Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Phishing na Odido datalek 🧵1 (draadje)

Phishing na Odido datalek 🧵1 (draadje)

Scheduled Pinned Locked Moved Uncategorized
odidodatalekphishingbigtechisevilcloudflareisevi
7 Posts 5 Posters 0 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • erikvanstraten@todon.nlE This user is from outside of this forum
    erikvanstraten@todon.nlE This user is from outside of this forum
    erikvanstraten@todon.nl
    wrote last edited by
    #1

    Phishing na Odido datalek 🧵1 (draadje)

    Vanochtend kreeg ik een phishingmail in mijn inbox (niet de spambox). Sinds Odido mijn e-mailadres gelekt heeft, ontvang ik bijna elke dag één of meer phishing-mails.

    In die mail (foto verderop in deze draad) staat:

    beste heer/mevrouw,

    er staat een ongelezen bericht in uw
    persoonlijke berichtenbox van mijnoverheid.

    Hoogachtend,
    Klantenservice

    Onder " persoonlijke berichtenbox" zat een link. Als ik daarop druk, opent de webbrowser en verschijnt een pagina waar u hieronder een screenshot (schermopname) van ziet.

    Alles wat u ziet is nep of onbelangrijk, behalve de domeinnaam (websitenaam of webadres):

    digitaalformulier.4417.info (niet zelf openen!)

    Het "Top Level Domain" hier, "info", wordt (hopelijk) nooit gebruikt door de Nederlandse overheid - en zeker niet voor "Mijn Berichtenbox" (wel: nl).

    De hoofddomeinnaam, "4417.info" is dus niet van de overheid. Het subdomein "digitaalformulier.4417.info" dus ook niet!

    Nb. in veel browsers zit de adresbalk onderin, ik heb het zelf zo ingesteld dat deze bovenin zit (de domeinnaam is het éérste dat ik wil zien).

    #Odido #Datalek #Phishing #BigTechIsEvil #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #DVcertsAreEvil #DVcertsAreWorthless #DVcertsArePointless #DVcerts

    Link Preview Image
    stux@mstdn.socialS erikvanstraten@todon.nlE wouterkobes@mastodon.socialW taghunt@infosec.exchangeT 4 Replies Last reply
    0
    • erikvanstraten@todon.nlE erikvanstraten@todon.nl

      Phishing na Odido datalek 🧵1 (draadje)

      Vanochtend kreeg ik een phishingmail in mijn inbox (niet de spambox). Sinds Odido mijn e-mailadres gelekt heeft, ontvang ik bijna elke dag één of meer phishing-mails.

      In die mail (foto verderop in deze draad) staat:

      beste heer/mevrouw,

      er staat een ongelezen bericht in uw
      persoonlijke berichtenbox van mijnoverheid.

      Hoogachtend,
      Klantenservice

      Onder " persoonlijke berichtenbox" zat een link. Als ik daarop druk, opent de webbrowser en verschijnt een pagina waar u hieronder een screenshot (schermopname) van ziet.

      Alles wat u ziet is nep of onbelangrijk, behalve de domeinnaam (websitenaam of webadres):

      digitaalformulier.4417.info (niet zelf openen!)

      Het "Top Level Domain" hier, "info", wordt (hopelijk) nooit gebruikt door de Nederlandse overheid - en zeker niet voor "Mijn Berichtenbox" (wel: nl).

      De hoofddomeinnaam, "4417.info" is dus niet van de overheid. Het subdomein "digitaalformulier.4417.info" dus ook niet!

      Nb. in veel browsers zit de adresbalk onderin, ik heb het zelf zo ingesteld dat deze bovenin zit (de domeinnaam is het éérste dat ik wil zien).

      #Odido #Datalek #Phishing #BigTechIsEvil #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #DVcertsAreEvil #DVcertsAreWorthless #DVcertsArePointless #DVcerts

      Link Preview Image
      stux@mstdn.socialS This user is from outside of this forum
      stux@mstdn.socialS This user is from outside of this forum
      stux@mstdn.social
      wrote last edited by
      #2

      @ErikvanStraten Iets wat ik standaard naar kijken, net als afzenders in email (Although spoofing is mogelijk)

      Hopelijk doen andere mensen dat ook

      wouter@mastodon.simply-life.netW 1 Reply Last reply
      0
      • erikvanstraten@todon.nlE erikvanstraten@todon.nl

        Phishing na Odido datalek 🧵1 (draadje)

        Vanochtend kreeg ik een phishingmail in mijn inbox (niet de spambox). Sinds Odido mijn e-mailadres gelekt heeft, ontvang ik bijna elke dag één of meer phishing-mails.

