Katsjing! Mail van ING?
-
Consumenneke
- Berichten: 2006
- Lid geworden op: 22 aug 2023 17:50
Re: Katsjing! Mail van ING?
Dat is inderdaad ontzettend stom. Dit zegt ING zelf.
Log nooit in via een link.
Wij sturen je nooit een link om direct in te loggen in Mijn ING. Berichten die je ontvangt in de ING-app of via Mijn ING zijn betrouwbaar, want je ontvangt ze in je beveiligde omgeving. Staat er een belangrijk bericht klaar in de Mobiel Bankieren App of Mijn ING? Dan ontvang je soms een e-mail, pushbericht of sms om je erop te wijzen dat je het bericht in je beveiligde omgeving kan lezen. In deze berichten staat nooit een link naar de login pagina van Mijn ING of de app.
Re: Katsjing! Mail van ING?
Dan heb je een verkeerde mailreader. Ik zie met Thunderbird tussen haakjes direct het echte afzenderadres. Het gespoofde kan er dan voor staan, maar daar kijk ik niet naar.
Re: Katsjing! Mail van ING?
Dergelijke links zijn voor 99 % van niet bonafide bedrijven of banken. Ik kom ze geheel niet tegen bij mijn nieuwsbrieven etc. Je moet wel heel naïef zijn om daar op te gaan klikken bij onbekende mails. Maar hele volksstammen doen het toch.-Speedy123 schreef: ↑15 apr 2025 12:37Steeds vaker wordt sendgrid of een vergelijkbare dienst gebruik bij email campagnes. Dan ziet u alleen een url zoals https://u1323344.ct.sendgrid.net/ls/cli ... berskubflh
Let wel bovenstaand is een aangepaste link uit een bonafide reclame e-mailtje dat ik ontving van een bonafide bedrijf waar ik klant ben. Als ik over de link ga, zie ik dus een link naar sendgrid en niet naar de site erachter.
Het is heel vaak dus helemaal niet duidelijk waar de link uiteindelijk zal landen.
Moneyman
vindt dit leuk
Re: Katsjing! Mail van ING?
Nee, ook dan. Spoofing is namelijk dat dat adres tussen haakjes gespoofed wordt. Niet de naam ervoor. Je kan zelfs met Thunderbird spoofen.xflorisx schreef: ↑16 apr 2025 00:35Dan heb je een verkeerde mailreader. Ik zie met Thunderbird tussen haakjes direct het echte afzenderadres. Het gespoofde kan er dan voor staan, maar daar kijk ik niet naar.
Re: Katsjing! Mail van ING?
Precies !
De kern van het probleem bij dit soort ING mails. Zelf beweren ze nooit te leiden naar een login pagina, maar het is dus wel zo.
Als argwanend klant begin je dan nog meer te denken dat het scam is, eigenlijk weet je het dan wel zeker....!
Want je gaat er toch wel van uit, dat een integer bedrijf waar al je centjes zijn, juiste informatie verstrekt bij een mogelijk zo een riskante zaak met zeer grote financiële gevolgen voor de klant
Re: Katsjing! Mail van ING?
Wat een open deur
Wat ze communiceren is uiteraard dat er geen mails met direct log-in-links worden verstuurd, wat bij scam-mails vaak juist wél het geval is.
manmanman... met zulke grote woorden verandert álles in een storm in een glas water.BL2 schreef: ↑16 apr 2025 10:20Als argwanend klant begin je dan nog meer te denken dat het scam is, eigenlijk weet je het dan wel zeker....!
Want je gaat er toch wel van uit, dat een integer bedrijf waar al je centjes zijn, juiste informatie verstrekt bij een mogelijk zo een riskante zaak met zeer grote financiële gevolgen voor de klant
-
Consumenneke
- Berichten: 2006
- Lid geworden op: 22 aug 2023 17:50
Re: Katsjing! Mail van ING?
Je bedoelt: de link in de mail leidt naar een landingspagina en vanaf die landingspagina wordt je direct of indirect doorgeleid naar de inlogpagina.
Dan ga je ervan uit dat je op de echte authentieke bonafide website bent, en niet op een nagemaakte pagina.
BL2
vindt dit leuk
Re: Katsjing! Mail van ING?
Ook opvallend, wat zo Outlook triggeren dat deze mails ineens in de spammap terecht komen sinds enige weken.
Is het soms een nieuw "ING" mailadres ?
Is het soms een nieuw "ING" mailadres ?
Consumenneke
vindt dit leuk
Re: Katsjing! Mail van ING?
Ik weet niet of je wel of niet gelijk hebt, maar in het geval van jouw gelijk heb ik dat nog niet gezien. Ik zal het in de gaten houden. Het is voor mij de kwik scan om spam van echte berichten te scheiden. Er zijn trouwens nog meer rode vlaggen. Zoals een waarschuwing van Thunderbird.Nijogeth schreef: ↑16 apr 2025 08:19Nee, ook dan. Spoofing is namelijk dat dat adres tussen haakjes gespoofed wordt. Niet de naam ervoor. Je kan zelfs met Thunderbird spoofen.
