Phishing SMS ‘van Belastingdienst’
22 november 2021 - 14:01   
geplaatst door: docHerman
beste MacFreakers
Kreeg vandaag bijgevoegd SMSje. Eerste reactie was schrikken :crazy: en toch op de link geklikt. Er gebeurde niks merkbaars, maar heb er toch geen lekker gevoel over. In hoeverre kan er nu ransomware geinstalleerd zijn?
Website gecheckt op PC en ook telefoonnummer -- doen t allemaal niet.
Nummer meteen geblokkeerd.
Is het verstandig mn hele iPhone te wissen en opnieuw te starten, of ben ik dan erg neurotisch?
vr gr HMS

IMG_5825.PNGPhishing SMS ‘van Belastingdienst’
Phishing SMS ‘van Belastingdienst’
22 november 2021 - 14:07    reactie #1
geplaatst door: trabant
Ik zou de bankrekening controleren en zo nodig blokkeren.
Phishing SMS ‘van Belastingdienst’
22 november 2021 - 15:02    reactie #2
geplaatst door: nnsa
Phishing SMS ‘van Belastingdienst’
22 november 2021 - 15:16    reactie #3
geplaatst door: nnsa
Is het verstandig mn hele iPhone te wissen en opnieuw te starten, of ben ik dan erg neurotisch?
Ik zou beginnen om z.s.m. de geschiedenis en website data te wissen op al je apparaten (als die niet gekoppeld zijn via iCloud). Daarna wachten of zoeken naar nieuwe informatie over deze phishing.

Verder zou ik het bericht van de iPhone verwijderen.

Daarnaast is het niet bekend wat voor informatie er werd gemeld of gevraagd na het klikken op de link. Ik neem aan dat het hier is gestopt ?
Phishing SMS ‘van Belastingdienst’
22 november 2021 - 22:24    reactie #4
geplaatst door: Flix
Eerste reactie was schrikken en toch op de link geklikt.
Dat 'toch' is fascinerend. Eigenlijk weet je dat het bericht niet klopt om verschillende redenen, en toch...  :music:


Citaat
...ransomware geinstalleerd zijn?
Niet. Het is toch een iPhone waarop je je dit las en op de link klikte? Dan is er geen gevaar. Tenzij er software is gebruikt die kennis heeft van een verder onbekend lek in iOS, maar die kans is wel bijzonder klein.


En, wat doe je volgende keer? :happy:
Bewerkt: 23 november 2021 - 11:39 door Flix
Phishing SMS ‘van Belastingdienst’
22 november 2021 - 23:39    reactie #5
geplaatst door: boiing
.. en toch op de link geklikt.
Als je het de volgende keer even vraagt hier vóórdat je klikt? Dat is een stuk veiliger. Nog makkelijker: Google even op een deel van de tekst. Als ik alleen al zoek op 'SMS belastingdienst alert' is de eerste of tweede link in Google deze:

https://www.belastingdienst.nl/wps/wcm/connect/nl/contact/content/voorbeelden-van-valse-whatsapp-berichten-sms-berichten-mails-en-brieven

Screenshot 2021-11-22 at 23.38.06.pngPhishing SMS ‘van Belastingdienst’


.. met daaronder een plaatje van precies jouw bericht. Ik vind het onvoorstelbaar dat er nog steeds mensen zijn in deze tijd die - na al die jaren waarschuwen - op dit soort links klikken zonder even na te denken of na te vragen. Maar zo zie je maar: ze bestaan.

