Hulpartikel overzicht

Hulpartikel

Wat is phishing?

Phishing is een vorm van internetfraude. Hierbij proberen internetcriminelen gevoelige informatie zoals gebruikersnamen, wachtwoorden, bankgegevens en pincodes te bemachtigen door zich voor te doen als een betrouwbare instantie, bijvoorbeeld een bank.

Een veelgebruikte methode is het sturen van een e-mail, waarin de zenders zich uitgeven voor een betrouwbare instantie, waarbij er op vaak dwingende toon wordt aangedrongen om op een link in deze mail te klikken. Een phishingmail kan eruitzien zoals het voorbeeld hieronder.

phishing mailing

Door op de link te klikken word je doorgestuurd naar een nagemaakte website waarop meestal gevraagd wordt om persoonlijke of gevoelige informatie prijs te geven, zoals een gebruikersnaam en wachtwoord. Deze nagemaakte websites lijken vaak sprekend op de echte website van het bedrijf waarvoor de phishers zich proberen uit te geven. In veel gevallen lijkt de domeinnaam dan ook op de domeinnaam van de oorspronkelijke site.

phishing website example

Je kunt phishing altijd rapporteren bij de instantie van wie de website wordt nagemaakt. Twijfel je of een e-mail of website wel echt van ons is, stuur dan een bericht via de knop 'Contact' onderaan dit artikel of een e-mail naar security@transip.nl.


Jezelf beschermen tegen phishing

 

Er zijn een aantal maatregelen die je kunt nemen om geen slachtoffer te worden van een phishingactie. In onderstaande punten gaan we uit van een phishingbericht uit naam van TransIP.


Two-factor authentication

De beste manier om te voorkomen dat kwaadwillenden met je gegevens aan de slag kunnen gaan, is het activeren van two-factor authentication (2FA) in je TransIP-account. Met 2FA zet je een extra beveiligingslaag aan, waardoor je account niet alleen met inlognaam en wachtwoord te benaderen is. 2FA is niet moeilijk in gebruik en verhoogt je beveiligingsniveau aanzienlijk.

Met 2FA voorkom je niet alleen dat je slachtoffer wordt van phishing. Worden jouw gegevens bij een andere website gestolen en gebruik je dezelfde inlognaam- en wachtwoordcombinatie bij TransIP? Dan kunnen kwaadwillenden dankzij 2FA met deze gegevens niet in je TransIP-account komen.

Er zijn verschillende aanbieders van 2FA-apps. Wij leggen in dit Knowledge Base-artikel het gebruik van de Google Authenticator uit. Hiermee dien je na het inloggen met je inloggegevens nog een cijfercode in te vullen die op je telefoon staat. Dit hoef je maar één keer te doen (zolang je ingelogd blijft).

Pro-tip: Op https://twofactorauth.org/ vind je een lijst met alle websites waar 2FA op wordt aangeboden. Kijk dus of er nog andere websites zijn waar je dit voor kunt inschakelen.


Afzender van de e-mail

Bekijk het e-mailadres dat de afzender gebruikt. Eindigt het e-mailadres op @transip.nl of @transip.be? Als dat niet het geval is, weet je direct dat het bericht niet van TransIP afkomstig is en moet je onder geen beding op een link in het bericht klikken.


Inhoud van de e-mail

In een phishingmail wordt altijd gevraagd om een actie van jouw kant, waarbij vaak ingelogd moet worden. Het gaat de afzender immers om jouw gegevens. Verwachtte je de e-mail niet, dan is dat een reden om extra alert te zijn.


Links in een e-mail

Een phishingmail bevat altijd een link. Deze link kan lijken op de link die je gewend bent van TransIP, maar is dat niet. Let er ook op dat de link die getoond wordt af kan wijken van de daadwerkelijke URL die hierachter zit.

In veel e-mailclients kun je met je muis op de link gaan staan, waarna de werkelijke URL zichtbaar wordt. Begint de link niet met https://www.transip.nl/ of https://www.transip.be/, klik dan niet op de link en stuur een bericht naar TransIP-support (zie onderaan deze pagina).

Sommige browsers laten de URL helemaal onderaan links in de statusbar van je browser zien. In de afbeelding hieronder zie je een voorbeeld van een URL zoals die verschijnt wanneer je in de webinterface van Outlook met je muis op een URL staat.

phishing status bar url


Taalgebruik en interpunctie

Phishingberichten zitten vaak tekstueel niet best in elkaar. Dat kan komen omdat een bericht uit een andere taal door de vertaalmachine is gehaald. Ook missen er vaak punten en komma's en is de afsluiting niet zoals je van TransIP gewend bent. Zie je dit, dan is het wederom een reden om extra alert te zijn.


