Scam Bpost SMS u heeft gewonnen

Onderwerpen die nergens anders thuis horen en toch eerder technisch van aard zijn? Post ze hier!
Plaats reactie
Abusimbal
Elite Poster
Elite Poster
Berichten: 1694
Lid geworden op: 30 okt 2004, 13:34
Uitgedeelde bedankjes: 194 keer
Bedankt: 85 keer

Mijn moeder is altijd voorzichtig. Bij thuiskomst liet ze mijn deze SMS zien.
155068119835488.jpg
Deze onmiddellijk verwijderd.
Nog mensen deze gezien?
Telenet All-Internet (Gigabit optie)
Samsung Galaxy S22 Ultra
Ubiquiti UDM Pro
Synology DS3615xs
Nvidia Shield TV console
Dell Latitude 5480
Microsoft Surface Pro 4
Garmin VivoSmart HR (activity tracker)
lanadekat
Elite Poster
Elite Poster
Berichten: 911
Lid geworden op: 23 aug 2013, 21:17
Uitgedeelde bedankjes: 44 keer
Bedankt: 83 keer

Er is zeker werk gestoken in die website. Uiteindelijk linkt die gewoon door naar een andere site die ik al eens ben tegengekomen waar je een iPhone kan kopen voor €2. In de kleine lettertjes staat dat het een verloting is en dat je een abo aan gaat van €70 per maand.
Jozs
Starter Plus
Starter Plus
Berichten: 28
Lid geworden op: 20 jan 2015, 21:10
Locatie: Antwerpen
Uitgedeelde bedankjes: 1 keer
Bedankt: 2 keer

Mijn vriendin kreeg gisteren dezelfde sms! Heel vreemd want zij geeft zelden haar nummer op.
on4bam
Elite Poster
Elite Poster
Berichten: 4340
Lid geworden op: 05 mei 2006, 16:05
Uitgedeelde bedankjes: 249 keer
Bedankt: 331 keer

Op een ander forum ook zien voorbijkomen. De link gaat naar een fake Bpost site waar je een Samsung Galaxy S9/Iphone kan winnen.
Tracking code (track.zokozoo.com) in de website staat op verschillende blacklists. Fake site is gehost in Virginia (bpost.fewspots.top)

Afbeelding
Bye, Maurice
https://on4bam.com
M_016
Premium Member
Premium Member
Berichten: 679
Lid geworden op: 23 aug 2017, 22:52
Uitgedeelde bedankjes: 5 keer
Bedankt: 76 keer

= bulk sms (wordt gewoon naar een reeks - al dan niet bestaande - nummers bv. 047512xxxx gestuurd); waarschijnlijk zelfs vanaf het buitenland
Gebruikersavatar
WalterB1
Elite Poster
Elite Poster
Berichten: 1890
Lid geworden op: 22 jan 2010, 18:59
Uitgedeelde bedankjes: 150 keer
Bedankt: 133 keer

Heb die ook ontvangen een paar uur geleden . Ik vroeg direct de url op maar die werkte niet. Domein p57.us , op naam van een Pool.

Het leek mij hoogst verdacht maar op een Linux-computer durf ik wel zo'n verdachte url opvragen.

Heb sms al gewist maar de afzender was een kort nummer. Iets als 8260
Tomby
Elite Poster
Elite Poster
Berichten: 5759
Lid geworden op: 01 feb 2006, 12:36
Uitgedeelde bedankjes: 1057 keer
Bedankt: 435 keer

CCatalyst
Elite Poster
Elite Poster
Berichten: 6659
Lid geworden op: 20 jun 2016, 18:36
Uitgedeelde bedankjes: 18 keer
Bedankt: 386 keer

Klassieke phishing-campagne, weinig indrukwekkend.
on4bam schreef:Fake site is gehost in Virginia (bpost.fewspots.top)
VA = datacenter alley aka de grootste concentraties van gehoste sites ter wereld + alle CDN's zitten daar ook inclusief de grootste datacentra van de grootste cloudprovider ter wereld (AWS). Het is het hart van het internet. Op zich geen signaal dus. Er zijn veel ligitieme Belgische sites die daar gehost worden al dan niet met gebruik van CDN.