Verder hoef je je over de iPhone niet veel zorgen te maken als er na dat klikken verder niets is gebeurd of ingevoerd. Als je dit op een Mac ook zo makkelijk doet zijn de risico's wel een stuk groter.
Phishing SMS ‘van Belastingdienst’
23 november 2021 - 09:35    reactie #6
geplaatst door: boiing
Hier nog een leuke, 'Ter leering ende vermaeck'. Kwam vanochtend binnen, weliswaar in de spam box:

Screenshot 2021-11-23 at 09.21.31.jpgPhishing SMS ‘van Belastingdienst’


Wat valt op? De afzender is 'noreply@rdw.nl' -> keurig, maar dat zegt niets (is makkelijk te vervalsen). Geadresseerd aan mijn eigen email adres -> ook prima. De tekst laat je natuurlijk meteen schrikken: oh jee, een boete. Net als de SMS van docHerman is dat begrijpelijk. Maar dan nog eens beter lezen:

- Motorvoertuig verzekering? Sinds wanneer doet de RDW in verzekeringen..
- Derde zin spelfout 'verzkering', alinea-afbreking, missende punt achter een zin.
- 'genoten Ledenvoordeel'? Sinds wanneer is de RDW een vereniging..

Maar het allerbelangrijkst: zet je muis op de link maar klik er niet op. Na een seconde verschijnt een venster met de link (zie plaatje). Belangrijk is wat er na https:// staat, en dan vooral het deel vóór de volgende / -> in dit geval dus rebrand.ly ('bit.do' in de SMS van docHerman). Dit is altijd de domeinnaam waar je naartoe gaat surfen als je klikt en in dit geval dus makkelijk te zien dat dat niet de site van de RDW is. Staat er iets als '_https://magvanalleszijn.apple.com/etcetera' dan weet je dat het ok is.
Phishing SMS ‘van Belastingdienst’
23 november 2021 - 09:43    reactie #7
geplaatst door: nnsa
Hier nog een leuke, 'Ter leering ende vermaeck'. Kwam vanochtend binnen, weliswaar in de spam box:


Heel goed !, misschien een nieuw draadje voor openen en dan steeds aanvullen. Het wordt wel steeds 'linker' Want soms zou het best eens kunnen.... (niet in dit geval natuurlijk).

Opmerking: De (echte) RDW controleert wel degelijk of jouw motorvoertuig verzekerd is en geeft (automatisch) ook een boete als dat niet zo is.
Phishing SMS ‘van Belastingdienst’
23 november 2021 - 09:44    reactie #8
geplaatst door: boiing
Opmerking: De (echte) RDW controleert wel degelijk of jouw motorvoertuig verzekerd is en geeft (automatisch) ook een boete als dat niet zo is.
Klopt, dank voor de aanvulling. Maar ze 'incasseren niet de verzekeringskosten', dat doet de verzekering :biggrin:.
Phishing SMS ‘van Belastingdienst’
23 november 2021 - 09:46    reactie #9
geplaatst door: bacon
Altijd meteen deze rotzooi bij de echte instantie, namens wie de phishing zogenaamd verzonden is. Kleine moeite.
Andere meldpunten:
https://www.fraudehelpdesk.nl/valse-e-mail-melden/
En spam meld ik steevast hier:
https://www.spamcop.net/
"De wereld gaat aan vlijt ten onder" 1956 (!!) Boektitel Max Dendermonde
Phishing SMS ‘van Belastingdienst’
23 november 2021 - 09:47    reactie #10
geplaatst door: boiing
Dat doe ik al jaren niet meer. Verspilde tijd, deze zooi blijft komen. Opletten, wegmieteren en zorgen voor een goeie email provider. Dit vis ik uit de Xs4all spambox, in mijn inbox krijg ik het zelden.
Phishing SMS ‘van Belastingdienst’
23 november 2021 - 10:08    reactie #11
geplaatst door: Welldone
De belastingdienst stuurt nooit een sms, tenzij je daar zelf om vraagt i.v.m. inloggen.
Er staan taalfouten in, het bedrag heeft geen komma maar een punt, het heeft een verkorte link, geen httpS én u weet toch wel dat u geen belastingschuld heeft?

En toch op de link klikken is dan best wel dom, als ik dat zo mag zeggen.
Mensen zouden nu toch wel beter moeten weten, tenzij je een echte digibeet bent. Maar iemand met meer dan 200 berichten op MacFreak kan ik geen digibeet noemen.
Phishing SMS ‘van Belastingdienst’
23 november 2021 - 10:16    reactie #12
geplaatst door: nnsa
En toch op de link klikken is dan best wel dom, als ik dat zo mag zeggen.
Mensen zouden nu toch wel beter moeten weten, tenzij je een echte digibeet bent. Maar iemand met meer dan 200 berichten op MacFreak kan ik geen digibeet noemen.

