
Ziggo-klanten opgelet voor phishingmail over een valse security factuur
Door: avrotros.nl
Cybercriminelen mailen je uit naam van Ziggo en beweren dat je factuur voor ‘McAfee Total Protection’ klaarstaat. Je dient op de link te klikken om de factuur te bekijken.
De link die je naar de factuur leidt begint met ‘http://45-125-194-59.fixed.kpn.net’. Zoals je ziet ontbreekt de ‘s’ in ‘https’, wat aangeeft dat de website niet beveiligd is. Bovendien komt de naam ‘Ziggo’ nergens voor in de link en staat er ‘Beste mevrouw, meneer,’ in de aanhef. Ziggo spreekt je in persoonlijke berichten altijd aan met je naam. Je kunt er dus al vanuit gaan dat dit geen betrouwbare mail is.
Legitieme Ziggo-mailadressen
De meeste mails die Ziggo verstuurt, komen van het domein ‘@ziggo.com’, maar in sommige gevallen stuurt het bedrijf ook mails vanuit een van deze domeinen:
- @ziggo.nl
- @account.ziggo.com
- @informatie.ziggo.nl
- @onderzoek.ziggo.com
- @onderzoek.ziggo.nl
- @zakelijk.ziggo.com
Deze adressen gebruikt Ziggo voor hun Safe Online-pakketten:
- Safeavenue@f-secure.com
- no-reply@email.f-secure.com
Bovenstaande phishingmail is verzonden vanaf het adres ‘sender921@jakubowski.vetroglimpse.dev’, wat uiteraard geen legitiem mailadres is van het bedrijf. Ontvang je een mail die wél afkomstig lijkt van een van de genoemde domeinen? Blijf dan alsnog alert op andere tekenen van phishing. Oplichters kunnen mailadressen namelijk spoofen, waardoor het toch lijkt alsof een bericht echt van het bedrijf afkomstig is.
Heb je toch de factuur bekeken?
- Je apparaat kan geïnfecteerd zijn met malware, voer daarom een virusscan uit.
- Verander je Ziggo-gebruikersnaam en wachtwoord. Doe dit ook voor andere accounts waar je dezelfde inloggegevens gebruikt.
- Activeer waar mogelijk tweestapsverificatie, voor extra veiligheid.
- Neem contact op met je bank of creditcardmaatschappij als je bankgegevens hebt gedeeld.
- Heb je verdere vragen? Contacteer dan de Ziggo-klantenservice.