Gisteren een nep email ontvangen met de vraag of ik wou inloggen op Mijn ING. De valse email zag er redelijk betrouwbaar uit, maar de links verwezen naar phishing site waar de inloggegevens van Mijn ING worden gestolen en misbruikt. Tevens werd er gevraagd om mijn mobiele telefoonnummer even in te voeren zodat eventuele TAN-codes per SMS konden worden omgeleid naar de cybercriminelen. LEES VERDER »
Gelabelde berichten phishing
Mijn ING inloggen valse phishing email
Valse ing e-mails in omloop: let op met het invoeren van persoonlijke gegevens!
Geef uw TAN-code nooit af. Ga er net zo zorgvuldig mee om als met uw pincode.
Ga met uw TAN- en inlogcodes net zo om als met uw pincode. Geef deze dus nooit af aan anderen, ook niet aan medewerkers van de ING. Ondanks waarschuwingen en alertheid blijft het toch voorkomen dat sommige klanten hun gegevens via phishing e-mail of telefonisch afgeven en daardoor slachtoffer worden. Zorg dat u geen slachtoffer wordt van internetcriminaliteit.
Valse e-mails (Phishing)
Er zijn diverse frauduleuze e-mails in omloop waarin u wordt gevraagd om via de opgenomen link in te loggen op Mijn ING. Deze e-mails zijn niet afkomstig van de ING. De ING zal u nooit een e-mail sturen met daarin een link naar de inlogpagina van Mijn ING met het verzoek om via de link in te loggen. Controleer bij inloggen op Mijn ING of het adres https://mijnzakelijk.ing.nl/internetbankieren/SesamLoginServlet is.
Hoe herkent u fraudeurs?
De fraudeurs nemen telefonisch contact op of via e-mail en doen zich voor als ING- medewerker. Er wordt dan meestal gevraagd naar uw TAN-codes of inloggegevens. Daarmee kunnen fraudeurs proberen om toegang te krijgen tot uw rekeningen. Geef deze gegevens niet af. De ING vraagt buiten het beveiligde Mijn ING (particulier en zakelijk internetbankieren) namelijk nooit naar uw TAN-codes of inlogcodes. Niet via e-mail, telefonisch of op een andere manier.
Toch persoonlijke gegevens doorgegeven?
Heeft u uw persoonlijke gegevens toch telefonisch doorgegeven of via een valse e-mail of vals inlogscherm? Neem dan direct contact op met de ING, op telefoonnummer 0900 1958 (10 cent per minuut) om het voorval te melden. De ING is bereikbaar van maandag tot en met vrijdag van 8.00 uur tot 21.00 uur en op zaterdag van 9.00 uur tot 17.00 uur. Buiten deze tijden kunt u contact met de ING opnemen via 058 212 60 00.
Veilig internetbankieren met ING, een aantal feiten op een rij:
Doe dit nooit. ING kan de veiligheid van uw gegevens niet garanderen als u uw gebruikersnaam en wachtwoord achterlaat op andere sites dan Mijn ING. Op basis van artikel 2.5 Voorwaarden Mijn ING is dit ook niet toegestaan en deze bedrijven hebben hiervoor geen overeenkomst met ING afgesloten. Voor eventuele schade die hieruit voortvloeit, kan de ING op grond van artikel 5.5 Voorwaarden Mijn ING niet aansprakelijk worden gesteld. Kijk hier voor meer informatie over veilig bankieren.
Op www.ing.nl/cleaner kunt u een verwijderingsprogramma downloaden om Trojan virussen van uw computer te halen. Als uw eigen virusscanner bijgewerkt is, wordt de Trojan meestal herkend en “in quarantaine” geplaatst of verwijderd.
Ook kunt u contact opnemen met onze helpdesk en alarmlijn die 24 uur per dag beschikbaar zijn. Tijdens kantooruren (ma t/m vr van 8.00 tot 21.00 uur, za van 9.00 tot 17.00 uur) kunt u de ING helpdesk bereiken op 0900 1958 (10 cent per minuut). Buiten kantooruren kunt u bellen met 058 212 60 00.
Wederom nep-emails verspreid over ING ‘account-verificatie’
Er worden de laatste tijd weer regelmatig zogenaamde phising-mails gestuurd waarbij er gevraagd wordt om zijn of haar account van de ING-bank te ‘verifiëren’. Veel van de ontvangers van deze mail zitten waarschijnlijk niet bij de ING, maar voor mensen die wél een rekening bij de ING bank hebben bestaat het risico dat ze de nep verifivatie geloven en op de gegeven link klikken. Hieronder een voorbeeld van de betreffende phishing mail:
Betreft: Account Verificatie
Geachte klant,
ING is niet in staat om uw account te verifieren. Uw account dient zo snel mogelijk geverifieerd te worden. U kunt uw account simpel weg verifieren door op de volgende link te klikken.
