BPOST phishing

Hier horen vragen over google, irc, nieuwsgroepen, e-mail enz....
Plaats reactie
Quid pro quo
Member
Member
Berichten: 99
Lid geworden op: 22 feb 2011, 23:09
Uitgedeelde bedankjes: 13 keer
Bedankt: 61 keer

Vanmorgen onderstaand mailtje ontvangen op mijn professioneel emailadres.
Direct door dat het phishing was want recent niets besteld buiten de EU en vraag om de douanekosten te betalen via Paysafekaart ...
Opmerkelijk: het bericht is afkomstig van [email protected]
Ik denk dat het ook de reden is dat het door de mazen van de spamfilter is geraakt.
Is de eerste keer dat ik dat tegenkom dat ze het echte domein van BPOST spoofen


Chèr(e) client(e),
Votre colis : N° RR29840190497DE, envoyé le 07/02/2022, est en cours de traitement. Afin que nous puissions livrer votre colis, l'importateur sera à nouveau facturé pour les frais de TVA.
Selon la réglementation douanière en vigueur, toute importation en provenance d'un pays hors Communauté Européenne d'une valeur commerciale supérieure à 22 euros est taxable, quel que soit le type de marchandise*.
* Article 134-I et II-1° du CGI : LOI n° 2012-1510 du 03 mai 2017 – Art.68 (V) La validation du solde Paysafecard pour le paiement des droits de douane vaut.
Afin de permettre la livraison de votre colis à votre domicile, nous vous demandons de régler vos droits de douane impayés en suivant les étapes ci-dessous pour finaliser la livraison de votre colis :

1. Acheter un code PIN Paysafecard en ligne (50 EUR)
2. Envoyez le code PIN (16 chiffres) à l'adresse suivante : [email protected]

Salutations,
Service Client Douane
Tomby
Elite Poster
Elite Poster
Berichten: 5759
Lid geworden op: 01 feb 2006, 12:36
Uitgedeelde bedankjes: 1057 keer
Bedankt: 435 keer

Vraag me af wie daar in loopt... Vragen om een pre-paid kaart te kopen, en dan de weggekrabde code per e-mail op te sturen... :roll:
Gebruikersavatar
devilkin
Elite Poster
Elite Poster
Berichten: 4884
Lid geworden op: 17 mei 2006, 20:10
Uitgedeelde bedankjes: 551 keer
Bedankt: 341 keer
Contacteer:

Rapporteren aan [email protected] en deleten.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Quid pro quo
Member
Member
Berichten: 99
Lid geworden op: 22 feb 2011, 23:09
Uitgedeelde bedankjes: 13 keer
Bedankt: 61 keer

Had het al gemeld aan [email protected] :wink:
Gebruikersavatar
selder
Moderator
Moderator
Berichten: 6305
Lid geworden op: 29 jun 2005, 20:25
Locatie: Tienen
Uitgedeelde bedankjes: 99 keer
Bedankt: 727 keer

Quid pro quo schreef:[...] het bericht is afkomstig van [email protected] [...]
Wat je mailclient laat zien als verstuurder is niet noodzakelijk ook de echte verstuurder. In de headers van dat e-mail bericht zit de échte verstuurder.
Ghost S1 • 8086K @5.2Ghz • Asus ROG Ryuo 240mm • Asus ROG STRIX Z390-I • Corsair Vengeance LPX 2x16GB 3200Mhz • Asus RTX2080Ti Turbo • Samsung 970 EVO 2TB • Asus ROG Swift PG258Q 240Hz • Logitech G Pro keyboard/mouse/headset
Quid pro quo
Member
Member
Berichten: 99
Lid geworden op: 22 feb 2011, 23:09
Uitgedeelde bedankjes: 13 keer
Bedankt: 61 keer

Code: Selecteer alles

Received: from 68db4917.reverse.layershift.co.uk (HELO bpost.be) ([104.219.73.23])
IP Information for 104.219.73.23
Quick Stats
IP Location Virgin Islands, British Virgin Islands, British Road Town Layershift Networks Inc.
ASN Virgin Islands, British AS211675 LAYERSHIFT-NETWORKS, GB (registered Mar 08, 2021)
Resolve Host 68db4917.reverse.layershift.co.uk
Whois Server whois.arin.net
IP Address 104.219.73.23
Gebruikersavatar
Sasuke
Elite Poster
Elite Poster
Berichten: 4854
Lid geworden op: 13 aug 2003, 20:25
Locatie: Vlaanderen
Uitgedeelde bedankjes: 153 keer
Bedankt: 332 keer
Contacteer:

Had het ook opgemerkt, raar dat de antispam het doorlaat. Zullen spf en dmarc van Bpost eens moeten bekijken
Who the fxxk is General Failure and why is he reading my hard disk ?
Afbeelding
Quid pro quo
Member
Member
Berichten: 99
Lid geworden op: 22 feb 2011, 23:09
Uitgedeelde bedankjes: 13 keer
Bedankt: 61 keer

Code: Selecteer alles

Authentication-Results: dkim=none (message not signed) header.i=none; spf=None [email protected]; spf=Fail [email protected]; spf=Fail [email protected]; dmarc=fail (p=reject dis=none) d=bpost.be

Received-SPF: Fail domain of [email protected] does not designate 104.219.73.23
Soit ik heb het intern doorgegeven aan onze IT :cop:

Ook gemerkt dat ze het naar een oud emailadres (wat al bijna 6 jaar niet meer wordt gebruikt) hebben gestuurd waar blijkbaar nog een forward op staat naar mijn huidig emailadres
Plaats reactie

Terug naar “Algemeen Internet-Gebruik”