Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Enquetes als phishing

20-06-2023, 12:16 door Anoniem, 5 reacties
Zojuist in mijn spambox: een enquete (blokje met stemknoppen van 0 tot 10) over hoe ik de dienstverlening van een specifiek bedrijf ervaar. Niets bijzonders zou je denken, want niet goed verzonden enquetes (vooral die waar het bedrijf denkt dat je hun enquetebedrijf ook wel kent als vertrouwde afzender en linkpartij) landen wel vaker in de spambox.

Maar in dit geval is er een opvallend detail: dat bedrijf doe ik geen zaken mee, nooit gedaan ook.
En een dubbelcheck van de linkjes bevestigd het vermoeden dat het phishing is: de link gaat naar storage[.]googleapis[.]com, een domein waar natuurlijk een legitieme enquete nooit naar zou linken.
En als klap op de vuurpijl komt het binnen op een mailadres-alias dat ooit in een datalek zat.

Goed om extra alert te zijn.
Reacties (5)
20-06-2023, 14:27 door Anoniem
Door Anoniem: Zojuist in mijn spambox: een enquete (blokje met stemknoppen van 0 tot 10) over hoe ik de dienstverlening van een specifiek bedrijf ervaar. Niets bijzonders zou je denken, want niet goed verzonden enquetes (vooral die waar het bedrijf denkt dat je hun enquetebedrijf ook wel kent als vertrouwde afzender en linkpartij) landen wel vaker in de spambox.

Maar in dit geval is er een opvallend detail: dat bedrijf doe ik geen zaken mee, nooit gedaan ook.
En een dubbelcheck van de linkjes bevestigd het vermoeden dat het phishing is: de link gaat naar storage[.]googleapis[.]com, een domein waar natuurlijk een legitieme enquete nooit naar zou linken.

Zeker qua legitieme enquete ?

Ik dacht dat er echt wel een hoop legitieme enquetes (afstudeerders) het gewoon met Google forms deden .
Ik heb er geen voorbeeld van bij de hand, maar dan lijkt een storage.googleapis URL erachter me normaal.
20-06-2023, 16:06 door Anoniem
Door Anoniem:
Door Anoniem: (...)
En een dubbelcheck van de linkjes bevestigd het vermoeden dat het phishing is: de link gaat naar storage[.]googleapis[.]com, een domein waar natuurlijk een legitieme enquete nooit naar zou linken.

Zeker qua legitieme enquete ?

Ik dacht dat er echt wel een hoop legitieme enquetes (afstudeerders) het gewoon met Google forms deden .
Ik heb er geen voorbeeld van bij de hand, maar dan lijkt een storage.googleapis URL erachter me normaal.

Storage.googleapis.com is een domein bedoelt voor het opslaan van bestanden, dat staat helemaal los van Google Forms.
Maar zelfs dan: als bedrijf stuur je naar je klanten natuurlijk ook geen afstudeerder Google Forms linkje. Dan ben je niet bepaald professioneel bezig.
20-06-2023, 17:05 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: (...)
En een dubbelcheck van de linkjes bevestigd het vermoeden dat het phishing is: de link gaat naar storage[.]googleapis[.]com, een domein waar natuurlijk een legitieme enquete nooit naar zou linken.

Zeker qua legitieme enquete ?

Ik dacht dat er echt wel een hoop legitieme enquetes (afstudeerders) het gewoon met Google forms deden .
Ik heb er geen voorbeeld van bij de hand, maar dan lijkt een storage.googleapis URL erachter me normaal.

Storage.googleapis.com is een domein bedoelt voor het opslaan van bestanden, dat staat helemaal los van Google Forms.
Maar zelfs dan: als bedrijf stuur je naar je klanten natuurlijk ook geen afstudeerder Google Forms linkje. Dan ben je niet bepaald professioneel bezig.

Je hebt wel heel hoge verwachtingen van wat een "professioneel" bedrijf doet of regelt . Sommigen zeker wel inderdaad, maar me verbazen over gepruts doe ik allang niet meer.

Afstudeerstagiair doet enquete en regelt het lekker zelfstandig , zeker als het bedrijf zelf geen voorziening heeft voor enquetes, en de stagiair natuurlijk iets doet wat het bedrijf niet allang zelf helemaal ingeregeld heeft.

Ik weet niet goed welke API-URLs precies bij welke google diensten horen, maar de een of andere google (of surveymonkey of whatever) is niet meteen een gegarandeerde indicatie dat het 'beslist niet van een bedrijf' kan zijn.

(wil natuurlijk niet zeggen dat ik dus vol vertrouwen er gebruik van zou maken )
20-06-2023, 19:38 door Anoniem
Afstudeerstagiair doet enquete en regelt het lekker zelfstandig , zeker als het bedrijf zelf geen voorziening heeft voor enquetes, en de stagiair natuurlijk iets doet wat het bedrijf niet allang zelf helemaal ingeregeld heeft.

Ik weet niet goed welke API-URLs precies bij welke google diensten horen, maar de een of andere google (of surveymonkey of whatever) is niet meteen een gegarandeerde indicatie dat het 'beslist niet van een bedrijf' kan zijn.

(wil natuurlijk niet zeggen dat ik dus vol vertrouwen er gebruik van zou maken )[/quote]
Een professioneel bedrijf bedelt niet bij zijn klanten om een review of valt hun lastig met een enquete.
Ik vul geen enkele review of enquete in, lees ook geen reviews, omdat ik er weinig waarde aan hecht, vaak is in de reviews geshopt.
Bij een order geef ik aan dat ik geen review, of enquete verzoeken, nieuwsbrieven accepteer.
25-06-2023, 16:05 door Anoniem
Doe dit eens, ga naar: chrome://net-internals/#dns
En vervolgens clear the cache and flush de rest.

Als men je als host wil vaststellen..doen

luntrus
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.