Misschien wordt het wel ‘gepowered’ door nieuwsgierigheid… :wink:
Phishing SMS ‘van Belastingdienst’
23 november 2021 - 10:22    reactie #13
geplaatst door: boiing
Angst en nieuwsgierigheid, een fatale combinatie :happy:. Maar het punt is wel duidelijk voor docHerman denk ik en in dit geval niks aan de hand :wink:. Ik draai het altijd om: in principe is álles waarbij mij gevraagd wordt ergens op te klikken oplichting. Geen enkel bedrijf of organisatie zal je daar om vragen. Log altijd zelf in als er iets geregeld moet worden.

Dit principe geldt ook op straat trouwens, wereldwijd. Als ik zomaar aangesproken wordt of mij iets gevraagd zonder dat ik daartoe aanleiding geef dan gaat het in 99% van de gevallen om een scam :sigh:.
Phishing SMS ‘van Belastingdienst’
23 november 2021 - 10:27    reactie #14
geplaatst door: nnsa

Dit principe geldt ook op straat trouwens, wereldwijd. Als ik zomaar aangesproken wordt of mij iets gevraagd zonder dat ik daartoe aanleiding geef dan gaat het in 99% van de gevallen om een scam :sigh:.

200% hiermee eens.  :shakehands:  :thumbs-up:

Zal wel een menselijke natuur zijn, maar ik vraag mij ook af waarom mensen meteen in de paniek modus schieten als er met deurwaarders - en/of beslag wordt gedreigd, waarvan men weet dat dit voor 99% onterecht is.
Bewerkt: 23 november 2021 - 10:43 door nnsa
Phishing SMS ‘van Belastingdienst’
23 november 2021 - 11:13    reactie #15
geplaatst door: Flix
Ha ja, bekend boiing, die 'straat-scan'. :cool:

Ik draai het altijd om: in principe is álles waarbij mij gevraagd wordt ergens op te klikken oplichting. Geen enkel bedrijf of organisatie zal je daar om vragen. Log altijd zelf in als er iets geregeld moet worden.
Tot mijn ergernis is dat niet helemaal correct. Bv 'Infomedics' die betalingen voor verschillende zorgverleners regelt, stuurt mails om een rekening te betalen, waarop een betaalknop staat; dan kom je op een website, waar je verder zonder inloggen via iDEAL kunt betalen. Wil je de rekening zelf zien, dan moet je een SMS code aanvragen, maar het betalen zelf kan dus zonder verdere plichtplegingen, en dit kan natuurlijk makkelijk gespooft worden. Volgens mij is het afwachten tot dat ook een keer gebeurt.

Rekening voorbeeld email.jpgPhishing SMS ‘van Belastingdienst’


De blauwe knop leidt je naar deze website hieronder, waar je dus direct kunt betalen (in dit geval is de rekening al voldaan):

Infomedics betaal website.jpgPhishing SMS ‘van Belastingdienst’

Bewerkt: 23 november 2021 - 11:59 door Flix
Phishing SMS ‘van Belastingdienst’
23 november 2021 - 11:18    reactie #16
geplaatst door: boiing
Ah, goeie. Die krijg ik ook wel eens inderdaad, van de tandarts.. Zouden ze eigenlijk anders moeten doen, het 'gemak' wint hier weer eens. Gelukkig werkt hier ook de 'zweef-over-de-link' truc en zie je dat het domein 'rekening.infomedics.nl' is. Maarja, dan moet je dat wel doen, even die link checken. En dat doen weinigen vrees ik..
Phishing SMS ‘van Belastingdienst’
23 november 2021 - 11:19    reactie #17
geplaatst door: Welldone
En als je niet onlangs zo'n behandeling hebt gehad, is het zeker niet pluis...
Phishing SMS ‘van Belastingdienst’
23 november 2021 - 11:26    reactie #18
geplaatst door: Flix
Welldone, op zich wel; maar als je de betalingen van het hele gezin regelt, dan is het wat minder duidelijk.
Er gaat elke maand wel iemand naar de tandarts, en dan heb je ook nog de 'beugelboer' en zo, die via Infomedics worden verrekend. En omdat de rekeningen soms even blijven liggen, en niet iedereen thuis is waar het over gaat, is het soms moeilijk op het betaal-moment te tracen wat wat is. Bovendien is het complex, want als ik kan de rekening vaak niet gelijk bekijken, omdat daar wèl een SMS code voor nodig is, en die is gekoppeld aan de telefoon van elke patiënt, en niet aan die van mij. Dus ik moet de verstuurde code door mijn gezinsleden weer naar mij laten toezenden...