De manier waarop de SMS geschreven is - "Klant!" met hoofdletter bv, en dat uitroepteken in een aanspreking is hier absoluut niet gebruikelijk (wel in China, hint hint) - het unsolicited karakter en het "te mooi om waar te zijn" zeggen wel al genoeg.

Wat me wel opvalt is dat ze minder en minder nog de klassieke teksten vol spellingsfouten van weleer proberen. Ze steken dus meer moeite erin. Maar je kan toch nog altijd snel merken dat die teksten niet door iemand die native Nederlands kent geschreven zijn.
WalterB1 schreef: Het leek mij hoogst verdacht maar op een Linux-computer durf ik wel zo'n verdachte url opvragen.
Incognito in Chrome volstaat in principe op alle platformen. Niets laten installeren natuurlijk.
WalterB1 schreef: Heb sms al gewist maar de afzender was een kort nummer. Iets als 8260
Spoof.
M_016 schreef:= bulk sms (wordt gewoon naar een reeks - al dan niet bestaande - nummers bv. 047512xxxx gestuurd); waarschijnlijk zelfs vanaf het buitenland
Toch bizar dat ik zo'n zaken nooit krijg op mijn 047x nummer (prijs mezelf gelukkig). Maar doet me toch denken dat er misschien toch wel lijsten gebruikt worden, al dan niet legitiem verkregen.
laroyj
Elite Poster
Elite Poster
Berichten: 2006
Lid geworden op: 19 mar 2011, 08:42
Locatie: TIELT
Uitgedeelde bedankjes: 24 keer
Bedankt: 103 keer
Contacteer:

hier gisteren ook gekregen via 8850 op een 0468nr van orange, 8850 wordt oa ook gebruikt door beobank, paypal, google wachtwoordbeveiligingsmeldingen,stievie bevestigingscode, trackingcode van reclameland.nl , twitter confirmation code, moyersoen veilingen, celio,ea
Internet: Orange vast+4G+Telenet Basic + EDPNET SLA VDSL2 (85/20)
Telefonie: VOIP: EDPNET + Weepee + Cheapconnect + Internetcalls
GSM: Orange Arend60
Tablet: Ipad2/Android
TV: Orange Digt tv-Tv Vlaanderen-Canaal Digitaal-Stievie
Netwerk: Giga Orange/Telenet IPV4-Giga EDPNET SLA IPV4/IPV6-Giga FON-netwerk NanobridgeM5
radiometeor.be
Stiaan
Plus Member
Plus Member
Berichten: 206
Lid geworden op: 04 aug 2012, 19:38
Uitgedeelde bedankjes: 18 keer
Bedankt: 2 keer

Ik heb het ook gekregen maar niet van een verkort nummer. Het nummer waarvan ik het kreeg was: +32335320002...
Dat is een vast nummer?
philippe_d
Moderator
Moderator
Berichten: 16487
Lid geworden op: 28 apr 2008, 11:22
Locatie: Waregem
Uitgedeelde bedankjes: 820 keer
Bedankt: 2998 keer

eens goed kijken ...
anderen kregen het van +320335320002

a) +32 0xx is een onbestaand formaat.
b) 0335320002 is een onbestaand nummer (vaste nummers in België hebben 9 cijfers, dit nummer heeft 10 cijfers).

Dus inderdaad volledig fake!
Begrijp ook niet dat berichten met dergelijke obvious gespoofte afzendernummers niet door de operatoren geblokkeerd worden.
Berichten van buitenlandse sms centrales met een belgisch afzendernummer zijn toch per definitie verdacht?
VoIP: WeePee (vaste nummers geporteerd), Sipgate.de, Sipgate.co.uk, MegaVoip (uitgaand België).
Provider: Proximus Start (60/4 mbps down/up).
Modem/Router: Fritz!Box 7590 int, OS 07.39-97058 BETA, profiel 100/35.
Telefoon centrale: Euracom 181 achter FritzBox So.
TV: Telenet CI+, Fritz!DVB-C.
Stiaan
Plus Member
Plus Member
Berichten: 206
Lid geworden op: 04 aug 2012, 19:38
Uitgedeelde bedankjes: 18 keer
Bedankt: 2 keer

