BPOST phishing

Hier horen vragen over google, irc, nieuwsgroepen, e-mail, enzovoort
Plaats reactie
Quid pro quo
Plus Member
Plus Member
Berichten: 105
Lid geworden op: 22 feb 2011, 23:09
Uitgedeelde bedankjes: 15 keer
Bedankt: 61 keer

Vanmorgen onderstaand mailtje ontvangen op mijn professioneel emailadres.
Direct door dat het phishing was want recent niets besteld buiten de EU en vraag om de douanekosten te betalen via Paysafekaart ...
Opmerkelijk: het bericht is afkomstig van [email protected]
Ik denk dat het ook de reden is dat het door de mazen van de spamfilter is geraakt.
Is de eerste keer dat ik dat tegenkom dat ze het echte domein van BPOST spoofen


Chèr(e) client(e),
Votre colis : N° RR29840190497DE, envoyé le 07/02/2022, est en cours de traitement. Afin que nous puissions livrer votre colis, l'importateur sera à nouveau facturé pour les frais de TVA.
Selon la réglementation douanière en vigueur, toute importation en provenance d'un pays hors Communauté Européenne d'une valeur commerciale supérieure à 22 euros est taxable, quel que soit le type de marchandise*.
* Article 134-I et II-1° du CGI : LOI n° 2012-1510 du 03 mai 2017 – Art.68 (V) La validation du solde Paysafecard pour le paiement des droits de douane vaut.
Afin de permettre la livraison de votre colis à votre domicile, nous vous demandons de régler vos droits de douane impayés en suivant les étapes ci-dessous pour finaliser la livraison de votre colis :

1. Acheter un code PIN Paysafecard en ligne (50 EUR)
2. Envoyez le code PIN (16 chiffres) à l'adresse suivante : [email protected]

Salutations,
Service Client Douane
Tomby
Elite Poster
Elite Poster
Berichten: 6553
Lid geworden op: 01 feb 2006, 12:36
Uitgedeelde bedankjes: 1374 keer
Bedankt: 508 keer

Vraag me af wie daar in loopt... Vragen om een pre-paid kaart te kopen, en dan de weggekrabde code per e-mail op te sturen... :roll:
Gebruikersavatar
devilkin
Administrator
Administrator
Berichten: 6909
Lid geworden op: 17 mei 2006, 20:10
Uitgedeelde bedankjes: 1057 keer
Bedankt: 663 keer
Provider
Te Koop forum

Rapporteren aan [email protected] en deleten.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Quid pro quo
Plus Member
Plus Member
Berichten: 105
Lid geworden op: 22 feb 2011, 23:09
Uitgedeelde bedankjes: 15 keer
Bedankt: 61 keer

Had het al gemeld aan [email protected] :wink:
Gebruikersavatar
selder
Moderator
Moderator
Berichten: 6576
Lid geworden op: 29 jun 2005, 20:25
Locatie: Tienen
Uitgedeelde bedankjes: 112 keer
Bedankt: 763 keer
Te Koop forum

Quid pro quo schreef:[...] het bericht is afkomstig van [email protected] [...]
Wat je mailclient laat zien als verstuurder is niet noodzakelijk ook de echte verstuurder. In de headers van dat e-mail bericht zit de échte verstuurder.
Fractal Design North • 13900KS • Asus ROG Ryuo III 240mm • Asus Z790-E • Z5 7800 c34 64GB RGB • nVidia RTX4090FE • Samsung 990 PRO 2TB • Asus ROG Swift PG42UQ 42” OLED 138Hz
Quid pro quo
Plus Member
Plus Member
Berichten: 105
Lid geworden op: 22 feb 2011, 23:09
Uitgedeelde bedankjes: 15 keer
Bedankt: 61 keer

Code: Selecteer alles

Received: from 68db4917.reverse.layershift.co.uk (HELO bpost.be) ([104.219.73.23])
IP Information for 104.219.73.23
Quick Stats
IP Location Virgin Islands, British Virgin Islands, British Road Town Layershift Networks Inc.
ASN Virgin Islands, British AS211675 LAYERSHIFT-NETWORKS, GB (registered Mar 08, 2021)
Resolve Host 68db4917.reverse.layershift.co.uk
Whois Server whois.arin.net
IP Address 104.219.73.23
Gebruikersavatar
Sasuke
userbase crew
userbase crew
Berichten: 5719
Lid geworden op: 13 aug 2003, 20:25
Locatie: Vlaanderen
Uitgedeelde bedankjes: 248 keer
Bedankt: 544 keer
Provider
Te Koop forum

Had het ook opgemerkt, raar dat de antispam het doorlaat. Zullen spf en dmarc van Bpost eens moeten bekijken
Who the fxxk is General Failure and why is he reading my hard disk ?
Afbeelding
Quid pro quo
Plus Member
Plus Member
Berichten: 105
Lid geworden op: 22 feb 2011, 23:09
Uitgedeelde bedankjes: 15 keer
Bedankt: 61 keer

Code: Selecteer alles

Authentication-Results: dkim=none (message not signed) header.i=none; spf=None [email protected]; spf=Fail [email protected]; spf=Fail [email protected]; dmarc=fail (p=reject dis=none) d=bpost.be

Received-SPF: Fail domain of [email protected] does not designate 104.219.73.23
Soit ik heb het intern doorgegeven aan onze IT :cop:

Ook gemerkt dat ze het naar een oud emailadres (wat al bijna 6 jaar niet meer wordt gebruikt) hebben gestuurd waar blijkbaar nog een forward op staat naar mijn huidig emailadres
Plaats reactie

Terug naar “Algemeen Internet-Gebruik”