Als ik Infomedics was, zou ik het systeem toch wat meer foolproof maken (die 'mouse-over' doen wij wel, maar de meeste gebruikers niet, weet ik zeker), want dit 'gemak' gaat iemand een keer misbruiken.
Bewerkt: 23 november 2021 - 11:37 door Flix
Phishing SMS ‘van Belastingdienst’
23 november 2021 - 11:34    reactie #19
geplaatst door: Timotheus
maar ik vraag mij ook af waarom mensen meteen in de paniek modus schieten als er met deurwaarders - en/of beslag wordt gedreigd, waarvan men weet dat dit voor 99% onterecht is.
Veel mensen leven in een chaos – in hun hoofd en om zich heen. Ze weten dat er veel dingen zijn die ze hadden moeten doen, maar niet gedaan hebben; maar welke dingen precies, dat weten ze niet. En dan krijg je dit soort reacties.

Het bestaan en het succes van Air Tags is in deze een teken aan de wand. Als je voortdurend je sleutels, je telefoon en dergelijke kwijt bent, moet je geen Air Tags aanschaffen, maar eens beginnen de rotzooi achter je kont op te ruimen, en alle overbodigheden uit je omgeving te verwijderen. Dan heb je geen Air Tags meer nodig. Maar dat zal Apple je zeker niet gaan vertellen.
I went there and came back / It was nothing special / The river at high tide / The mountain veiled by misty rain
Phishing SMS ‘van Belastingdienst’
23 november 2021 - 11:35    reactie #20
geplaatst door: Flix
Maar dat zal Apple je zeker niet gaan vertellen.
Haha, en zo is het toch allemaal weer de schuld van Apple!👍🏻
Phishing SMS ‘van Belastingdienst’
30 november 2021 - 20:25    reactie #21
geplaatst door: trabant
https://tweakers.net/nieuws/190156/duizenden-wordpress-sites-gebruikt-voor-verspreiding-flubot-malware.html
Citaat
De phishinglink wordt vaak verstuurd via een bericht waarin wordt gemeld dat er een pakketje onderweg is. De track-and-trace-link in het bericht leidt naar een pagina waarmee de FluBot-malware op de smartphone wordt geïnstalleerd.
Phishing SMS ‘van Belastingdienst’
30 november 2021 - 21:06    reactie #23
geplaatst door: MacMiep
Volgens mij wordt het tijd voor deze:  :devil:

Schermafbeelding 2021-11-30 om 21.03.41.pngPhishing SMS ‘van Belastingdienst’
Al meer dan 20 jaar beheert Miep de MacMiepMacCursus op macmiep.nl & op macostutorial.com in het Engels èn Duits!
Phishing SMS ‘van Belastingdienst’
30 november 2021 - 23:14    reactie #24
geplaatst door: Mac OS X
mijn  mama heeft dit vorige vrijdag dit ook gehad
mvg Mac OS X, Mac gebruiker vanaf 2014 / 2x iBook G4 (2004) OS X Tiger 1x iBook G3 (2002) OS 9.22 RIP 1x iPod  Shuffle (2005) 1x iMac 27 5K (2017) 1x iPhone 14 128GB 2022 en MacBook Pro 16inch 2021. Old Apple computers never die