Re: Katsjing! Mail van ING?
Daar hoef je helemaal niet "vanuit te gaan", dat kan je -als je zo wantrouwig bent dat je deze mail niet als echt inschat- gewoon in één oogopslag zien.Consumenneke schreef: ↑16 apr 2025 12:33Je bedoelt: de link in de mail leidt naar een landingspagina en vanaf die landingspagina wordt je direct of indirect doorgeleid naar de inlogpagina.
Dan ga je ervan uit dat je op de echte authentieke bonafide website bent, en niet op een nagemaakte pagina.![]()
Nee. Het is gewoon het adres wat ze al sinds jaar en dag gebruiken. En het komt bij mij overigens ook niet in de spambox.
-
Consumenneke
- Berichten: 2006
- Lid geworden op: 22 aug 2023 17:50
Re: Katsjing! Mail van ING?
Fijn dat u zo deskundig bent. De meeste consumenten zijn dat niet. Vandaar dat het advies is.Moneyman schreef: ↑16 apr 2025 14:01Daar hoef je helemaal niet "vanuit te gaan", dat kan je -als je zo wantrouwig bent dat je deze mail niet als echt inschat- gewoon in één oogopslag zien.Consumenneke schreef: ↑16 apr 2025 12:33Dan ga je ervan uit dat je op de echte authentieke bonafide website bent, en niet op een nagemaakte pagina.![]()
ING kan daarom beter een mail sturen met de boodschap dat er een bijzondere aanbieding klaar staat in de mailbox van je persoonlijke bankpagina's. Dus geen link opnemen in een spam-achtige mail zoals hier genoemd.Niet klikken: open website of app. Klik niet op de linkjes in berichten.
Typ zelf het bekende webadres in de browser (of gebruik je favorieten) of ga naar de app en log daar in bij de beveiligde omgeving voor berichten, bankzaken of facturen.
BL2
vindt dit leuk
Re: Katsjing! Mail van ING?
Beter lezen. Ik heb het niet over mijzelf...Consumenneke schreef: ↑16 apr 2025 14:38Fijn dat u zo deskundig bent.Moneyman schreef: ↑16 apr 2025 14:01Daar hoef je helemaal niet "vanuit te gaan", dat kan je -als je zo wantrouwig bent dat je deze mail niet als echt inschat- gewoon in één oogopslag zien.Consumenneke schreef: ↑16 apr 2025 12:33Dan ga je ervan uit dat je op de echte authentieke bonafide website bent, en niet op een nagemaakte pagina.![]()
Re: Katsjing! Mail van ING?
Nep. Veel te schreeuwerig.
Gevaarlijk advies. Ik kan het van veld gewoon invullen met welk adres ik ook wil. Wil je een mail van Martin Luther King of Michael Jackson krijgen? Ik kan het regelen, zo gepiept. Je kan wel naar de links in een bericht lijken. De links naar de echte website van ING blijven naar de echte website van ING verwijzen, ook al is het spam.
Als bank kunnen ze hier vast de humor van inzien.
Ik kreeg een keer een aanmaning zogenaam van de Belastingdienst. Ik wist dat het phishing was, maar ik was wel bijna vergeten aangifte te doen binnen de termijn. Waar spam soms toch goed voor is.J. Deltoer schreef: ↑15 apr 2025 11:32Zelf heb ik te vaak fouten gemaakt om niet argwanend te zijn.
Consumenneke
en BL2
vinden dit leuk
Re: Katsjing! Mail van ING?
Nee, hoor. Het echte mailadres is niet te spoofen. Dat staat in de header van de mail. Moet je even in de grote gegevensbrij kijken. Volgens mij laat Thunderbird dit gewoon direct zien.alfatrion schreef: ↑16 apr 2025 16:01Nep. Veel te schreeuwerig.
Gevaarlijk advies. Ik kan het van veld gewoon invullen met welk adres ik ook wil. Wil je een mail van Martin Luther King of Michael Jackson krijgen? Ik kan het regelen, zo gepiept. Je kan wel naar de links in een bericht lijken. De links naar de echte website van ING blijven naar de echte website van ING verwijzen, ook al is het spam.
Maar dit is nogal een theoretische discussie. De leek ziet dat helemaal niet en klikt overal op. Ik krijg maar eens per jaar een mail waarover ik ga twijfelen.
Re: Katsjing! Mail van ING?
De header is te spoofen en dat wordt ook gedaan. Het gaat immers gewoon om een tekst bestand dat aan een SMPT server wordt aangeboden. De spammer verlies de controle over de inhoud van het E-mail bericht op het moment dat het bericht wordt aangeboden aan een SMPT server waar de spammer geen directe of indirecte controle over heeft.