 

In dit artikel hebben wij uitgelegd wat phishing is en hoe je kunt voorkomen dat je er slachtoffer van wordt. Mocht je aan de hand van dit artikel nog vragen hebben, aarzel dan niet om onze supportafdeling te benaderen. Je kunt hen bereiken via de knop 'Neem contact op' onderaan deze pagina.

Wil je dit artikel met andere gebruikers bespreken, laat dan vooral een bericht achter onder 'Reacties'.

Heb je ook een goed idee?

Stuur jouw idee in! Met genoeg stemmen komt jouw idee op onze wishlist!

Heeft dit artikel je geholpen?

Maak een account aan of log in om een beoordeling achter te laten.

Reacties

Maak een account aan of log in om een reactie te plaatsen.

0
decolis 3 oktober 2023 (#10414)

Vandaag ook een mail gekregen voor achterstallig betaling.

Afkomstig van : mail@homemaranello . store

"Beste klant, De betalingstermijn van onderstaande factuur is verstreken. We willen je dan ook verzoeken om deze zo snel mogelijk te betalen. • F0000.2207.0003.0725

Totaalbedrag: EUR 7,50

De openstaande factuur is online te betalen via het controlepaneel (https:// www. transip.nl/ cp/ konijnenvachten. nl).

Indien we uiterlijk 05-10-2023 geen betaling hebben ontvangen, zijn wij gerechtigd het openstaande bedrag te vermeerderen met incassokosten ter hoogte van EUR 40,00, die zijn berekend volgens het 'Besluit vergoeding voor buitengerechtelijke incassokosten' en van toepassing zijnde wettelijke rente. Met vriendelijke groet,

TransIP "

Factuurtje van 7,50, dan denk je als snel, zal ik wel vergeten zijn, snel even betalen. Ik ben altijd scherp, maar ik ging nu echt bijna de fout in. Gelukkig toch even de URLs gecheckt, en idd klopte niet. Wilde een melding bij jullie maken, maar zag toen gelijk een popup in het controlepaneel. Heel goed.

Dit bericht dus even als waarschuwing voor anderen.

Overigens wel vreemd dat ze dit domeinnaam kende, terwijl dit een domeinnaam is die ik niet actief gebruik.

0
volkobouw 29 augustus 2023 (#10273)

Vandaag een mail ontvangen van Combell. Ze geven aan dat de diensten gedeactiveerd zijn en wij een factuur moeten betalen. Onze domeinnaam wordt benoemd en zelfs de verwijzing naar de site klopt. Zie hieronder. Dit lijkt me op phishing.

Je diensten werden gedeactiveerd Beste

Omdat we nog steeds geen (volledige) betaling ontvingen voor de factuur 230719703, werden je diensten gedeactiveerd.

Je diensten werden gedeactiveerd Beste

Omdat we nog steeds geen (volledige) betaling ontvingen voor de factuur 230719703, werden je diensten gedeactiveerd.

Over welke diensten gaat dit?

Vermijd deurwaarderskosten

Hebben wij daarna nog steeds geen betaling ontvangen, dan wordt je dossier doorgestuurd naar de gerechtsdeurwaarder. Alle kosten die hieruit voortvloeien zijn voor jouw rekening

Wil je deze diensten toch nog verder gebruiken?

Nog te betalen bedrag: € 9,69

Betaal nu online

Twijfels over je diensten? Wij helpen je graag met helder advies en passen indien nodig je diensten aan. Contacteer ons via sales@combell.com.

Met vriendelijke groeten

Combell Administratie E-mail: administratie@combell.com Tel: +32 (0)9 218 79 79 www.combell.com

0
David Evers Admin 21 juni 2023 (#10060)

@jimkuijper, Bedankt voor je oplettendheid, dat is inderdaad een phishing mail. Deze is te herkennen als phishing aan het e-mailadres, en door het factuurnummer te controleren via je controlepaneel. We zijn hiervan op de hoogte.

De snelste manier om dit aan ons te melden is door een bericht naar onze supportafdeling te sturen vanuit je controlepaneel via de knop 'Contact' (of 'Neem contact op' onderaan deze pagina).

