LET OP: Dit topic is meer dan drie jaar geleden geplaatst. De informatie is mogelijk verouderd. |
[ archief ] Opgelet: Phishing email van (zogenaamd) Ziggo
Opgelet: Phishing email van (zogenaamd) Ziggo
Wij ontvingen recent (gisteren) een email nota.
Mijn partner vertrouwde het niet en omdat die nota binnenkwam op een "normaal" moment wilde ze deze direct betalen.
Ze zag staan dat de nota ook per pin of contant kon worden betaald en dàt snapte ze niet.
Daarom naar "Mijn Ziggo" gegaan en ingelogd en daar gezien dat er wel een nota zat aan te komen heeft ze daar betaald.
Vandaag gebeld met 1200 ziggo. Bleek dat zij deze NIET verzonden te zijn door ziggo.
De kenmerken zijn:
Betalen kan op verschillende manieren
iDEAL of AcceptEmail
Bankoverschrijving
Pin of contant
en het verzend emailadres wat NIET van Ziggo is:
[email protected]
Houdt het in de gaten!
Mijn partner vertrouwde het niet en omdat die nota binnenkwam op een "normaal" moment wilde ze deze direct betalen.
Ze zag staan dat de nota ook per pin of contant kon worden betaald en dàt snapte ze niet.
Daarom naar "Mijn Ziggo" gegaan en ingelogd en daar gezien dat er wel een nota zat aan te komen heeft ze daar betaald.
Vandaag gebeld met 1200 ziggo. Bleek dat zij deze NIET verzonden te zijn door ziggo.
De kenmerken zijn:
Betalen kan op verschillende manieren
iDEAL of AcceptEmail
Bankoverschrijving
Pin of contant
en het verzend emailadres wat NIET van Ziggo is:
[email protected]
Houdt het in de gaten!
Laatst gewijzigd door mahadma op 15 apr 2020 21:10, 1 keer totaal gewijzigd.
Re: Opgelet: Phishing email van (zogenaamd) Ziggo
Eén opmerking, het is phishing, niet phissing.
Sowieso is toch altijd de tip om niet op de link in een email te klikken, maar naar de website van de aanbieder zelf te gaan?
Sowieso is toch altijd de tip om niet op de link in een email te klikken, maar naar de website van de aanbieder zelf te gaan?
-
- Berichten: 565
- Lid geworden op: 11 aug 2019 14:49
Re: Opgelet: Phishing email van (zogenaamd) Ziggo
[https://www.ziggo.nl/klantenservice/int ... -van-ziggo]
Hierin staat dat e.ziggo.nl toch echt een eigen adres is van Ziggo. Wat voor het apenstaartje staat is niet van belang. Wat daarachter komt des te meer.
Dit was dus wel een mail van Ziggo
Hierin staat dat e.ziggo.nl toch echt een eigen adres is van Ziggo. Wat voor het apenstaartje staat is niet van belang. Wat daarachter komt des te meer.
Dit was dus wel een mail van Ziggo
-
- Berichten: 9778
- Lid geworden op: 13 jun 2005 01:41
Re: Opgelet: Phishing email van (zogenaamd) Ziggo
Maar zelfs dan kan er nog sprake zijn van https://nl.m.wikipedia.org/wiki/Spoofing_(e-mail)
Ben je ooit klant geweest van Ziggo en wil je nooit meer mail etc. van Ziggo ontvangen? Maak dan gebruik van je wettelijke recht van verzet. Al je gegevens die ze nog van je hadden worden dan gewist. Je weet dan zeker dat de mail van Ziggo nep is, mocht je er een ontvangen.
https://www.ziggo.nl/formulieren/recht-van-verzet
Ben je ooit klant geweest van Ziggo en wil je nooit meer mail etc. van Ziggo ontvangen? Maak dan gebruik van je wettelijke recht van verzet. Al je gegevens die ze nog van je hadden worden dan gewist. Je weet dan zeker dat de mail van Ziggo nep is, mocht je er een ontvangen.
https://www.ziggo.nl/formulieren/recht-van-verzet
Re: Opgelet: Phishing email van (zogenaamd) Ziggo
Weet je dat wel zeker? In dat lijstje waar je naar verwijst, staat wel @edm.ziggo.nl maar geen @e.ziggo.nl.Justmeagain schreef: ↑16 apr 2020 01:10[https://www.ziggo.nl/klantenservice/int ... -van-ziggo]
Hierin staat dat e.ziggo.nl toch echt een eigen adres is van Ziggo. Wat voor het apenstaartje staat is niet van belang. Wat daarachter komt des te meer. Dit was dus wel een mail van Ziggo
Re: Opgelet: Phishing email van (zogenaamd) Ziggo
Het domein e.ziggo.nl staat wel bij het lijstje domeinnamen dat Ziggo geeft.
Volgens mij is elk subdomein of third-level domain met de vorm xxxxx.ziggo.nl altijd van Ziggo. Boeven gebruiken subdomeinen waarbij dat net omgekeerd is, bv ziggo.xxxxx.nl, rabo.xxxxx.com, enz. De eigenaar-oplichter van xxxxx.com kan dergelijke domeinnamen namelijk zelf maken.
Er loopt hier vast wel een IT'er rond die dat kan bevestigen.