In de header staat onder meer de van, aan, cc, bcc, onderwerp en datum velden. Die zijn vrij aanpasbaar. Daarnaast voegt iedere SMPT server een received regel toe. De laatste is echt, want die is van jouw provider. En alles wat daarvoor zit kan nep zijn. Spamcop maakt hier een analyse van om uit te vogelen wat de echte oorsprong is.
In de header staat onder meer de van, aan, cc, bcc, onderwerp en datum velden. Die zijn vrij aanpasbaar. Daarnaast voegt iedere SMPT server een received regel toe. De laatste is echt, want die is van jouw provider. En alles wat daarvoor zit kan nep zijn. Spamcop maakt hier een analyse van om uit te vogelen wat de echte oorsprong is.
BL2
, Consumenneke
en Speedy123
vinden dit leuk
Re: Katsjing! Mail van ING?
Jammer dat ING zelf niet even inhaalt in deze discussie waarbij toch wel blijkt dat TS niet als enige argwaan ontwikkeld bij dit soort mails van banken, waarbij de klant twijfeld of dit wel echt is.
Schijnbaar gaat de commerciële kant van ING ook hier boven het vertrouwen van de klant in de veiligheid van de bank.
Schijnbaar gaat de commerciële kant van ING ook hier boven het vertrouwen van de klant in de veiligheid van de bank.
Consumenneke
vindt dit leuk
-
Lowieze
Re: Katsjing! Mail van ING?
Vreemde conclusie, alleen omdat ING hier niet reageert. Als ik u was, zou ik bij ING zelf een klacht indienen ipv hier te klagen.BL2 schreef: ↑17 apr 2025 10:16Jammer dat ING zelf niet even inhaalt in deze discussie waarbij toch wel blijkt dat TS niet als enige argwaan ontwikkeld bij dit soort mails van banken, waarbij de klant twijfeld of dit wel echt is.
Schijnbaar gaat de commerciële kant van ING ook hier boven het vertrouwen van de klant in de veiligheid van de bank.
Re: Katsjing! Mail van ING?
Ik mag hopen dat de ING wel iets beter te doen heeft dan zich te mengen in oeverloze discussies hier tussen een paar personen. En daarbij is het antwoord (het is een mail van de ING) al gegeven, de rest is slechts ruis.BL2 schreef: ↑17 apr 2025 10:16Jammer dat ING zelf niet even inhaalt in deze discussie waarbij toch wel blijkt dat TS niet als enige argwaan ontwikkeld bij dit soort mails van banken, waarbij de klant twijfeld of dit wel echt is.
Schijnbaar gaat de commerciële kant van ING ook hier boven het vertrouwen van de klant in de veiligheid van de bank.
-
Consumenneke
- Berichten: 2006
- Lid geworden op: 22 aug 2023 17:50
Re: Katsjing! Mail van ING?
De ING jammert wel anders wanneer een advocaat van een phishing-slachtoffer deze case gebruit om te bewijzen dat de ING zelf verwarring veroorzaakt over de 5 B's van veilig bankieren:
De ING stuurt nu een mail met een spammerige aanbieding, leid je naar een landingspagina en vraagt je daar om in te loggen met jouw codes.Bescherm je codes
Je codes zijn strikt persoonlijk. Vertel ze dus aan niemand en onthoud dat medewerkers van ING nooit naar je beveiligingscodes zullen vragen. Niet aan de balie, niet aan de telefoon, niet per e-mail, niet via een andere website of app dan van ING, noch op een andere manier.
Wat zou een oplichter anders doen?
-
Lowieze
Re: Katsjing! Mail van ING?
Het is een nieuwsbrief waarin melding wordt gemaakt van een aanbieding.Consumenneke schreef: ↑17 apr 2025 19:07
De ING jammert wel anders wanneer een advocaat van een phishing-slachtoffer deze case gebruit om te bewijzen dat de ING zelf verwarring veroorzaakt over de 5 B's van veilig bankieren:
De ING stuurt nu een mail met een spammerige aanbieding, leid je naar een landingspagina en vraagt je daar om in te loggen met jouw codes.Bescherm je codes
Je codes zijn strikt persoonlijk. Vertel ze dus aan niemand en onthoud dat medewerkers van ING nooit naar je beveiligingscodes zullen vragen. Niet aan de balie, niet aan de telefoon, niet per e-mail, niet via een andere website of app dan van ING, noch op een andere manier.
Wat zou een oplichter anders doen?
Om de aanbieding te kunnen zien en te weten wat dat precies inhoudt, een creditcard, een verzekering of beleggen hoef je helemaal niet in te loggen. Inloggen is pas nodig als je dit product wilt aanschaffen.
Iets wat helemaal normaal is als je iets wilt aanschaffen.
Ik kreeg vandaag een aanbieding van Vattenfall. Om de aanbieding te kunnen bekijken, klik je op een link. Daarin wordt uitgelegd wat de aanbieding inhoudt. Wil ik daar gebruik van maken, dan pas zal ik moeten inloggen. Is dat ook spam?
