazig is om echt goed te kunnen lezen)Toch vreemd dat ziggo dat niet noemt als methode om de valse mails te herkennen.
Alleen bij drie voorbeelden wordt dit afzender adres genoemd als hetkenningsmethode.

Een Ziggo.nl afzender kun je spoofen, maar dat is een stuk lastiger en wordt blijkbaar bij weinig van de voorbeelden gedaan. En de dmarc beveiliging die Ziggo sinds een maand gebruikt, maakt spoofen nog weer een stuk lastiger. Ik vraag me af of deze dmarc introductie te maken heeft met de vele Ziggo phishingmails.
Overigens doet Ziggo zelf geen dmarc controle op binnenkomende mail.
10-07-2015, 15:31 door Anoniem
@Briolet

Het afzender email adres (envelope en from: header) wordt vaak verborgen voor mail lezers, wel wordt de display sender getoond (dat is de tekst voor het email adres, wat op zich ook weer een email adres kan zijn). Als phishers dat niet doen wordt geautomatiseerde detectie moeilijk. Waar wel een Ziggo domein wordt gebruikt, werken DNS authenticatiemethodes niet als de mail client ze niet controleert. Veel mail clients doen dat niet.
10-07-2015, 16:01 door Anoniem
Helaas trappen er altijd wel weer mensen in .
Geen link in de e-mail meer Dan weet je zeker dat dit soort mails phisingmails zijn.
Maar je produkten proberen aan te smeren is belangrijker
10-07-2015, 16:06 door [Account Verwijderd] - Bijgewerkt: 10-07-2015, 16:07
[Verwijderd]
10-07-2015, 18:35 door Anoniem
Veel mensen gebruiken van die achterlijke mail software die het mail adres verbergt en de displaynaam laat zien,
dus het is niet verbazingwekkend dat mensen niet snel zien dat "het mail adres niet klopt". Dat zie je dan pas
als je je muiswijzer erboven houdt, of zelfs pas als je er op klikt. En zelfs dan verbergt die software het vaak.

Bovendien hebben veel bedrijven hun eigen glazen al ingegooid door mail te sturen vanaf andere domeinnamen dan
de naam waaronder ze zich het meest bekend maken. Heeft soms ook te maken het feit dat ze de massamail uitbesteed
hebben aan een gespecialiseerd bedrijf.
Klanten kunnen niet meer zeggen "alles wat niet @ziggo.nl is dat is vals" want voor hetzelfde geld hebben ze al eerder
gemaild vanaf "ziggo-mail.nl" of zo iets. (voorbeeld, andere bedrijven die deze fout maakten zijn al genoemd hier)
10-07-2015, 18:36 door Anoniem
Door Anak Krakatau: rekening betalen via e-mail = altijd oplichterij.
Nee hoor. Steeds meer bedrijven sturen de factuur per mail.
10-07-2015, 21:07 door Anoniem
Door Anoniem: @Briolet

Waar wel een Ziggo domein wordt gebruikt, werken DNS authenticatiemethodes niet als de mail client ze niet controleert. Veel mail clients doen dat niet.
Clients kunnen dat niet want die weten niet van welke mail server de mail binnenkomt, dat is de taak van de ontvangende mail server.
11-07-2015, 19:14 door Anoniem
ziggo had makkelijk het visdomein kunnen blackholen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.