0
jimkuijper 19 juni 2023 (#10045)

Beste mensen,

Ik ontving vandaag een (zeer waarschijnlijke) phishing mail (zie onder). De afzender is: TrаnѕIP Faсturеn contact@solferini.eu

Vriendelije groet,

Jim Kuijper

Van Onderwerp Ontvangen Grootte TrаnѕIP Faсturеn Factuur F0000.2127.0002.4048 incasso mislukt Fri 16/06 4 kB
Beste klant,

Onlangs hebben we geprobeerd om automatisch het volgende factuurbedrag van uw bankrekening af te schrijven:

F0000.2127.0002.4048 (EUR 7.50)

Helaas is de transactie niet gelukt.

Uw bank heeft de volgende melding gegeven: Terugkeerreden: Onvoldoende saldo, code=AM04

We raden u aan om de betalingsgegevens in uw account te controleren en eventuele noodzakelijke aanpassingen te maken. Al uw facturen kunnen rechtstreeks worden bekeken en betaald via het beheerpaneel.

Als u nog verdere vragen heeft, kunt u altijd contact met ons opnemen via support@transip.nl of via de "Contact" knop in uw beheerpaneel.

Met vriendelijke groet,

TransIP

0
David Evers Admin 25 januari 2023 (#9427)

@sanithuis Mocht je twijfelen over de echtheid van een e-mail dan kun je ons altijd contacteren vanuit je controlepaneel via de knop 'Contact' (of 'Neem contact op' onderaan deze pagina).

Transnoc.nl is inderdaad waar je meer informatie over incidenten kunt vinden, de tijden die je aangeeft komen precies overeen met dit incident: https://transnoc.nl/incident/163cea0ac9edcb/nl/

Wat betreft je houdergegevens kun je altijd de WHOIS gegevens nalopen of onze support afdeling contacteren.

0
wimtenbrink 24 januari 2023 (#9415)

Yep. Ik kreeg er net eentje binnen die mij vroeg om mijn betaalgegevens bij te werken. Jammer alleen dat deze niet op het juiste adres binnen kwam en dus direct als spam werd aangemerkt. :) Ik gebruik diverse aliassen voor mijn mailbox zodat ik daarop kan filteren. Voor ieder bedrijf waar ik contact mee heb gewoon een andere alias binnen mijn domein, dus b.v. transip@example.com voor hier en google@example.com voor Google. Daarmee kan ik ook detecteren of een bedrijf is gehackt omdat ik dan opeens spam ontvang op een adres dat maar bij 1 bedrijf bekend zou moeten zijn. Eenieder die TransIP gebruikt om een domeinnaam te registreren, stel een catch-all mailbox in op je domein zodat je een onbeperkt aantal aliassen kunt maken, omdat alles dan gewoon in de catch-all terecht komt. Dat helpt erg goed tegen spam maar maakt het ook mogelijk om te detecteren welk bedrijf schuldig is aan de spam.

0
jkersbergenb4b 24 januari 2023 (#9412)

@sanithuis, Ik kreeg deze ook. Met hetzelfde tijdslot! De link gaat naar transnoc.nl Dat is toch van TransIP?

0
sanithuis 24 januari 2023 (#9409)

Ik heb ook een mail gekregen op 22 november 2022 van het volgende mailadres: drs@domain-registry.nl dat team.blue nl bv de houder van sanithuis.nl heeft veranderd. wat ik zie ben ik nog steeds de domeinbeheerder. Dat klopt toch?

groeten Linda

0
sanithuis 24 januari 2023 (#9406)

Goedemorgen,

Ik kreeg gister een mail dat er een incident was op mijn webhostingplatform. Ik twijfel erg aan de echtheid van de mail. Ik heb ook niet op de link geklikt. De mail is afkomstig van support@transip.nl. Misschien zouden jullie kunnen kijken of dit incident heeft plaatsgevonden want ik kan het niet vinden. Volgend de mail was het incident tussen 14:10:52 en 15:45:23.

Groeten Linda

0
Matthijs van Beek Admin 5 februari 2019 (#2642)

@pascal3330,

Deze plek is bedoeld om over dit artikel met andere gebruikers te discussiëren. Mocht je het antwoord op je vraag niet in dit artikel terug kunnen vinden, dan helpen onze helden van support je hier graag bij! Je kunt hen benaderen door de knop 'Neem contact op' aan de onderkant van deze pagina te gebruiken.

0
pascal3330 4 februari 2019 (#2634)

ik ben echt verast van dit niews dit is echt de oorlog van nu was het maar zo dat ze mij iban gewoon mogen aanemen wand ik doe niks verkeerd dus zo is het Groeten bram

Kom je er niet uit?

Ontvang persoonlijke hulp van onze supporters

Neem contact op