        In die mail (foto verderop in deze draad) staat:

        beste heer/mevrouw,

        er staat een ongelezen bericht in uw
        persoonlijke berichtenbox van mijnoverheid.

        Hoogachtend,
        Klantenservice

        Onder " persoonlijke berichtenbox" zat een link. Als ik daarop druk, opent de webbrowser en verschijnt een pagina waar u hieronder een screenshot (schermopname) van ziet.

        Alles wat u ziet is nep of onbelangrijk, behalve de domeinnaam (websitenaam of webadres):

        digitaalformulier.4417.info (niet zelf openen!)

        Het "Top Level Domain" hier, "info", wordt (hopelijk) nooit gebruikt door de Nederlandse overheid - en zeker niet voor "Mijn Berichtenbox" (wel: nl).

        De hoofddomeinnaam, "4417.info" is dus niet van de overheid. Het subdomein "digitaalformulier.4417.info" dus ook niet!

        Nb. in veel browsers zit de adresbalk onderin, ik heb het zelf zo ingesteld dat deze bovenin zit (de domeinnaam is het éérste dat ik wil zien).

        #Odido #Datalek #Phishing #BigTechIsEvil #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #DVcertsAreEvil #DVcertsAreWorthless #DVcertsArePointless #DVcerts

        Link Preview Image
        erikvanstraten@todon.nlE This user is from outside of this forum
        erikvanstraten@todon.nlE This user is from outside of this forum
        erikvanstraten@todon.nl
        wrote last edited by
        #3

        Phishing na Odido datalek 🧵2

        En dit is niet de eerste keer voor "deze" site: op 5 maart ontving ik een phishingmail die verwees naar een inhoudelijk identieke website met een iets afwijkende domeinnaam:

        digitaalformulier.4415.info (niet zelf openen!)

        Die site is ondertussen onbereikbaar.

        Link Preview Image
        erikvanstraten@todon.nlE 1 Reply Last reply
        0
        • stux@mstdn.socialS stux@mstdn.social

          @ErikvanStraten Iets wat ik standaard naar kijken, net als afzenders in email (Although spoofing is mogelijk)

          Hopelijk doen andere mensen dat ook

          wouter@mastodon.simply-life.netW This user is from outside of this forum
          wouter@mastodon.simply-life.netW This user is from outside of this forum
          wouter@mastodon.simply-life.net
          wrote last edited by
          #4

          @stux @ErikvanStraten Ook goed om te weten: echte mails van MijnOverheid (en dus de berichtenbox) bevatten nooit een link. Je moet zelf de app of website openen.

          1 Reply Last reply
          0
          • erikvanstraten@todon.nlE erikvanstraten@todon.nl

            Phishing na Odido datalek 🧵1 (draadje)

            Vanochtend kreeg ik een phishingmail in mijn inbox (niet de spambox). Sinds Odido mijn e-mailadres gelekt heeft, ontvang ik bijna elke dag één of meer phishing-mails.

            In die mail (foto verderop in deze draad) staat:

            beste heer/mevrouw,

            er staat een ongelezen bericht in uw
            persoonlijke berichtenbox van mijnoverheid.

            Hoogachtend,
            Klantenservice

            Onder " persoonlijke berichtenbox" zat een link. Als ik daarop druk, opent de webbrowser en verschijnt een pagina waar u hieronder een screenshot (schermopname) van ziet.

            Alles wat u ziet is nep of onbelangrijk, behalve de domeinnaam (websitenaam of webadres):

            digitaalformulier.4417.info (niet zelf openen!)

            Het "Top Level Domain" hier, "info", wordt (hopelijk) nooit gebruikt door de Nederlandse overheid - en zeker niet voor "Mijn Berichtenbox" (wel: nl).

            De hoofddomeinnaam, "4417.info" is dus niet van de overheid. Het subdomein "digitaalformulier.4417.info" dus ook niet!

            Nb. in veel browsers zit de adresbalk onderin, ik heb het zelf zo ingesteld dat deze bovenin zit (de domeinnaam is het éérste dat ik wil zien).