Hoogachtend,
2011 ING Bank N.V. Nederland
De link leid u niet naar de site van de ING bank maar naar een kwaadaardige site die uw inlogcode probeert te ontfutselen. Dit ziet u als u met uw muis op de link gaat staan, onder in beeld verschijnt de echte link. Tevens zijn de 3 t’s in http:\\ een beetje amateuristisch. Kortom, trap er niet in en reageer absoluut niet op deze vorm van oplichting gericht op klanten van de ING bank.
Nieuwe phishingaanval gebruikt tabs en java
Met behulp van zogenaamde phishing-aanvallen schotelen malwareschrijvers namaakversies van bekende websites aan de slachtoffers voor om zodoende inloggegevens te ontfutselen. De gebruiker komt terecht op deze nagemaakt versie en is in de veronderstelling op de echte site te zijn. Aza Raskin, een Firefox ontwikkelaar, heeft een nieuw type phisingaanval uitgewerkt die behoorlijk gemeen in elkaar zit.
SpamFighter – voor Outlook/Express, Thunderbird en Windows Mail
SpamFighter is marktleider in Europa in de ontwikkeling van Spamfilters. Met meer dan 7 miljoen gebruikers vormt SpamFighter een enorm menselijk netwerk. Als een SpamFighter een spammail ontvangt die niet ontdekt is door SpamFighter, wordt de spammail met één klik gerapporteerd en de mail is een seconde later ook geblokkeerd bij de rest van de SpamFighters
Versies
SpamFighter is verkrijgbaar in twee versies; SpamFighter Standard & SpamFighter Pro.
De gratis versie is alleen voor particulier gebruik (en voor leerlingen op school). In SpamFighter Standard wordt een korte tekstuele advertentie getoond in uw e-mailprogramma, en een “Ik word beschermd door SpamFighter” boodschap wordt toegevoegd aan uw uitgaande e-mails. Bevat geen talenfilter en ook andere features ontbreken. SpamFighter Pro is geschikt voor bedrijven en andere commerciële instanties en geeft betere bescherming, houdt e-mails in vreemde talen tegen, heeft Premium support, Onbeperkte zwarte/witte lijst, geen voetnoot in e-mails en geen reclame boodschappen. De Pro versie is één maand gratis te proberen, daarna dient jaarlijks €25,- betaald te worden. Er wordt een werkbalk toegevoegd in uw e-mailcliënt en een SpamFighter map aangemaakt waarin de spammails terecht komen. Verder kunt u specifieke e-mail adressen of gehele domeins (bijv. .ru of .pl) op de zwarte lijst plaatsen. De Standard versie kan maximaal 100 items in de zwarte lijst kwijt, de Pro versie heeft onbeperkte opslagruimte.
Tevens heeft SpamFighter bescherming tegen “phishing”, identiteitsfraude en andere vormen van e-mail fraude, een uniek taalfiltergereedschap waarmee u e-mails die in een bepaalde taal zijn geschreven kunt weren en Spam rapportering met één muisklik.
Onze ervaring
Het vangstpercentage van SpamFighter ligt rond de 95 procent, dat bleek eigenlijk direct nadat wij SpamFighter geïnstalleerd hadden (met dank aan Nils voor de gratis Pro versies). Het tweede pluspunt wat ons opvalt is de eenvoud waarmee SpamFighter werkt, niks geen ingewikkelde instellingen. Na installatie draait SpamFighter direct en is tevens zelflerend waardoor de efficiëntie toeneemt. De functie om een specifiek e-mailadres te blokkeren is handig, maar nog handiger (en efficiënter) is de functie om een geheel domein te blokkeren. Krijgt u veel spam van bijv. Rusland of Polen dan is het blokkeren van .ru of .pl genoeg. De betaalde versie is één jaar geldig en met 7 miljoen gebruikers á €25,- (€175.000.000,-) zou de licentie naar ons idee eigenlijk moeten doorlopen.
Pluspunten:
• Eenvoudige installatie
• Hoge doelmatigheid
• Zelflerend
• Onopvallend
Minpunten:
• Reclame (gratis versie)