Volgens mij is elk subdomein of third-level domain met de vorm xxxxx.ziggo.nl altijd van Ziggo. Boeven gebruiken subdomeinen waarbij dat net omgekeerd is, bv ziggo.xxxxx.nl, rabo.xxxxx.com, enz. De eigenaar-oplichter van xxxxx.com kan dergelijke domeinnamen namelijk zelf maken.
Er loopt hier vast wel een IT'er rond die dat kan bevestigen.
sylvesterb
vindt dit leuk
Re: Opgelet: Phishing email van (zogenaamd) Ziggo
Je kon volgens de email ook per PIN en CONTANT betalen (hoe dat zou moeten snap ik dan niet, via de email), dàt is toch minimaal vreemd. Volgens ziggo (1200 over de eigen tel lijn) was dit emailadres niet van ziggo. Ook wist de klantenservice te vertellen dat er na 30-3 niets meer verstuurt was .......... door ziggo. Maar ik blijf dit volgen.
Re: Opgelet: Phishing email van (zogenaamd) Ziggo
Het verzend emailadres kunnen ze spoofen, dus doen alsof het van Ziggo komt. Als je klikt op reply, welk emailadres zie je dan?
Re: Opgelet: Phishing email van (zogenaamd) Ziggo
Zulke mails stuur ik als bijlage door naar de fraudehelpdesk of als het bedrijf een valse-email-adres heeft, daarheen. Bijlage is belangrijk, want alleen dan komen alle originele gegevens goed over.
Re: Opgelet: Phishing email van (zogenaamd) Ziggo
Ik heb na bellen met ziggo het naar de fraude adres doorgestuurd.
Re: Opgelet: Phishing email van (zogenaamd) Ziggo
De header en footer zijn , deels, aan te passen. Dan kan elk willekeurig adres worden ingegeven om weer te laten geven. WAN-IP heb je niet heel veel aan, maar via een mailtrace is het MAC-adres te achterhalen, en daar zou dan uit moeten blijken dat de zogenaamde verzender een dergelijke computer niet in de inventaris heeft.
De phising-berichten negeren en verwijderen is overigens veel eenvoudiger.
De phising-berichten negeren en verwijderen is overigens veel eenvoudiger.
Re: Opgelet: Phishing email van (zogenaamd) Ziggo
Ik vond het wel knap gedaan ........ maar toch blij dat we altijd effe verder kijken
Re: Opgelet: Phishing email van (zogenaamd) Ziggo
Is dat als bijlage versturen hetzelfde als forwarden of doorsturen? Zo nee, hoe kan ik dan een enkel bericht opslaan inclusief alle originele gegevens? De mailclient is Outlook.
Re: Opgelet: Phishing email van (zogenaamd) Ziggo
Forwarden/Doorsturen is de mail als mail doorsturen. Een bijlage hang je aan een mail als los bestand (net zoals foto's en documenten). Met Outlook kan ik je helaas niet helpen, wellicht iemand anders.
grun
vindt dit leuk
Re: Opgelet: Phishing email van (zogenaamd) Ziggo
Bij mij gaat alles via automatische incasso dus rekeningen kloppen zo wie zo niet. Ik zit bij Ziggo maar krijg al jaren deze mails ook van KPN en andere bedrijven waar ik niks mee te maken heb. Gaan allemaal rechtstreeks naar de fraude afdelingen van de bedrijven
-
- Berichten: 5005
- Lid geworden op: 21 jan 2018 19:42
- Locatie: Landgraaf
Re: Opgelet: Phishing email van (zogenaamd) Ziggo
Na het regelen via automatische incasso komt natuurlijk ook het maandelijkse controleren!
-
- Berichten: 5056
- Lid geworden op: 26 apr 2015 10:52
Re: Opgelet: Phishing email van (zogenaamd) Ziggo
Klopt, het domein is ziggo.nl en je kunt subdomeinen aanmaken en x.ziggo.nl is een subdomein. En aan een subdomein kun je weer DNS records hangen voor o.a. e-mail.Erthanax schreef: ↑16 apr 2020 10:33Het domein e.ziggo.nl staat wel bij het lijstje domeinnamen dat Ziggo geeft.
Volgens mij is elk subdomein of third-level domain met de vorm xxxxx.ziggo.nl altijd van Ziggo. Boeven gebruiken subdomeinen waarbij dat net omgekeerd is, bv ziggo.xxxxx.nl, rabo.xxxxx.com, enz. De eigenaar-oplichter van xxxxx.com kan dergelijke domeinnamen namelijk zelf maken.
Er loopt hier vast wel een IT'er rond die dat kan bevestigen.
Het genoemde e-mail adres is van Ziggo en als je dit hebt ontvangen op een Ziggo account is dit 100% zeker van Ziggo afkomstig. Ziggo maakt namelijk gelijk van SPF record (beetje zinloos) maar ook van DKIM/DMARC waarmee ze controleren of de e-mail in de header ook echt eigendom is van de verzender.
Omdat de meeste providers dit nu gebruiken zie je ook vrijwel altijd dat het e-mail adres iets afwijkt van het echte domein. Terwijl je vroeger gewoon een mail kreeg met [email protected] (of [email protected]).