Was me nog niet opgevallen dat het zelfs een ongeldig nummer is van de afzender...
Hoe is het dan mogelijk dat zo'n berichten effectief afgeleverd worden en niet worden geblokkeerd door de operator? Onbekwaam? Beveiligen ze hun netwerken onvoldoende? Ik stel me na dit voorval toch wel vragen...
M_016
Premium Member
Premium Member
Berichten: 679
Lid geworden op: 23 aug 2017, 22:52
Uitgedeelde bedankjes: 5 keer
Bedankt: 76 keer

In "telefonie" wordt (in principe) nooit gecontroleerd op CLI afzender = gesprek/sms wordt gestuurd naar het bestemmingsnr; het gebruik van "valse" CLI is in België "strafbaar" maar ik vrees dat we ons geen illusies moeten maken: dit komt van elders en dan wordt het (meestal) een ander verhaal …; (in principe) is het voor operatoren mits samenwerking mogelijk de routering naar de bron terug te vinden en de "afzender" te beboeten/te blokkeren/… maar ja sommige (buitenlandse) operatoren zullen waarschijnlijk weinig interesse hiervoor betonen
p.s.
dit doet mij trouwens denken aan spam/phisting sms (zogezegd van banken/bedrijven/warenhuizen/….); niet te vergeten toch wel enige tijd geleden werden bv. de hogere terminatietarieven van Telenet "vlotjes" omzeild door het verkeer via buitenlandse operatoren door te sluizen, nee?
Gebruikersavatar
Sinna
Elite Poster
Elite Poster
Berichten: 2417
Lid geworden op: 14 nov 2008, 08:22
Twitter: KrSi78
Locatie: Brugge
Uitgedeelde bedankjes: 208 keer
Bedankt: 152 keer

Ik ben maar al te blij dat de operator geen fake CLI's tegenhoudt. Ik gebruik die nl. voor het doorzetten van een deurbel naar een GSM. Op die manier kan de GSM zien dat het een oproep van een deurbel is én wélke deurbel het is. Ik heb het formaat van een bestaand nummer (wat aan ons toegewezen is) gebruikt en er twee digits bijgeplakt om het onderscheid te kunnen maken.
Computer(k)nul
CCatalyst
Elite Poster
Elite Poster
Berichten: 6659
Lid geworden op: 20 jun 2016, 18:36
Uitgedeelde bedankjes: 18 keer
Bedankt: 386 keer

philippe_d schreef: Begrijp ook niet dat berichten met dergelijke obvious gespoofte afzendernummers niet door de operatoren geblokkeerd worden.
Ooit eens de verklaring voor gelezen maar vergeten :-D Ik denk dat het was dat ze dat niet zomaar mochten doen als de oproep/bericht van buiten het eigen netwerk afkomstig is, en dat er dan een plicht is om die af te leveren, tenzij op verzoek van de klant. Spoofs die uit het eigen netwerk komen mogen ze wel tegenhouden.

Iig zou er nogal wat van technologie buiten dienst gaan mochten ze dat doen, omdat er zaken zijn die daarop berusten (bv post hierboven).
philippe_d schreef:Berichten van buitenlandse sms centrales met een belgisch afzendernummer zijn toch per definitie verdacht?
Nee, wordt veel legitiem gebruik van gemaakt (Twilio bv).
axs
Moderator
Moderator
Berichten: 2548
Lid geworden op: 18 dec 2010, 11:56
Uitgedeelde bedankjes: 445 keer
Bedankt: 215 keer

Hier sinds 2 weken out of the blue serieus last van spam/scam op mijn skynet adres.
Tot nu toe amper last van gehad, en mijn skynet adres wordt amper gebruikt voor registraties etc :(
Plaats reactie

Terug naar “Allerlei”