Vraag

phishing?


Beste, ik kreeg vandaag een mail van “proximus” met de mededeling dat een factuur niet betaald werd. Waar ik aan twijfel of tegenspreek. Is het mailadres :

bill.services@proximus.be

een scam?

Bedankt op voorhand voor uw antwoord.

 


34 reacties

Ter info: je kan altijd ook eerst natrekken via myproximus, of een openstaande rekening open staat.

Dit mailadres is mij niet bekend maar best het officieel antwoord van een PX moderator afwachten.

Martin,

Myproximus heb ik nagekeken.

Trouwens, de mail was best wel nagemaakt, indien dit zo is.

 

Logischerwijze zou Proximus toch het factuurnummer en bedrag van de niet betaling doorgeven vermoed ik.
En als je in MyProximus kijkt? Dan kan je toch direct zien of je facturen betaald zijn?
Heb je een domiciliëring? Dan is een gedeeltelijke betaling (cf de tekst) toch twijfelachtig.

@stef_032  

Martin,

Myproximus heb ik nagekeken.

Trouwens, de mail was best wel nagemaakt, indien dit zo is.

 

Als je met de muis deze op de link zet “klik hier” (er best niet op klikken) welke link zie je dan verschijnen? daaruit kun je ook uitmaken of het bvb een malafide of verdachte link is.

Is het mailadres van Proximus facturatie niet billing@proximus.be of iets alleszns met “billing”?
Meeste (niet allemaal!) spam werkt eigenlijk met een afbeelding, dus er is geen werkelijke tekst, die is vervat in één afbeelding, ook de zogenaaamde link. De afbeelding op zich is dan de link.

ik dacht eerder aan billing@proximus.com maar ben totaal niet zeker als als Stef over de link hovert kan hij meer te weten komen welke link er achter schuilt.

Reputatie 7
Badge +4

Proximus aanrekening komt via  billing.service@proximus.com

De boven vermelde  e-mail is met aan zekerheid grenzende waarschijnlijkheid van het type “phishing”

(cfr MyProximus voor eventueel nazicht)

 

@Mutlie : MyProximus, check

@Martin : mailadres van Proximus facturatie is billing.services@proximus.com

en de url in de mail is http://tinyurl.com/betaalpage1

Wat kunnen we daar uit leren? Geen https? betaal in NL en page in E?

Alvast bedankt voor jullie reacties. De laatste dagen puilt mijn mailbox uit van spam hUbo en bPo st enzovoort. Niet te schatten.

@M_016 : idd service is zonder de S en dat had ik nog niet door. Elke letter is belangrijk.

TIP:

Eigenlijk zou het een goed idee zijn dat PX een lijst op hun site ergens zet waar de door hen gebruikte mailadressen staan die naar PX klanten kunnen verstuurd worden.

@Mutlie : MyProximus, check

@Martin : mailadres van Proximus facturatie is billing.services@proximus.com

en de url in de mail is http://tinyurl.com/betaalpage1

Wat kunnen we daar uit leren? Geen https? betaal in NL en page in E?

Alvast bedankt voor jullie reacties. De laatste dagen puilt mijn mailbox uit van spam hUbo en bPo st enzovoort. Niet te schatten.

PS: Best ook deze mail doorsturen aan verdacht@safeonweb.be

Inderdaad Proximus gaat geen tinyurl’s gebruiken want dit is juist bedoelt om het echte adres te verstoppen in feite.

TIP:

Eigenlijk zou het een goed idee zijn dat PX een lijst op hun site ergens zet waar de door hen gebruikte mailadressen staan die naar PX klanten kunnen verstuurd worden.

 

@stef_032 
De mail doorsturen aan verdacht@safeonweb.be !

 

@stef_032 
De mail doorsturen aan verdacht@safeonweb.be !

 

Is gebeurd.

Bedankt iedereen.

Stef

Graag gedaan,

maar spijtig genoeg zal dit een straatje zonder einde blijven 😓

Reputatie 3
Badge +1

hallo,

deze nacht kreeg ik ook dergelijk bericht  in naam van Proximus. betreft weeral phissing. heb het al doorgestuurd naar verdacht@safeonweb.be

beste manier voor uw facturen is betalen met domiciliering. ook krijgt u een mail met de factuur ter inzicht  welke u kunt downloaden.

wat u niet mag doen   is deze phissingmail blokkeren in uw mailprogramma want dan blokkeert u proximus en krijgt u geen echte mails van Proximus binnen.

Ik deed dat ook en kreeg 3 weken geen mails binnen. In de win kel zijn daar dan achter gekomen.

Ik kan het maar meedelen.

groeten

Jean Paul

Om alle misverstanden te voorkomen:

Bedoel je daarmee als je het phishing mailadres “bill.services@proximus.be” blokkeert ?

Of alleen @proximus.be ?

Dat zou me logisch lijken.

Inderdaad want daarom heb ik ook de vraag gesteld aan @jpdr omdat het anders verwarring brengt voor anderen die het topic lezen of nog zullen lezen…..

Reputatie 7
Badge +4

@stef_032 Dit is inderdaad phishing. Je mag dit steeds doorsturen naar verdacht@safeonweb.be zoals hiervoor al gemeld.

Je mag dit ook aan Proximus zelf melden via dit formulier

Reputatie 3
Badge +1

Ik had bovenaan als regel Proximus gezet en dat zal de reden geweest zijn volgens  de bediende in het verkooppunten.

Reputatie 3
Badge +1

Hallo

even iets rechtzetten :

de mails die ik kreeg begonnen met “proximus”. (als afzenderadres)

Vermits dit het eerste woord was heb ik dit ingevuld in de balk “regel”

Meer naar beneden , onder de regelvoorwaarden, heb ik ook proximus gezet.

Ik denk dat daar de vergissing is gebeurd en ik daardoor geen enkel mailbericht  nog binnenkreeg.

In het verkoopcenter heeft de  collega , in samenspraak met iemand uit Brussel, de fout gevonden, wat inderdaad het woord “proximus” was die alle inkomende berichten blokkeerde.

Mogelijks bracht mijn uitleg wat verwarring maar sorry hiervoor.

Wanneer ik nu dergelijke , ongebruikelijk mailadres zie met “Proximus” zie is het onmiddellijk prullenbak.

Misschien zou de manier van blokkeren iets duidelijker moeten worden aangegeven.

met collegiale groeten,

jpdr.

Sorry als ik kritisch over kom, maar het is mij toch onduidelijk wat je hebt gedaan.

Wanneer je de regel als Proximus omschrijft is er nog niks gebeurd.

Wanneer je daarentegen Proximus invult als spamregel (regelvoorwaarde) “afzender bevat’ of “inhoud bevat” blokkeer je inderdaad alles. Dat is ergens de logica zelve.

Nog even aanvullen dat de blokkeerterm ook werkt als deel van een woord.

‘prox’ zal dus o.a. Proximus blokkeren maar ook proximity en alle andere variaties met “prox” in.

Reputatie 3
Badge +1

het is inderdaad in de regelvoorwaarde dat ik de fout maakte.

Uw kritiek is terecht.

Indien het mailprogramma  iets duidelijker was en in  Nederlands had ik die fout misschien niet gemaakt.

Groeten,

 

Klopt!

Een gebruiksaanwijzing zou ook handig zijn. Denk bijv. aan ingewikkelde regels zoals ALS … DOE… EN DOE… DAN …

 Bijvoorbeeld ALS spam DAN zend naar safeonweb DAN delete spam

Ik heb nog niet ontdekt hoe ik dat programmeer.

 

 

 

 

 

 

 

Reageer