            #Odido #Datalek #Phishing #BigTechIsEvil #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #DVcertsAreEvil #DVcertsAreWorthless #DVcertsArePointless #DVcerts

            Link Preview Image
            wouterkobes@mastodon.socialW This user is from outside of this forum
            wouterkobes@mastodon.socialW This user is from outside of this forum
            wouterkobes@mastodon.social
            wrote last edited by
            #5

            @ErikvanStraten deze mails kun je eventueel doorsturen naar valse-email@mijn.overheid.nl. Zie ook https://mijn.overheid.nl/herken-oplichting/

            1 Reply Last reply
            0
            • erikvanstraten@todon.nlE erikvanstraten@todon.nl

              Phishing na Odido datalek 🧵2

              En dit is niet de eerste keer voor "deze" site: op 5 maart ontving ik een phishingmail die verwees naar een inhoudelijk identieke website met een iets afwijkende domeinnaam:

              digitaalformulier.4415.info (niet zelf openen!)

              Die site is ondertussen onbereikbaar.

              Link Preview Image
              erikvanstraten@todon.nlE This user is from outside of this forum
              erikvanstraten@todon.nlE This user is from outside of this forum
              erikvanstraten@todon.nl
              wrote last edited by
              #6

              Phishing na Odido datalek 🧵3

              Hieronder ziet u een foto van mijn iPhone met daarin de vandaag ontvangen phishingmail.

              De getoonde afzender is "Meldingenbox"; de Apple mail app laat het echte afzenderadres niet zien ( #AppleIsEvil ).

              Ik heb mijn e-mailadres (ontvanger) onleesbaar gemaakt. Het onderwerp van de mail is "Nieuwe mail info".

              De tekst in de mail luidt:

              beste heer/mevrouw,

              er staat een ongelezen bericht in uw
              persoonlijke berichtenbox van mijnoverheid.

              Hoogachtend,
              Klantenservice

              Onder " persoonlijke berichtenbox" zat een link. Als ik daar wat langer op druk, toont Apple Mail de link die geopend gaat worden als ik daar kort op zou drukken (zie verderop in deze draad).

              Link Preview Image
              1 Reply Last reply
              0
              • erikvanstraten@todon.nlE erikvanstraten@todon.nl

                Phishing na Odido datalek 🧵1 (draadje)

                Vanochtend kreeg ik een phishingmail in mijn inbox (niet de spambox). Sinds Odido mijn e-mailadres gelekt heeft, ontvang ik bijna elke dag één of meer phishing-mails.

                In die mail (foto verderop in deze draad) staat:

                beste heer/mevrouw,

                er staat een ongelezen bericht in uw
                persoonlijke berichtenbox van mijnoverheid.

                Hoogachtend,
                Klantenservice

                Onder " persoonlijke berichtenbox" zat een link. Als ik daarop druk, opent de webbrowser en verschijnt een pagina waar u hieronder een screenshot (schermopname) van ziet.

                Alles wat u ziet is nep of onbelangrijk, behalve de domeinnaam (websitenaam of webadres):

                digitaalformulier.4417.info (niet zelf openen!)

                Het "Top Level Domain" hier, "info", wordt (hopelijk) nooit gebruikt door de Nederlandse overheid - en zeker niet voor "Mijn Berichtenbox" (wel: nl).

                De hoofddomeinnaam, "4417.info" is dus niet van de overheid. Het subdomein "digitaalformulier.4417.info" dus ook niet!

                Nb. in veel browsers zit de adresbalk onderin, ik heb het zelf zo ingesteld dat deze bovenin zit (de domeinnaam is het éérste dat ik wil zien).

                #Odido #Datalek #Phishing #BigTechIsEvil #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #DVcertsAreEvil #DVcertsAreWorthless #DVcertsArePointless #DVcerts

                Link Preview Image
                taghunt@infosec.exchangeT This user is from outside of this forum
                taghunt@infosec.exchangeT This user is from outside of this forum
                taghunt@infosec.exchange
                wrote last edited by
                #7

                @ErikvanStraten
                May i suggest a defang on those links?

                There are many alternatives, but my favorite still is cyberchef.

                https://cyberchef.org/#recipe=Defang_URL(true,true,true,'Valid%20domains%20and%20full%20URLs')

                1 Reply Last reply
                1
                0
                • R relay@relay.infosec.exchange shared this topic
                Reply
                • Reply as topic
                Log in to reply
                • Oldest to Newest
                • Newest to Oldest
                • Most Votes


                • Login

                • Login or register to search.
                • First post
                  Last post
                0
                • Categories
                • Recent
                • Tags
                • Popular
                • World
                • Users
                • Groups